Client-Side Attacks 2ª Ed.
$850.00
Guía de seguridad web centrada en ataques del lado del cliente, como XSS, CSRF y Clickjacking, explicando cómo se explotan y cómo proteger aplicaciones frente a estas vulnerabilidades.
Solo quedan 1 disponibles (puede reservarse)
Descripción
Usuarios, navegadores y aplicaciones web. Cada cual con sus propios problemas, formando un curioso triángulo. Personas que, como suele decirse, son el eslabón más débil de la ya de por sí frágil cadena de la seguridad. Navegadores cuya complejidad, siempre en aumento, los convierte en poco menos que nuevos sistemas operativos con fallos y características susceptibles de ser usadas con fines ilegítimos. Y programas que, de forma casi inevitable, presentan fallos.
Por si fuera preciso empeorar las cosas, todo esto ocurre no en el Centro de Proceso de Datos, donde todo es más fácil de gestionar, sino en los puestos de usuario. Lejos del confortable control del personal informático, quizá a cientos de kilómetros gracias a la conectividad que Internet proporciona. Lejos del servidor de aplicaciones, sí, pero interactuando con la parte cliente de éstas. Lejos del servidor de bases de datos, pero cerca, muy cerca, de los datos y de la gestión que de ellos se realiza.
Este escenario presenta sus propias vulnerabilidades y sus ataques característicos. Quizá los más conocidos sean los de Cross Site Scripting, sobre los que tanto se ha hablado y cuyas repercusiones no siempre se ha sabido explicar. Pero hay otros, menos populares pero igual de devastadores, como Cross Site Request Forgery o Clickjacking. O técnicas como las de Typosquatting, abuso de nombres de dominio internacionalizados o Tabnabbing. O manipulaciones de la interfaz de usuario de los navegadores y de las características, cada vez más avanzadas, que éstos ofrecen gracias a las APIs asociadas a HTML 5. O prácticas habituales en el desarrollo de aplicaciones web que pueden tener consecuencias inesperadas.
Este libro trata de esos “enemigos olvidados”, presentándolos a través una serie de pruebas de concepto que ponen en evidencia no sólo lo fácil que puede llegar a ser explotarlos sino también cuán graves que pueden ser sus efectos.
Información adicional
| Peso | 0.3 kg |
|---|---|
| Dimensiones | 22 × 17 × 3 cm |
| Nombre Completo | Hacking Web Applications: Client-Side Attacks 2ª Edición ampliada y revisada |
| Autor | Enrique Rando |
| Colaborador(es) | Rando González, Enrique |
| Editorial | 0xWord |
| Edición | 2ª Edición |
| Publicado | enero 2023 |
| Idioma | Castellano |
| Número de páginas | 272 |
| ISBN | 9788409449491 |
| Formato | Libro físico |
| Pasta | Blanda |
| Categoría técnica | . |
| Nivel | . |
| Público objetivo | . |
| Peso | 0.3 kg |
| Dimensiones | 22 × 17 × 3 cm |
Solo los usuarios registrados que hayan comprado este producto pueden hacer una valoración.




Valoraciones
No hay valoraciones aún.