elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web (Moderador: #!drvy)
| | |-+  [Pregunta]: Lista de vulnerabilidades en una aplicación web (OWASP TOP 10)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [Pregunta]: Lista de vulnerabilidades en una aplicación web (OWASP TOP 10)  (Leído 2,806 veces)
Leguim


Desconectado Desconectado

Mensajes: 720



Ver Perfil
[Pregunta]: Lista de vulnerabilidades en una aplicación web (OWASP TOP 10)
« en: 15 Enero 2020, 16:16 pm »

Buenos días, la idea con esto es de que si alguien sabe de alguna solución para estos ataques o vulnerabilidades lo pueda comentar, además que voy a estar buscando por mi cuenta y al final si no me morí en el intento voy a publicar las soluciones para cada problema con código + el código que ustedes comenten. (o un link hacia un vídeo, o documentación que lo explique más a fondo)

La lista de vulnerabilidades son los TOP 10 de OWASP desde el 2003 hasta el 2017 (que imagino es el más reciente)

  • Control de acceso interrumpido
  • Pérdida de autenticación y gestión de sesiones
  • Ejecución de ficheros malintencionados
  • Exposición de datos sensibles
  • Referencia insegura y directa a objetos
  • Entidades Externas XML (XXE)
  • Desbordamiento de bufer
  • Falsificación de peticiones en sitios cruzados CSRF https://foro.elhacker.net/desarrollo_web/aporte_sistema_anti_ataques_csrf-t501705.0.html
  • Configuración de seguridad incorrecta
  • Revelación de información y gestión incorrecta de errores
  • Almacenamiento criptográfico inseguro
  • Ausencia de control de acceso a las funciones
  • Almacenamiento inseguro
  • Falla de restricción de acceso a URL
  • Deserialización Insegura
  • Fallas de administración remota(no aplicable)
  • Negación de servicio
  • Comunicaciones inseguras
  • Redirecciones y reenvíos no validados
  • Registro y Monitoreo Insuficientes


« Última modificación: 15 Enero 2020, 17:05 pm por MiguelCanellas » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines