Saltar al contenido principal
Hacking y Seguridad de Paginas Web

Hacking y Seguridad de Paginas Web

Ramos Varon, Antonio Angel / Barbero Muñ

El objetivo de este libro es introducir al lector en el mundo del Pentesting Web o Hacking de Páginas y Aplicaciones Web. En él podrá conocer las diferentes técnicas de ataque de manera guiada contra aplicaciones Web, así como las contramedidas cuya implementación es recomendable para proteger sus recursos de este tipo de ataques. Las páginas y aplicaciones Web son una de las t...

Editorial:
Ra-Ma
Año de edición:
2014
ISBN:
978-84-9964-295-6
Páginas:
324
Encuadernación:
Normal tapa blanda (libros)
20,90 €
IVA incluído
Añadir a favoritos Consulta disponibilidad

Sinopsis

El objetivo de este libro es introducir al lector en el mundo del Pentesting Web o Hacking de Páginas y Aplicaciones Web. En él podrá conocer las diferentes técnicas de ataque de manera guiada contra aplicaciones Web, así como las contramedidas cuya implementación es recomendable para proteger sus recursos de este tipo de ataques. Las páginas y aplicaciones Web son una de las tecnologías dentro del mundo IT con un mayor crecimiento a lo largo del tiempo. La famosa tendencia de llevar todos los servicios al mundo Web. Se ha pasado de un pequeño número de portales Web disponibles en el pasado, a una presencia total de todo tipo de empresas en Internet, siendo, a día de hoy, uno de los medios de comunicación capaz de brindar servicios más efectivos entre empresas y clientes. Por ello este libro se centra en la seguridad de este tipo de aplicaciones Web y el modo de mejorar los niveles de seguridad. Donde la mejor manera de entender su seguridad es saber cómo se realizan los ataques y cómo se explotan sus vulnerabilidades. Se trata de un contenido eminentemente práctico, que permitirá al lector iniciarse en este apasionante mundo del Pentesting Web. El primer bloque describe los entornos de prueba que se utilizarán a lo largo del libro, así como los primeros pasos que se deben seguir cuando uno se inicia en la auditoría de portales Web. Tras las técnicas básicas realizadas mediante procesos manuales, se mostrará el uso de herramientas que le ayudarán a automatizar parte de este proceso y análisis de pentesting. El segundo bloque se centra en técnicas de Pentest Avanzadas, mostrando paso a paso una gran variedad de ataques funcionales diferentes que pueden vulnerar la seguridad de una aplicación Web, así como las medidas de protección necesarias contra ellos. Entre estas técnicas avanzadas de Pentest Web el lector encontrará: SQL Injection, Blind SQL Injection, XSS Reflected, XSS Stored, CSRF, XML Injection, Session Fixation y Botnet DDOS HTML5, entre otras. El ter

Índice

OBJETIVO DEL LIBRO CAPÍTULO 1. INTRODUCCIÓN AL PENTEST WEB 1.1 ETAPAS DE UN PENTEST 1.2 ENTORNOS BÁSICOS DE PRUEBAS 1.2.1 Entornos web vulnerables 1.2.2 Entorno del atacante 1.3 FINGERPRINTING WEB SERVERS 1.3.1 Tipo y versión del servidor web 1.3.2 Tecnologías empleadas en el servidor web 1.3.3 Herramientas automatizadas 1.4 INFORMATION GATHERING 1.4.1 Ingeniería social 1.4.2 Información de registro de nombre de dominio 1.4.3 Consultas de zona DNS 1.5 HACKING CON BUSCADORES 1.5.1 Google 1.5.2 Shodan CAPÍTULO 2. ATAQUES SQL INJECTION A BASE DE DATOS 2.1 OBJETIVOS 2.2 EL LENGUAJE SQL 2.2.1 Referencia a la sintaxis de SQL 2.3 INTRODUCCIÓN A SQL INJECTION 2.3.1 Ataque básico de inyección 2.3.2 Añadiendo complejidad a la inyección 2.4 ATAQUES DE SQL INJECTION 2.4.1 SQL Injection basado en mensajes de error (MSSQL) 2.4.2 Enumeración basada en mensajes de error 2.4.3 Obtener los nombres de las tablas y sus atributos 2.4.4 Identificar el tipo del dato de las columnas 2.4.5 Leer el contenido de las columnas de una tabla 2.4.6 Ataque con BULK INSERT 2.4.7 Particularidades en MySQL 2.4.8 Particularidades en Oracle 2.5 BLIND SQL INJECTION 2.5.1 Conociendo las tablas de sistema 2.5.2 Blind SQLi basado en respuestas TRUE / FALSE 2.5.3 Blind SQLi basado en retardos de tiempo 2.6 ATAQUE MYSQL INJECTION PARA CREAR UNA WEBSHELL 2.6.1 Cláusulas de MySQL necesarias para el ataque 2.6.2 Shell en el servidor web 2.6.3 Pasos del ataque 2.6.4 Alternativas ante problemas en el ataque 2.7 ATAQUE CONTRA SERVIDOR DE BASES DE DATOS MEDIANTE METASPLOIT 2.7.1 Metasploit Framework 2.7.2 Escaneo en busca de servidor de BBDD 2.7.3 Obtención de credenciales del servidor BBDD 2.7.4 Conseguir el control del servidor (SHELL) 2.8 XML INJECTION CAPÍTULO 3. CROSS SITE SCRIPTING 3.1 DESCRIPCIÓN DEL PROBLEMA 3.2 XSS REFLEJADO 3.3 XSS PERSISTENTE 3.4 DOM BASED XSS 3.5 CROSS SITE REQUEST FO

También te puede interesar

Escribir Prompts Eficaces para Dummies

Escribir Prompts Eficaces para Dummies

Bello, Bonaventura Di

Este libro está diseñado para todos aquellos que desean ir más allá de los fundamentos de uso de las diversas plataformas de IA y dominar los prompts de manera sistemática: desde los fundamentos del diseño de prompts hasta los marcos de trabajo, pasando por la creación autónoma de metaprompts personalizados. Mientras millones de usuarios utilizan herramientas como ChatGPT o Gem...

19,95 €

Criteria

Criteria

Chacon Sartori, Camilo

La IA cambia cada día. El criterio sigue siendo suyoLa inteligencia artificial escribe, resume, traduce, programa, organiza ideas, responde correos y prepara clases. Y, si uno se descuida, también puede ocupar el lugar de su propio criterio. Ese es el verdadero problema.En CriterIA, Camilo Chacón Sartori propone una guía práctica para utilizar la IA generativa sin caer en la il...

11,20 €

Ignorancia Artificial

Ignorancia Artificial

Ruiz Casanova, Jose Francisco

Llevamos años oyendo hablar de inteligencia artificial como si fuera una fuerza de la naturaleza: inevitable, omnisciente, transformadora. Pero ¿qué ocurre cuando esa inteligencia no sabe contar sílabas, atribuye versos a poetas equivocados o traduce ignorando por completo que detrás de un texto hay un autor, una lengua, una historia? José Francisco Ruiz Casanova propone una re...

17,90 €

Generacion Ia

Generacion Ia

Lazaro Avila, Maria

Al debate sobre cómo, cuándo y por qué dar acceso (o no) a niños y adolescentes a las pantallas, móviles y redes sociales, se añade ahora otro ingrediente digital: la inteligencia artificial.En realidad, la IA no es un fenómeno nuevo: llevamos conviviendo con ella desde hace años, muchas veces de forma invisible. Ahora, la «democratización» de aplicaciones y herramientas de IA ...

22,95 €

Sabiduria Artificial

Sabiduria Artificial

Aa.vv.

Inteligencia artificial, decisiones humanasLa inteligencia artificial ya está aquí: un nuevo tipo de intelecto que empieza a tomar decisiones con nosotros, sobre nosotros y, a veces, por nosotros. Pero ¿cómo evitamos que esto se traduzca en control, desigualdad y deshumanización? ¿Cómo ponemos ese progreso al servicio de la dignidad humana? Este libro parte de una convicción ra...

23,95 €

Vita

Vita

Uribe-Etxebarria, Xabi

El libro que cambiará cómo entiendes la vida en la era de la inteligencia artificial. «Vita es un ensayo inspirador, revelador y penetrante. Me ha ayudado a descubrir aspectos trascendentes y me ha fortalecido como persona». Luis Rojas Marcos, psiquiatra, escritor y profesor de la Universidad de Nueva York Durante siglos hemos creído saber distinguir lo vivo de lo inerte. Un a...

20,90 €

Otros libros del autor

Hacking Practico en Internet y Redes de Ordenadores

Hacking Practico en Internet y Redes de Ordenadores

Ramos Varon, Antonio Angel / Barbero Muñ

El objetivo de este libro es introducir al lector en el mundo del pentesting o hacking de sistemas informáticos, desde el punto de vista de un atacante o hacker, así como del lado de un administrador de sistemas o responsable de la seguridad informática de una red, para saber qué medidas preventivas ayudarán a proteger su infraestructura de las debilidades de seguridad. Se trat...

19,90 €

Hacking Practico de Redes Wifi y Radiofrecuencia

Hacking Practico de Redes Wifi y Radiofrecuencia

Ramos Varon, Antonio Angel / Barbero Muñ

El objetivo de este libro es introducir a los lectores en el mundo de la seguridad y el hacking, concretamente en el ámbito de las redes inalámbricas, que están presentes no sólo en domicilios o entornos corporativos, sino en gran cantidad de lugares públicos, con lo que constituyen un canal de comunicación ampliamente utilizado a la vez que vulnerable. En primer lugar se descr...

20,90 €

Seguridad Perimetral, Monitorizacion y Ataques en

Seguridad Perimetral, Monitorizacion y Ataques en

Ramos Varon, Antonio Angel / Barbero Muñ

INTRODUCCIÓN CAPÍTULO 1. SNIFFERS 1.1 CONCEPTOS BÁSICOS DE LA MONITORIZACIÓN DEL TRÁFICO DE LA RED 1.2 TCPDUMP 1.2.1 Instalación en Linux 1.2.2 Instalación en entorno Microsoft Windows 1.2.3 Utilizando la herramienta 1.2.4 Interpretando la salida 1.3 WIRESHARK 1.3.1 Configuración 1.3.2 Visualización de paquetes 1.3.3 Analizando los datos 1.3.4 Filtros de captura 1....

19,90 €