OWASP-A6 Open Web Application Security Project. Riesgo por: Configuración Defectuosa de Seguridad Alejandro Sarabia Arango Estudiante: Administrador de.

Slides:



Advertisements
Presentaciones similares
Como se crea una Wikis. 1.- Ingresar A wikispaces.
Advertisements

Support.ebsco.com EBSCOadmin Personalización Tutorial.
EBSCOadmin Autenticación
Support.ebsco.com Lista de Resultados en EBSCOhost Tutorial.
PARA REALIZAR CON UN PEDIDO DE REPUESTOS
Ingresamos nuestro nombre de usuario y contraseña.
Yuri Bernal Desarrollo de Aplicaciones Comerciales en JAVA.
PORTAL WEB Manual de Usuario Perfil Autorizador
Manual de Uso Socios Página Web AOA Noviembre 2011.
Manual del Usuario Para la Wiki
GUÍA DEL POSTULANTE Esta Guía le proporcionará ayuda para realizar de manera efectiva, postulaciones a Concursos de Alta Dirección Pública.
Cómo asignar una contraseña a un aula virtual
Manual de Ingreso :.- Entregas Técnicas.- Mantenciones Dealer Portal.
Compartición de archivos mediante SAMBA (Distro Debian)
Sistema integral Académico Administrativo de la Universidad Católica de La Plata Noé Web de Docentes.
Discovery Service (EDS)
Catálogo de Mapas.
Nuevos Servicios Virtuales
Moodle del Curso Moodle es un Sistema de Gestión de Cursos de Código Abierto (Open Source Course Management System, CMS), conocido también como Sistema.
Creación de un Canal Educativo en Youtube Presentación Elaborada por: Alberto J. Bustos Ortega Setiembre, 2009.
Sistema de Gestión de Bibliotecas
Sign In Sign Up. 1.Ingresa: 2. Escribe el nombre de tu pagina, recuerda, este quedara:
¿Cómo crear líneas de tiempo? Ingresa a:
Curso Administrativo OTEC/Empresa Unidad I: Configuración de usuarios (Actualizado el ) Curso creado por : Libro de Clases Electrónico (LCE)
Distribuidores Emprendedores Plataforma de Telefonía IP.
Ingrese a su correo desde la página de la UMC en el enlace de correo empleados.
Cómo crear un Archivado: Copia del correo creado en una carpeta local que podemos ver desde nuestro propio correo, teniendo la opción de tener una programación.
Sistema de Proformas y Cotizaciones
Neo-Shop e – c o m m e r c e s y s t e m Solución Integral De Comercio Electrónico.
WEB DE CENTROS Plataforma educativa JCyL
OWASP - A6 Open Web Application Security Project Riesgo por: Configuración Defectuosa de Seguridad Guillermo David Vélez Álvarez C.C. 71' 763,346.
SISTEMA DE GESTION DE INVENTARIO MANUAL DE USUARIO PREPARADO POR : QUALITY ISONET SOFTWARE LTDA. Junio
Clientes Potenciales Un proceso de clientes potenciales confiable es esencial para su negocio. Puede adquirir clientes potenciales de una gran variedad.
Agregar o quitar credenciales WINDOWS XP
UNA PRODUCCIÓN DE:. «SE PARTE DE LA NUEVA ALTERNATIVA DE MARKETING, E INTRODÚCETE EN UN MUNDO DE REALIDAD VIRTUAL»
BASE DE DATOS EN LA WEB.
-La reducción del cableado, trae como consecuencia que se facilite su instalación, disminuyendo el tiempo. -Al utilizarse radiofrecuencias para la comunicación,
Manual de usuario. Configuración inicial Para comenzar a utilizar la aplicación lo primero que tiene que hacer es configurar el Huso horario y la configuración.
Septiembre Cumpliendo con los compromisos adquiridos en Noviembre del año 2008, el Departamento de Inteligencia de Negocios se ha tomado la Tarea.
Paso 1.- Ingresar a la pagina web:
Sistema de reservaciones
Ingreso Seleccionar Usuario e Ingresar Contraseña.
Confirmación de Usuario
Entornos de Desarrollo
Trabajo de Investigación: TUENTI Concepto: Red Social Usuarios: 14 MM Fecha de Lanzamiento: 2006 Proveedor: Movistar 2010 Jaime Aguirre Córdova Universidad.
Es una red social que se asemeja a un tablero corcho online para compartir imágenes que permite a los usuarios crear y administrar, en tableros personales.
Un wiki (del hawaiano wiki wiki, «rápido») es un sitio web colaborativo que puede ser editado por varios usuarios. Los usuarios de una wiki pueden así.
Funcionamiento Reservas Auditorio
SLIDE DE SOLO UNAS FOTOS A UNA PELICULA. INGRESAMOS EN EL NAVEGADOR DE INTERNET LA DIRECCION :
Mejoras. Aplicación de selección de material bibliográfico Unidad de Gestión Tecnológica. Marzo de 2011 Encontramos que era necesario: Permitir modificar.
UNIDAD EDUCATIVA CALASANZ  MANUAL DE USO DE WORDPRESS  SONIA GUALAN  PRIMERO “D” 
Support.ebsco.com Cómo crear alertas de revista y búsqueda Tutorial.
PLAN DE MEJORA DE LA PÁGINA WEB
LINUX OPEN SUSE 11.2 Guía de Configuración de Red Por Jaime Ramírez mora, Juan Carlos Trelles Domínguez, Enrique flores, Leobardo Barragán Alcalá Mantenimiento.
 Puede crear cuentas distintas para cada persona que vaya a utilizar el equipo. Esto permite a cada usuario tener sus propias carpetas de documentos.
Support.ebsco.com Búsqueda avanzada guiada de EBSCOhost Tutorial.
Sesión 02: INDICACIONES: 1: Descargar la guías de prácticas de: Ubicados en el post correspondiente.
Terminaciones de los dominios de internet ¿Cómo se hacen las búsquedas avanzadas y qué signo insertas? + para que la palabra clave o frase aparezca.
Realizado por: Prof. Luis Vallenilla. En el reto anterior realizamos los últimos cambios en el Diseño del Blog y la Creación de Etiquetas. Ahora, manipularemos.
Unidad de Información Financiera (UIF) Reporte Sistemático Mensual.
Es una aplicación web donde se pueden almacenar presentaciones de diapositivas y permite compartir presentaciones; con esta aplicación podemos dar conferencia.
Red de Alerta Rápida Interna. Módulo para la Validación de Usuario. Menú principal de todas las áreas. Submenú por áreas. Sanidad Vegetal Módulo de captura.
Este Reporte te muestra el Pulso de tu Negocio al momento.
COMO AGREGO MI CUENTA DE CORREO RECOURSE EN IPHONE.
GC-F-004 V.01 CAMPAÑA SIGA. GC-F-004 V.01 El SIGA lo invita a la campaña:
Cont.. Universidad Católica de El Salvador Centro Regional de Ilobasco Licenciatura en ciencias de la educación con especialidad en matemática. Portafolio.
Acceso Remoto DVR HDL serie HM Procedimiento con DynDns Querétaro 2010.
Construir un sistema de información en Internet e-conecta + zahén.
Control de equipos Nombre del equipo Nombre de usuario Contraseña
Transcripción de la presentación:

OWASP-A6 Open Web Application Security Project. Riesgo por: Configuración Defectuosa de Seguridad Alejandro Sarabia Arango Estudiante: Administrador de Redes

OWASP Un estándar para la realización de verificaciones de nivel de aplicación de seguridad Es un proyecto de aplicación de código abierto de seguridad.

En la Maquina Virtual de BadStore Miramos la IP de la Pagina

Se ingresa la IP de la pagina

Se Ingresa a la Pagina con esta secuencia ‘or1=1 limit 1,1 -- a esto es una condición verdadera

Se ingresa la condición verdadera en ambos campos

Luego Ingresamos como administrador de la cuenta

Ingresamos al Menú Administrativo por el action=admin

Ingresamos al Informe de Ventas SE OBTIENE TODA LA INFORMACIÓN DETALLADA DE LA EMPRESA

Agregamos Usuarios Podemos Agregar, Eliminar y Obtener toda la Base de Datos de Información de los Usuarios

Ver Todos los Usuarios Listado de Usuarios Con Contraseñas

COMO DESIFRAMOS LAS CLAVES / Seleccionamos la clave en md5 del Proveedor Nos vamos para el MD5 y desciframos la clave

Ingresamos como Proveedor Ingresamos el correo del Proveedor y la Clave que Desciframos

Se descubre la Información personal en Backup

Se descubre las imágenes personales de la pagina

Se descubre los Procedimientos de los Proveedoreshttp:// /Procedimientos/ttp:// /Procedimientos/

Se descubre los Procedimientos de los Negocioshttp:// /Negocios/ttp:// /Negocios/

Ingresamos al Libro de visitas bin/badstore.cgi?action=doguestbookhttp:// /cgi- bin/badstore.cgi?action=doguestbook

Ingresamos a los pedidoshttp:// /cgi- bin/badstore.cgi?action=viewprevioushttp:// /cgi- bin/badstore.cgi?action=viewprevious Se puede observar que Se puede ver que tarjeta se utilizo, Cuando lo compro, a que costo lo adquirió