Espamex: explotación completa - 16 hallazgos (4 críticos, 5 altos, 4 medios)
This commit is contained in:
30
README.md
Normal file
30
README.md
Normal file
@@ -0,0 +1,30 @@
|
||||
# Proyecto de Pentesting - Consultoría AS
|
||||
|
||||
**Responsable:** Iván Alcaraz Salazar
|
||||
**Fecha de inicio:** 2026-03-25
|
||||
**Estado:** En progreso - Fase de reconocimiento
|
||||
|
||||
## Objetivos
|
||||
|
||||
| # | Empresa | URL/Host | Estado |
|
||||
|---|---------|----------|--------|
|
||||
| 1 | Cilsatires | cilsatires.ddns.net:5610 | Pendiente |
|
||||
| 2 | Groke | https://groke.mx | Pendiente |
|
||||
| 3 | Espamex | https://espamex.com | Pendiente |
|
||||
| 4 | Mafra Tijuana | https://mafratijuana.com | Pendiente |
|
||||
| 5 | Frasa | https://www.frasa.com.mx | Pendiente |
|
||||
| 6 | Grupo Frisa | https://grupofrisa.com | Pendiente |
|
||||
| 7 | Refaccionarias del Valle | https://refaccionariasdelvalle.com | Pendiente |
|
||||
| 8 | Refaccionarias del Valle (Heroku) | https://refaccionariasdelvalle.herokuapp.com | Pendiente |
|
||||
|
||||
## Metodología
|
||||
|
||||
1. **Reconocimiento pasivo** - Headers, tecnologías, DNS, certificados SSL
|
||||
2. **Reconocimiento activo** - Escaneo de puertos, servicios
|
||||
3. **Análisis de vulnerabilidades** - OWASP Top 10, CVEs conocidos
|
||||
4. **Documentación de hallazgos** - Por empresa en carpetas individuales
|
||||
5. **Reporte final** - Por empresa con recomendaciones
|
||||
|
||||
## Nota Legal
|
||||
|
||||
Todas las pruebas se realizan con autorización expresa de los propietarios de cada empresa.
|
||||
Reference in New Issue
Block a user