Seguridad Informática (15)

XSS (Cross Site Scripting) - Robo de Cookies Destacado

XSS (Cross Site Scripting)

by

Poder utilizar esta técnica, se debe tener en cuenta la filtración de código malicioso en la web víctima, normalmente utilizan un Remote File Inclusion para poder hacer este tipo de ataque, que además, suele ser utilizado para defacear una web.

Leer más ...
HTML Injection Destacado

HTML Injection

by

Para la aplicación de esta técnica, basta con probar un sistema de comentarios, tagboard, o libro de visitas, si al enviar un comentario del tipo Hola Mundo, sale esta frase en el sitio. Si le ponemos etiquetas HTML y al publicarlo las lee, es que tenemos un agujero de seguridad que consiste en que el HTML se encuentra activo para las publicaciones.

Leer más ...
Ataques SQL Injection Destacado

Ataques SQL Injection

by

Este ataque, mucho más complejo que el anterior de Inyección HTML, ya que es considerado una Vulnerabilidad Informática, que pretende burlar consultas y accesos en el nivel de entrada de datos a bases de datos, con el fin de llegar a información remota, o sencillamente, de lograr un reconocimiento a nivel de Súper Administrador del Sitio Web atacado.

Leer más ...
Suscribirse a este canal RSS

 

Solicita tu Sesión de Asesoría Gratuita:

Joomla Forms makes it right. Balbooa.com

Al enviar este formulario, aceptas la política de tratamiento de datos personales LEY 1581 de 2012, para poder permitirme entrar en contacto contigo.  

Log in

fb iconLog in with Facebook
create an account