Tag de entradas ‘Xss’
Auditar vulnerabilidades XSS
Sábado, abril 21st, 2012
Según la OWASP los ataques XSS (Cross-Site Scripting) siguen siendo los vencedores en cuanto a explotación de vulnerabilidades en entornos web se refiere. Los ataques XSS tratan de aprovecharse de vulnerabilidades generadas por una incorrecta validación de datos de entrada en una aplicación web
Fotos:
Leer mas:
Auditar vulnerabilidades XSS
Tags: Herramientas, penetration test, Xss
Escrito en destacadas, varios | Comentarios desactivados
Auditando vulnerabilidades XSS
Jueves, abril 5th, 2012
La siguiente nota, acompañada con un vídeo práctico, tiene por objetivo mostrar el uso de ciertas herramientas gratuitas para auditar entornos web en busca de vulnerabilidades XSS. Según la OWASP los ataques XSS (Cross-Site Scripting)
Tags: Auditoria, tutorial, vulnerabilidades, Xss
Escrito en destacadas, varios | Comentarios desactivadosHerramientas de pentesting para análisis web
Martes, marzo 13th, 2012
RootCon ha publicado una lista y una introducción de las 35 herramientas más conocidas para realizar análisis de sitios web, vulnerabilidades XSS, XQL Injection, CRLF ejecución de código, Directory Traversal, File Inclusion, etc. 1. w3af 2
Fotos:
Ver original:
Herramientas de pentesting para análisis webTags: penetration test, seguridad web, sql injection, Xss
Escrito en destacadas, varios | Comentarios desactivadosEncuentran fallos de seguridad en 25 tiendas en línea con el logotipo "Verisign Trusted"
Jueves, marzo 1st, 2012
Freedom, el hacker de sombrero gris que ha identificado muchas vulnerabilidades de cross-site scripting (XSS) en algunos sitios importantes, regresa con otros hallazgos interesantes. Descubrió una serie de 25 tiendas en línea del Reino Unido que contienen agujeros de seguridad XSS. Lo preocupante es que todos los sitios tienen logotipos de Verisign Trusted, Internet Shopping is Safe, Internet Delivery is Safe, Verified by Visa y MasterCard SecureCode
Fotos:
Leer mas:
Encuentran fallos de seguridad en 25 tiendas en línea con el logotipo "Verisign Trusted"Tags: seguridad web, vulnerabilidades, Xss
Escrito en destacadas, varios | Comentarios desactivadosXSS en F-Secure, Mcafee y Symantec
Miércoles, febrero 29th, 2012
XSSed ha publicado tres XSS en los sitios web de las empresas F-Secure, Mcafee y Symantec. Las vulnerabilidades fueron reportadas por “Zeitjak” y “dick” en abril de 2011 pero estuvieron activas hasta enero de 2012, cuando XSSed las hizo públicas. F-Secure.com (http://www.xssed.com/mirror/72776/): …
Fotos:
Continua aqui:
XSS en F-Secure, Mcafee y SymantecTags: gigantes, seguridad web, Xss
Escrito en destacadas, varios | Comentarios desactivadosVulnerabilidades XSS presentes en populares sitios web
Martes, enero 31st, 2012
En el último tiempo se ha observado un incremento en el tipo de vulnerabilidad Cross Site Scripting. Esta clase de falla muchas veces pasa desapercibida por los diseñadores de los sitios web a la hora de codificar sus portales, y por lo tanto no estipulan este tipo de ataque y cuál es su alcance en
Fotos:
Ver original:
Vulnerabilidades XSS presentes en populares sitios webTags: companías, Cross Site Scripting, ingeniería social, vulnerabilidades, Xss
Escrito en clientes, destacadas, varios | Comentarios desactivados






