Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: W0lFy en 25 Mayo 2010, 12:36 pm



Título: Dejar Aplicación Escuchando en el puerto 80
Publicado por: W0lFy en 25 Mayo 2010, 12:36 pm
Mi duda es la siguiente, digamos que programo una aplicación pa dejarla escuchando en el puerto 80 para poder recibir peticiones externas de control remoto, hasta que punto esto es peligroso? que seguridad deberia implementar? la conexion es mediante sockets. Un saludo!


Título: Re: Dejar Aplicación Escuchando en el puerto 80
Publicado por: winroot en 26 Mayo 2010, 16:14 pm
tendrías que estar seguro, de que el tráfico que pasa a tu  aplicación, es el que tu crees.
es decir, tienes que verificar todas las   peticiones que llegan al puerto 80, y validarlas correctamente.
no se que protocolo usas en los sockets, pero  si por ejemplo fuera tcp, tendrías que conocer los ataques mas  usuales en este protocolo como ser el spoofing.

por otra parte, está la  seguridad del programa en si, esto es como el overflow y esas cosas.


saludos!