Cuando hablamos de seguridad web, normalmente pensamos en contraseñas débiles, inyecciones SQL o XSS. Pero hay un terreno menos visible, aunque igual de peligroso, los HTTP Headers. Estas cabeceras, que
Cuando hablamos de seguridad web, normalmente pensamos en contraseñas débiles, inyecciones SQL o XSS. Pero hay un terreno menos visible, aunque igual de peligroso, los HTTP Headers. Estas cabeceras, que
Debido al interés expuesto por los lectores sobre los anteriores posteos, como por ejemplo Idor en Profundiadad, Metología XSS, Dominando SQL, entre otros, decidimos aportar conocimiento sobre las diferentes vulnerablilidades.
Cross-Site Scripting (XSS) sigue siendo una de las vulnerabilidades más reportadas y recompensadas. Aunque algunos lo consideran un vector de ataque básico, la realidad es que, con un enfoque estratégico