27 ene 2009

Anatomía de un ataque de XSS

La siguiente es una narración de Infosecwriters en primera persona, escrito desde la perspectiva de un atacante que utiliza Cross Site Scripting (XSS) en combinación con la metodología de "phishing". La intención es describir motivo, el método, y las consecuencias ya que muchas veces XSS es considerado como un ataque no digno de preocupación.

Sin embargo, es un ataque que puede traer graves consecuencia. Algunas estadísticas afirman que el 90% de todos los sitios web tienen al menos una vulnerabilidad, y el 70% de todas las vulnerabilidades son XSS.

Leer el artículo en inglés

Suscríbete a nuestro Boletín

2 comentarios:

  1. Hola JotaSk8Bdr:

    Segu-Info es una comunidad que se basa en la colaboración. Cuando quieras puedes traducir y publicar este documento.

    Cristian

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!