Categoría Blog

Your blog category

OWASP TOP 10: XML External Entities (XXE)

Llegamos al número cuatro del TOP 10 de vulnerabilidades web de OWASP, XML External Entities (XXE), no tan conocida como XSS o SQLi, quizás por la complejidad de su explotación o la falta de difusión, pero está en el TOP y…

OWASP TOP 10: Broken Access Control

En el número 5 del TOP 10 de OWASP tenemos Broken Access Control, que como ya vimos, se refiere a las zonas de las aplicaciones y/o sistemas que no están correctamente protegidas, lo que provoca que usuarios no autenticados obtengan acceso…

OWASP TOP 10: Cross-Site Scripting (XSS)

Hemos llegado a una de las vulnerabilidades más conocidas y explotadas, y que a pesar de ello, persiste su existencia en muchas aplicaciones web… La vulnerabilidad XSS se presenta cuando un atacante logra inyectar código HTML y/o javascript en una…

El TOP 10 de OWASP (Vulnerabilidades Web)

En esta ocasión, vamos a aprender acerca del famoso TOP 10 de OWASP (Open Web Application Security Project), que nos va a servir como referente para auditorias Web y Pruebas de Intrusión Externas. Primero unas definiciones:  OWASP (Open Web Application…