This repository was archived by the owner on Jan 29, 2026. It is now read-only.
-
Notifications
You must be signed in to change notification settings - Fork 0
This repository was archived by the owner on Jan 29, 2026. It is now read-only.
[Feature] Simulación de Ataques Ligeros #9
Open
Description
Con advertencias y restricciones éticas explícitas, se incluirán funcionalidades muy básicas para "testear" sitios, enfocadas en el ámbito de la ciberseguridad para investigación y entornos controlados.
Detalles de la funcionalidad:
- Enumeración de Directorios Comunes: Implementar una opción para probar si existen rutas comunes (ej. /admin, /backup, /test, .git/, .env) basados en una lista predefinida o personalizada.
- Inyección de Pequeñas Cargas Útiles (para testing local/controlado): Permitir al usuario inyectar una carga útil simple (ej. <script>alert(1)</script> para XSS, o ' OR '1'='1 para SQLi en un parámetro de URL/formulario) para observar si se reflejan en la página o generan respuestas anómalas.
- CRÍTICO: El proyecto DEBE incluir advertencias MUY prominentes y claras en la interfaz y en la documentación sobre el uso ético y legal de estas funcionalidades. Se debe enfatizar que está diseñada para propósitos educativos, de investigación o para ser usada EXCLUSIVAMENTE en sistemas propios o con autorización expresa y por escrito del propietario del sitio. La herramienta no se responsabiliza del uso ilegal o no ético.
Archivos/Componentes afectados:
-
utils/security_tests.py (crear nuevo módulo para las funciones de testeo).
-
app.py (añadir rutas y lógica para ejecutar estos tests).
-
templates/index.html (añadir UI para estas funcionalidades y las advertencias éticas).
-
USO.md, ARQUITECTURA.md, ERRORES_COMUNES.md, README.md (actualizar documentación con énfasis en las advertencias éticas y legales).
Consideraciones:
- Alcance: Mantener el alcance de los "ataques" muy ligero y claramente definido para evitar usos indebidos complejos.
- Responsabilidad: Reforzar continuamente el mensaje de uso ético.
Definición de Hecho (DoD):
- La enumeración de directorios comunes funciona.
- La inyección de cargas útiles simples funciona (con el fin de observar la respuesta).
- Las advertencias éticas y legales están presentes de forma prominente en la UI y documentación.
- Pruebas para estas funcionalidades añadidas.