rss

Ataques: Falsificación de datos HTTP

Descargar curso de hacking pcPlus

La mayoría de los ataques de aplicaciones Web consisten en enviar a una página Web solicitudes con datos ingresados manualmente para generar un contexto inesperado.

Parámetros de las aplicaciones Web

El protocolo HTTP, un protocolo de comunicación en la Web, permite establecer los parámetros en forma de solicitudes, y lo hace de las siguientes maneras:

Es crucial entender que todos estos métodos de transmisión de datos pueden ser manipulados fácilmente por un usuario, lo cual hará que los datos del usuario no puedan considerarse fiables. En este sentido, la seguridad no se puede basar en las verificaciones del cliente (valores propuestos por un formato HTML o por códigos Javascript que verifiquen la precisión de los datos).

Además, el establecimiento de una conexión SSL no protege en absoluto contra la manipulación de datos enviados, sino que certifica la confidencialidad de la información transportada entre el usuario final y el sitio Web.

Así pues, todos los diseñadores de aplicaciones Web deben necesariamente verificar los datos en relación con su valor (mínimo y máximo para el dato numérico, verificación de caracteres para una cadena) y con su tipo y longitud.
Este documento intitulado « Ataques: Falsificación de datos HTTP » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.