Análisis de Vulnerabilidades de Análisis de Servicios Web: Exploitation y Defensa
Audiencia: Principiantes en seguridad web, aprendices de pruebas de penetración, auditores de TI.
Conocimientos previos: Comprensión básica de los protocolos HTTP/HTTPS, familiaridad con operaciones básicas de línea de comandos en Linux/Windows.
Introducción: Comenzando con la advertencia de "No seguro" en la barra de direcciones
En l ...
Publicado el 7-28 20:26
Implementación de Interceptores Personalizados para Control de Acceso en Struts2
En el desarrolol de aplicaciones web con Struts2, los interceptores son herramientas fundamentales para separar la lógica de negocio de las tareas transversales como la seguridad, el registro de logs o la validación. Un caso de uso común es la restricción de acceso a ciertas áreas de la aplicación basándose en el estado de la sesión del usuario ...
Publicado el 6-21 03:08
Ataques de Inyección SQL: Conceptos y Detección
Introducción a la Inyección SQL
La inyección SQL ha sido consistentemente clasificada entre las principales vulnerabilidades de seguridad web por organizaciones como OWASP. Representa un grave problema en el desarrollo de aplicaciones web, permitiendo a actores maliciosos manipular bases de datos mediante la inserción de código SQL en campos de ...
Publicado el 6-12 18:25