elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Seguridad de las cookies.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Seguridad de las cookies.  (Leído 2,438 veces)
WarGhost
I love basket


Desconectado Desconectado

Mensajes: 1.070



Ver Perfil WWW
Seguridad de las cookies.
« en: 2 Junio 2011, 01:21 am »

Buenas a todos!, bueno estoy revisando la seguridad de mis webs y estoy ahora mismo viendo para conseguir la máxima confidencialidad de las cookies de mis usuarios, estuve viendo que los ataques XSS que intentan robar las cookies con HttpOnly ya se arregla, luego estuve viendo los protocoles TRACE pero ya en los navegadores modernos estan desactivados.

Mi cuestión es, ¿Existe algún otro método para sustraer cookies(Sin acceso al PC, solo desde XSS)
« Última modificación: 2 Junio 2011, 02:00 am por WarGhost » En línea

~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: Seguridad de las cookies.
« Respuesta #1 en: 2 Junio 2011, 01:54 am »

Lee bien lo que haz leido porque estas muy perdido.

TRACER no se desactiva o activa desde el navegador.

HttpOnly Mecanismo de seguridad para evitar el robo de cookies

Te recomiendo que leas bien el papper o articulo de XSS.

Creo que no haz entendido bien el concepto.
« Última modificación: 2 Junio 2011, 01:58 am por ~ Yoya ~ » En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
WarGhost
I love basket


Desconectado Desconectado

Mensajes: 1.070



Ver Perfil WWW
Re: Seguridad de las cookies.
« Respuesta #2 en: 2 Junio 2011, 02:01 am »

segun tengo entendido, las peticiones http request tracer estan bloqueadas en firefox y ie 6+, o al menos eso entendi.
En línea

~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: Seguridad de las cookies.
« Respuesta #3 en: 2 Junio 2011, 14:19 pm »

Puedes poner de donde sacaste lo que dices¿?

El método Trace viene desactivado en Apache; simplemente es una petición pero en este caso es Trace.
En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
WarGhost
I love basket


Desconectado Desconectado

Mensajes: 1.070



Ver Perfil WWW
Re: Seguridad de las cookies.
« Respuesta #4 en: 2 Junio 2011, 17:21 pm »

lo lei en una pagina no recuerdo cual, de todos modos yo he comprobado esto ya que haciendo una peticion desde ajax con firefox no me deja, pero utilizando el telnet si me deja  hacer la peticion en trace.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Lista de fallos de seguridad y soluciones (Proyecto Ontología de Seguridad)
Hacking
murdock_ 0 3,773 Último mensaje 27 Noviembre 2009, 10:33 am
por murdock_
Seguridad de cookies?
Seguridad
Puntoinfinito 0 1,749 Último mensaje 1 Abril 2012, 20:09 pm
por Puntoinfinito
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines