XSS CROSS SITE SCRIPTING Es un tipo de inseguridad informática o agujero de seguridad típico de las aplicaciones Web, que permite a una tercera parte.

Slides:



Advertisements
Presentaciones similares
Presentación – Web Attack
Advertisements

SlideShare Concepto y otros servicios similares Entorno de trabajo
CI-2413 Desarrollo de Aplicaciones para Internet
Contenidos 1.Cómo ingresar 2.Cómo crear un nuevo sitio 3.Editar plantilla de página principal 4.Edición de páginas 5.Crear página nueva 6.Estructura del.
Este tipo de servicios nos permite publicar documentos y hacerlos accesibles desde Internet independientemente del software que tenga el usuario instalado.
ADMINISTRACION DE REDES SECUENCIA DE COMANDOS EN SITIOS CRUZADOS(XSS)
Errores comunes al desarrollar websites
INTERNET MARGARITA MARÍA OSORIO ALVAREZ MAESTRO 2.0 AGOSTO 8 DE 2012.
Insertar contenido de Agrega. Realizamos una búsqueda en Agrega para obtener el código embebido del contenido que vamos a insertar. En los resultados.
Insertar presentación de Slideshare. Buscamos la presentación que queremos incrustar y obtenemos su código para insertarlo en nuestro contenido. Tenemos.
Tema 1 – Adopción de pautas de seguridad informática
ADMINISTRACION DE REDES TEMA REDIRECCIONES Y REENVÍOS NO VALIDADOS
TRABAJO DE SISTEMAS R EFERENCIA D IRECTA I NSEGURA A O BJETOS REALIZADO POR : DEISY MOSQUERA KARINA CHAVERRA.
ADMINISTRACION DE REDES SECUNECIA DE COMANDOS EN SITIOS CRUZADOS(XSS) DIEGO ALEXANDER MADRID DUQUE GABRIEL ANDRES AGUIRRE JARAMILLO INSTITUTO TECNOLOGICO.
 El favicon es un icono que aparece en la parte superior de los navegadores, junto a la url de la página que estamos viendo y se usa para asociar una.
WEB VULNERABLE DVWA Universidad de Almería
The OWASP Foundation OWASP AppSec Aguascalientes 2010 Guía de Desarrollo Seguro Francisco Aldrete Miembro de OWASP capítulo Aguascalientes.
EXPLOITEXPLOIT Equipo 3Equipo 3. Exploit: Es un programa o código que "explota" una vulnerabilidad del sistema o de parte de él para aprovechar esta deficiencia.
Ventajas y desventajas de enviar variables por el método GET
Escuela: Colegio de bachilleres 20 del valle Materia: tecnología de la información y comunicación.
¿QUÉ ES LA INTERNET? Podemos definir a Internet como una "red de redes", es decir, una red que no sólo interconecta computadoras, sino que interconecta.
Nuevas Tecnologías Aplicadas a la Educación 3º Educación Social. Curso académico 2009/2010 Práctica 4. Crea tu propio blog Con Blogger Mª Trinidad Rodríguez.
FACULTAD DE ECONOMIA Y ADMINISTRACION PROGRAMA DE CONTADURIA PUBLICA MARLY NATALIA CEPEDA TRUJILLO COD
¿Qué es la Internet? Es una "red de redes", ¿Cómo así…?
Manual Dreamweaver. Barra de herramientas. El primero botón que aparece en la barra es la de vista de código, que hace que en la ventana del documento.
Es un tipo de Web estática, la cual fue creada en el año 1994 y utilizada hasta 1997, esta asociada con la tecnología HTML y GIF y las paginas Web son.
UD 1: “Adopción de pautas de seguridad informática” Análisis de las principales vulnerabilidades de un sistema informático. Luis Alfonso Sánchez Brazales.
LUIS HERNÁN VARGAS ALVARADO EVERYONE WEB. EveryOneWeb es un servicio Web que te permite crear un sitio comercial o personal. El modo de construcción es.
Por: Daniela Piedra Sánchez Curso: 1ro A. * INTRODUCCION.
Introducción al Lenguaje. ¿Qué es PHP? O Es un lenguaje de programación que es interpretado por un servidor web. O El lenguaje es genérico. PHP está orientado.
Google Analytics ¿Qué es? ¿Cómo se configura? Algunas funcionalidades Observaciones.
Presione F5. Cómo publicar videos en YouTube YouTube es un servicio de distribución de videos en internet, tiene una plataforma muy fácil de utilizar.
REFERENCIA DIRECTA INSEGURA A OBJETOS
SOFTWARE MALWARE “MALICIOSO”.
Formularios La mayor parte de los elementos HTML de que disponemos permite al visitante visualizar los contenidos de un sitio, pero no interactuar con.
Servidor web Alumna: María Verónica Mancheno Materia: Gestión de Información Web Profesor: José Medina Moreira.
LA WEB 1.0 En esta diapositiva se hablara sobre la web 1.0 Y veremos para que sirvió ese tipo de tecnología.
La Web 1.0 ( ) es un tipo de web estática con documentos que jamás se actualizaban y los contenidos dirigidos a la navegación HTML y GIF. Es la.
 Claudia Jordan Idrovo.  Son los puntos de enganche para cada conexión de red que realizamos. El protocolo TCP (el utilizado en internet) identifica.
S EGURIDAD Y A LTA D ISPONIBILIDAD Nombre: Adrián de la Torre López 24/09/ Adrián de la Torre López.
CREANDO SU CLASE EN WEEBLY UNIVERSIDAD METROPOLITANA EN BAYAMÓN.
Navegadores web Tema 4 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto.
Recursos y actividades transmisivas Ciro Espinoza.
Sitios WEB HTML Dreamweaver Interfaz Instructor: Adbeel Cabnal.
Creación de un Blog Ing. Reina Muñoz.
Tema 11 Bases de Datos y el Lenguaje SQL
Realización de las tareas básicas de internet. ¿Qué es Internet? Podemos definir a Internet como una "red de redes", es decir, una red que no sólo interconecta.
Análisis de las principales vulnerabilidades de un sistema informático. Gabriel Montañés León.
Navegadores y Buscadores  Profesorado en ingles para nivel secundario Instituto de nivel terciario Juan Mantovani Profesora : Balda,Alicia Alumna: Bastiani,
Gmail tu pasaporte a la web 2.0Visión general de Google DocsGoogle Docs: Hojas de cálculo Google Docs es una aplicación que permite subir, publicar, compartir.
“EDUCAMOS EN PIEDAD Y LETRAS PARA LA FELICIDAD” NOMBRE: BRAYAN GUARTAN CURSO: 1ro “D” FECHA: 17//03//2015 UNIDAD EDUCATIVA CALASANZ.
04/08/2010 Multimedia para páginas Web. Empleo de los hipervínculos.
Secuencia de Comandos en Sitios Cruzados XSS
TUTORIAL SLIDESHARE ANA ROMANO. Slideshare es una de las cientos de herramientas web 2.0 que encontramos en la Red. Es a las presentaciones lo que Youtube.
 Curso básico de Dreamweaver MX (1)  Qué es Dreamweaver MX  Dreamweaver MX es un software fácil de usar que permite crear páginas web profesionales.
Moodle para profesores
No se Actualiza. Como su nombre mismo lo dice esta estática. Es aquella que su contenido.
Introducción al Lenguaje. ¿Qué es PHP? O Es un lenguaje de programación que es interpretado por un servidor web. O El lenguaje es genérico. PHP está orientado.
Uso de los programas: Screengrab Youtube Redes Sociales (Facebook) Firebug.
DESARROLLO DE APLICACIONES CON TECNOLOGÍAS WEB Elaboración de documentos web mediante lenguajes de marcas Frames e Iframes.
LOS PRINCIPALES BUSCADORES WEB Y LAS PRINCIPALES REDES SOCIALES.
A NÁLISIS DE LAS PRINCIPALES VULNERABILIDADES DE UN SISTEMA INFORMÁTICO Luis Villalta Márquez.
SERVICIOS DE LA WEB 2.0 MARCADORES SOCIALES.
OWASP APPSEC RIO DE LA PLATA dcotelo13
HTML. Imágenes mapa Prof. Ricardo César Timaná Ortiz Es una de las características más avanzadas del lenguaje HTML. Con bastante probabilidad el lector.
Impartido por: SONIA SANTED OLIVÁN. 1. ¿Qué es un Blog? Un blog, que también se conoce como weblog o bitácora, es un sitio web que recopila cronológicamente.
CURSO DE FORMACIÓN AL PORTAL WEB DE LA UNIVERSIDAD CARLOS III DE MADRID ORACLE PORTAL Manual disponible en:
Cont.. Universidad Católica de El Salvador Centro Regional de Ilobasco Licenciatura en ciencias de la educación con especialidad en matemática. Portafolio.
ADOBE DREAMWEAVER ROSA HILDA ARROYO NAVARRO. INDICE Definición. Características. Ventajas. Desventajas. Entorno de trabajo.
Hola! Buen dÍa… PROF. ROBERTO ELORZA Y COMPAÑEROS.
Transcripción de la presentación:

XSS CROSS SITE SCRIPTING Es un tipo de inseguridad informática o agujero de seguridad típico de las aplicaciones Web, que permite a una tercera parte inyectar código JavaScript en páginas web vistas por el usuario, evitando medidas de control como la Política del mismo origen.

 Se pueden encontrar en cualquier aplicación que tenga como objetivo final, el presentar la información en un navegador web.  A través de un ataque XSS, se puede tomar cuentas, cambiar configuraciones de los usuarios, acceder a partes restringidas del sitio, modificar el contenido del sitio, etc.

TIPOS DE ATAQUES XSS Ataques Directos:  El ataque de forma directa de XSS (también llamado XSS persistente), se presenta cuando el atacante consigue infiltrar código HTML malicioso, directamente en los sitios Webs que así lo permiten.  Este tipo de ataques suele ser el más común, y el código del atacante, se basa en etiquetas HTML (del tipo o ), entre las cuales incluye el código malicioso.

ATAQUES INDIRECTOS  Este tipo de ataques se presenta, cuando el código maligno se inyecta a través de formularios, a través de los parámetros de una URL, programas en Flash, un enlace malicioso e incluso vídeos.

Ejemplo: (ATAQUE DIRECTO) vamos a ver si el buscador es vulnerable. Para ello podemos poner en el buscador, por ejemplo: Código: alert()  Si salta una alarma al pulsar el boton, significa que ese buscador es vulnerable.  Si no salta pues no jodemos y a buscar otro...

EJEMPLO: (ATAQUE INDIRECTODIRECTO) Se inserta una pagina web a la pagina de inicio: document.documentElement.innerHTML="Borrada";