Archivos de Etiquetas: XSS
Documentación y herramienta para inyección de código

Documentación y herramienta para inyección de código

Las inyecciones de código son las mas comunes encontradas en las aplicaciones , estos problemas de llevan muchos años con nosotros, pero son tan recurrentes que por muchos años han ocupado el primer puesto en el TOP 10 Fallos de Seguridad en Aplicaciones Web que realiza OWASP.

Inyeccion Documentación y herramienta para inyección de código

Leer más…

Presentación de conceptos básicos en Seguridad Web

Presentación de conceptos básicos en Seguridad Web

Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las aplicaciones . La idea principal es concientizar a los desarrolladores/, para que tengan en cuenta a qué amenazas y riesgos de están expuestas sus aplicaciones.

SeguridadWeb Presentación de conceptos básicos en Seguridad Web

Es importante señalar que existen más ataques, los cuales no figuran en la presentación. Leer más…

X5S – Encuentra fallos XSS, LFI y RFI fácilmente

X5S – Encuentra fallos XSS, LFI y RFI fácilmente

X5S es una desarrollada por la empresa de Casaba, con la finalidad de ayudar a los desarrolladores a encontrar o problemas de seguridad en sus aplicaciones.

X5S X5S   Encuentra fallos XSS, LFI y RFI fácilmente

Con X5S tendremos a la mando una cantidad de utilidades que nos permitirán agilizar el proceso de detección y manipulación de parámetros mal filtrados, causantes de la mayoría de problemas en las aplicaciones web, también nos permite automatizar pruebas para verificar si los campos de entrada o parámetros de nuestra aplicación son a fallos como ,, . Leer más…

Revisa la seguridad de tu sitio web Gratis

Revisa la seguridad de tu sitio web Gratis

Cuando se administra un servidor , uno de los puntos claves a tener en cuenta es la tanto de los servicios como de los aplicativos alojados en el, ya que si no contamos con buenas medidas de , dichos aplicativos, podría ser la puerta de entrada a nuestra organización de un delincuente informático.

ZeroBugs Revisa la seguridad de tu sitio web Gratis

Desafortunadamente, son pocos los que cuentan con conocimientos en y es por esto que día a día se ven casos de instrucciones en donde los Web fueron el débil eslabón por medio del cual ingresaron a los sistemas de una organización. Leer más…

Curso sobre desarrollo seguro de aplicaciones web por Google

acaba de lanzar un nuevo en línea para el y desarrollo de aplicaciones Web, con este, que los aprenderán a evitar los errores comunes de que se presentan en las aplicaciones web y que pueden llevar a la creación de en sus .

jarlsbergimgassistcusto Curso sobre desarrollo seguro de aplicaciones web por Google

El curso, que es parte del proyecto Google Code University, se basa en el concepto de aplicaciones de tipo Twitter, denominada Jarlsberg, un programa que Google liberó para este fin. Conocido como “Web Application Exploits and Defenses,” desde el cual se da la oportunidad de visualizar el funcionamiento interno de una aplicación insegura, analizar las vulnerabilidades y aprender de los errores de que generaron estas fallas. Leer más…

Robando claves por XSS del Administrador de Contraseñas del Firefox

Gracias a un mensaje de Tom Brennan, me entero de un problema en el de del , que permite a un atacante mediante (Cross-site scripting) obtener la de un usuario almacenada en el navegador.

4436827535 c045e2fae3 Robando claves por XSS del Administrador de Contraseñas del Firefox

El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente el formulario desde el cual se guarda la clave en el administrador de contraseñas, por lo tanto si a la pagina donde se encuentra el formulario de logueo se le puede realizar un XSS es posible agregar un formulario con un campo oculto del tipo “” y al acceder a ella, firefox no solo llenara el formulario real de acceso automáticamente, sino también el formulario oculto que acabamos de inyectar. Leer más…

Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash

Una de las aplicaciones mas comunes utilizadas en los ,  son las películas y clics hechos en Flash (antes de Macromedia),  animaciones, slideshows  y publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre el uso de Flash, a colaborado para que su uso se extienda a millones de sitios web.

4281994965 8481cfbf7f o Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash

A pesar de ser una muy útil,  personalmente pienso que esta sobreutilizada y que tiene gran cantidad de defectos, como no poder ser indexados adecuadamente en los buscadores,  la cantidad de recursos que consume cuando se utiliza para visualizar película s o vídeos online,  a esta lista de desventajas, ahora hay que sumarle un nuevo fallo de , descubierto por el investigador MustLive y publicado en su sitio websecurity.com.ua. Leer más…

Multiples Vulnerabilidades en SMF

En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de a nivel sobre el popular software de foros 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un software mas robusto y seguro, esta auditorio dio como resultado mas de 40 fallos de seguridad encontrados, un posible backdoor que los responsables de SMF tenían en el código.

4152538793 bef8159247 o Multiples Vulnerabilidades en SMF

Entre los fallos encontrados existen 3 con peligrosidad alta (uno de ellos permite remota de código), 14 con un nivel de peligro medio (en su mayoría ataques del tipo ) y en resto de los fallos tienen un nivel de peligrosidad bajo o nulo. Leer más…

XSS que permite postear a atacante registrado en WordPress

Una nueva revisión de ha salido para la rama 2.8.x del popular , en esta ocasión se corrigen 2 fallos, el primero descubierto por el investigador en   Benjamin Flesch, permite a un usuario registrado, por medio de un ataque en la función “Publica esto” (Press this), publicar cualquier contenido en nuestra pagina.

4031483944 c613aa6089 o XSS que permite postear a atacante registrado en WordPress

Leer más…