Otra entrada interezante del blog dragon
---------------------------------------------------
El ataque de envenenamiento de cookies o mas conocido como cookie poison, consiste en modificar el contenido una cookie con el fin de saltar algunos mecanismos de seguridad que se basan en este método.¿ Pero que es una cookie? para todos aquellos que no tengan claro que es una cookie (no es una galleta) cito la wiki:Una cookie (pronunciado ['ku.ki]; literalmente galleta) es un fragmento de información que se almacena en el disco duro del visitante de una página web a través de su navegador, a petición del servidor de la página. Esta información puede ser luego recuperada por el servidor en posteriores visitas. En ocasiones también se le llama “huella”.Con este tipo de ataque se pueden hacer cosas muy interesantes entre las cuales tenemos:
- robo de identidad.
- Obtener informacion no autorizada.
- Modificar algunos datos.
- Robar sesiones.
Mas Información:
Using Cookie Poisoning to Bypass Security Mechanisms
FUENTE:
http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml
No hay comentarios:
Publicar un comentario