OWASP Top 10 (2017): Guía Práctica de Vulnerabilidades Web
Introducción a OWASP Top 10
El OWASP Top 10 lista las diez vulnerabilidades web más críticas. Esta guía aborda cada una con ejemplos y ejercicios prácticos para entender y explotar estas fallas de seguridad.
Inyección de código
Autenticación deficiente
Exposición de datos sensibles
Inyección de entidades externas XML (XXE)
Control de acceso ro ...
Publicado el 7-11 19:28
Vulnerabilidad de Inyección de Entidades Externas XML (XXE)
La inyección de entidades externas XML, comúnmente conocida como XXE (XML External Entity Injection), representa una clase de vulnerabilidades de seguridad que surgen cuando un analizador XML procesa datos XML con referencias a entidades externas no seguras. Estas vulnerabilidades pueden permitir a un atacante leer archivos arbitrarios en el se ...
Publicado el 6-10 21:57