Comunicación entre dominios mediante JSONP
La política de mismo origen es un mecanismo de seguridad implementado por los navegadores que impide que scripts de diferentes orígenes lean o modifiquen recursos de otros dominios sin autorización explícita. Por ejemplo, un script ubicado en a.com no puede utilizar ajax para obtener datos de b.com debido a esta restricción.
Se considera que do ...
Publicado el 7-28 15:46
Análisis y Explotación de Vulnerabilidades en Foros: Explorando la Ejecución Remota de Código en Plugins de WordPress
Un profesional de seguridad llamado Alejandro ha sido contratado por una empresa para realizar pruebas de penetración en su foro. Durante la evaluación, descubrió que el foro utiliza WordPress con el componente PHPMailer para enviar correos electrónicos a los usuarios. La versión del componente es 5.2.18, la cual presenta una vulnerabilidad de ...
Publicado el 7-28 12:15
Comprendiendo la vulnerabilidad XSS: principios, detección y defensa en aplicaciones web
La vulnerabilidad de Cross-Site Scripting (XSS) permite a los atacantes inyectar scripts maliciosos en páginas web vistas por otros usuarios. El núcleo del problema radica en que la aplicación web trata la entrada del usuario como código ejecutable en lugar de texto seguro.
Principios fundamentales de XSS
Los frameworks modernos como Vue y Reac ...
Publicado el 6-26 00:09
Ingeniería de Cadenas POP en Deserialización PHP: Casos Prácticos
En el análisis de vulnerabilidades de deserialización en PHP, la función unserialize() actúa únicamente como el punto de entrada. La verdadera complejidad y el éxito de la explotación residen en la construcción de la cadena POP (Property Oriented Programming). En escenarios reales o competencias de seguridad, el mayor desafío no es comprender l ...
Publicado el 6-24 16:23
Disposable-Email-Domains: Herramienta comunitaria para bloquear dominios de correo desechable
En el entorno digital contemporáneo, el spam y los registros maliciosos constituyen desafíos críticos para la seguridad en línea. El proyecto disposable-email-domains ofrece una solución robusta basada en listas colaborativas de dominios de correo electrónico temporales, permitiendo a desarrolladores y administradores web mitigar actividades fr ...
Publicado el 6-13 01:55
Configuración avanzada de CORS para aplicaciones Next.js con Next-Forge
En el desarrollo web moderno, el manejo de recursos entre orígenes cruzados (CORS) es un componente esencial para conectar servicios de front end y backend. Next-Forge, una plantilla de grado producción para aplicaciones Next.js, incorpora estrategias preconfiguradas para gestionar solicitudes de dominios cruzados de manera segura y eficiente.
...
Publicado el 6-10 21:23
Hooking y depuración segura del parámetro X-S de XiaoHongShu en análisis inverso
En el análisis de seguridad de aplicaciones web y móviles, la ingeniería inversa de parámetros críticos como el X-S de XiaoHongShu requiere técnicas dinámicas precisas. Este enfoque se centra en métodos de hooking que eviten detecciones anti-depuración, permitiendo observar la generación de parámetros en tiempo real sin compromisos legales o ét ...
Publicado el 6-5 16:12