viernes, enero 18, 2008

XSS en modo de pruebas

Los que solemos andar por estos blogs de la red nos pasamos mucho tiempo leyendo y releyendo textos explicativos sobre diferentes vulnerabilidades, nuevos productos y demás teoría.
No deja de ser teoría y aunque llegas a quedarte con conceptos sobre como se hacen esos ataques si no te ponen alguna imagen o programilla con el que puedas trastear, al final, te pones a otras labores y te terminas olvidando por lo que lo que has leído se queda en un “me suena de algo ya este tema”.
De casualidad he ido a topar con una presentación de una empresa de seguridad (creo que Americana) sobre seguridad, herramientas y vulnerabilidades, en este texto hablan y nos ponen varias imágenes sobre las vulnerabilidades XSS como ya os he dicho con enlaces directos a herramientas para que lo podáis probar y ver “que es” realmente.
De nuevo, por causalidad otro apunte que os dejo por si queréis refrescar esos contenidos la Zine HH ha sacado su numero 2, uno de sus artículos también trata de XSS, aunque esta no os la recomiendo solo por ese articulo sino también por el que hablan (muy muy brevemente) sobre un programita llamado Achilles el cual nos sirve para hacer alguna practica de las técnicas “Man in the middle” a nivel parvulitos :)
Ya no hay excusas, a trastear.

No hay comentarios: