OWASP Top 10 (2017): Guía Práctica de Vulnerabilidades Web

Introducción a OWASP Top 10 El OWASP Top 10 lista las diez vulnerabilidades web más críticas. Esta guía aborda cada una con ejemplos y ejercicios prácticos para entender y explotar estas fallas de seguridad. Inyección de código Autenticación deficiente Exposición de datos sensibles Inyección de entidades externas XML (XXE) Control de acceso ro ...

Publicado el 7-11 19:28

Vulnerabilidad de Inyección de Entidades Externas XML (XXE)

La inyección de entidades externas XML, comúnmente conocida como XXE (XML External Entity Injection), representa una clase de vulnerabilidades de seguridad que surgen cuando un analizador XML procesa datos XML con referencias a entidades externas no seguras. Estas vulnerabilidades pueden permitir a un atacante leer archivos arbitrarios en el se ...

Publicado el 6-10 21:57