También quiero empezar una serie de post sobre la vulnerabilidad SQLi (inyección SQL) de los laboratorios de la gente de PortSwigger. Vamos a ver como resolver unos cuantos labs de menos a más, pero corre de tu cuenta leer antes al respecto, sobre que es, comandos básicos, etc. porque no me voy a detener a explicar todo. Tienes miles de guías de iniciación en todos los idiom...
Buscar
30 diciembre 2020
28 diciembre 2020
25 diciembre 2020
23 diciembre 2020
Insecure deserialization (what is it?)
diciembre 23, 2020
akil3s
hacking, Insecure deserialization, OWASP Top 10, Sin categoría
No comments
Edit
21 diciembre 2020
XXE attack (what is it?)
XXE (inyección de entidades externas XLM) es otro tipo de atque del TOP 10 de la OWASP que permite a un atacante realizar una acción maliciosa a través de una subida de ficheros XML (a grosso modo).A través de este ataque, se pueden ver archivos del sistema, explotar un SSRF (puedes leer esto si no lo ha hecho aun), e...
18 diciembre 2020
CSRF (what is it?)
CSRF o XSRF (falsificación de solicitudes entre sitios) es otro tipo de ataque web que se suele llevar a cabo con estafas en internet.Un atacante se aprovecha de una sesión válida de un usuario para poder realizar el ataque a través de peticiones HTTP.Vamos, para que nos entendamos, es una técnica para falsificar solicitudes en nombre de un usuario legíti...
16 diciembre 2020
SSRF (what is it?)
Si pensabas que ibas a leer artículos en inglés, puedes cerrar esta pestaña y continuar navegando xD.SSRF o falsificación de solicitudes del lado del servidor (por sus siglas en inglés), es un tipo de vulnerabilidad de aplicaciones web, en el que se obliga a un servidor a ejecutar peticiones sobre recursos a los que tiene acceso dicho servidor.Eso así, como resum...
14 diciembre 2020
The first
Hello and welcome to my new blog on computer security.What is described here is for learning purposes only, I am not responsible for the acts that each person does with what they have learned.The main purpose of this blog is that I serve myself as a place to leave my notes. If it works for someone else, greatI am sorry for my bad English :DGreetings and happy hackin...
Suscribirse a:
Entradas (Atom)