Estas presentaciones creadas por Webattack (@artsweb) hacen referencia a los ataques más comunes sobre las aplicaciones Web.La idea principal es concientar a los desarrolladores/administradores, para que tengan en cuenta a qué amenazas y riesgos de seguridad están expuestas sus aplicaciones.
Todas las demostraciones han sido desarrolladas utilizando la aplicacion DVWA y es importante señalar que existen más ataques, los cuales no figuran en la presentación.
En esta Web existe también una presentación en cual se explica con un poco más detalle los tipos de ataques (XSS, CSRF, Path Traversal, Null Byte, OS Commanding ,Local File Inclusion, Remote File Inclusion, Information Disclosure, SQL Injection/Blind SQL Injection, File Upload) que pondré en video aquí:
Presentación "Documentación – Web Attack" (*.PPT)
XSS
CSRF
Path Traversal
Null Byte
OS Commanding
Local File Inclusion
Remote File Inclusion
Information Disclosure
SQL Injection/Blind SQL Injection
File Upload
Fuente: http://code.google.com/p/webattack/
Vía: http://blog.segu-info.com.ar/
aora me keda un pco + claro de ke trata cada atake
ResponderEliminarsalu2