Attacchi di server web Ataque de servidores web Angriffe auf Web-Server Attaques de serveurs web Web server attacks

Vulnerabilidad de los servicios en la Web

Los primeros ataques a la red aprovecharon las vulnerabilidades relacionadas con la implementación de conjuntos de protocolos TCP/IP. Al corregirlas gradualmente, los ataques se dirigieron a las capas de aplicaciones y a la Web en particular, ya que la mayoría de las empresas abrieron sus sistemas de firewall al tráfico en Internet.

El protocolo HTTP (o HTTPS) representa el estándar que posibilita la transferencia de páginas Web a través de un sistema de solicitud y respuesta. Internet, que se utiliza principalmente para transferir páginas Web estáticas, se ha convertido rápidamente en una herramienta interactiva que permite proporcionar servicios en línea. El término "aplicación Web" se refiere a cualquier aplicación a cuya interfaz se pueda acceder en la Web desde un simple navegador. Hoy en día, el protocolo HTTP, la base para una determinada cantidad de tecnologías (SOAP, Javascript, XML-RPC, etc.), juega un indudable papel estratégico en la seguridad de sistemas de información.

Debido a que los servidores Web están cada vez más protegidos, los ataques están dirigiendo su atención al aprovechamiento de las fallas de las aplicaciones Web.

Como tal, la seguridad de los servicios de Internet debe tenerse en cuenta al momento del diseño y desarrollo.

Tipos de vulnerabilidades

Vulnerabilidades de aplicaciones Web

Las vulnerabilidades de aplicaciones Web se pueden clasificar de la siguiente manera:

  • Vulnerabilidades del servidor Web. Este tipo es cada vez más atípico ya que la mayoría de los desarrolladores de servidores Web han aumentado su seguridad con los años;
  • Manipulación de URL, incluida la modificación manual de parámetros de URL para modificar el comportamiento esperado del servidor Web;
  • Aprovechamiento de las debilidades de los identificadores de sesión y sistemas de autenticación;
  • Inyección de código HTML y Secuencia de comandos entre sitios;
  • Inyección de comandos SQL.

La verificación necesaria de los datos de entrada

El protocolo HTTP se utiliza por naturaleza para administrar las solicitudes, es decir, para recibir los datos de entrada y enviar los datos de retorno. Los datos se pueden enviar de varias maneras:

  • La URL de la página Web
  • En encabezados HTTP
  • En el cuerpo de la solicitud (solicitud POST)
  • A través de una cookie

En general, la idea básica a tener en cuenta durante el proceso de desarrollo es que nunca se debe confiar en los datos enviados por el cliente.

Casi todas las vulnerabilidades de los servicios Web están vinculadas a la negligencia por parte de los diseñadores, quienes no han verificado el formato de los datos ingresados por los usuarios.

Impacto de los ataques en la Web

Los ataques a las aplicaciones Web siempre son dañinos ya que proporcionan una mala imagen a la empresa. Un ataque exitoso puede provocar cualquiera de las siguientes consecuencias:

  • Desfiguración de la página Web;
  • Robo de información;
  • Modificación de datos, y en particular la modificación de datos personales de los usuarios;
  • Intrusión en el servidor Web.


Última actualización el jueves, 16 de octubre de 2008, 15:43:31 .Este documento intitulado « Ataques al servidor Web » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.
Mejores respuestas para « Ataques al servidor Web » en :
Linux - Administrar las impresoras vía un servidor WEB (CUPS) VerCUPS (Common Unix Printing System) ofrece un servidro WEB para administrar las impresoras: http://localhost:631/ Este servidor puede resultar util cuando las herramientas graficas ofrecidas por las distribuciones no funcionan. El artículo original...
Instalar un servidor FTP bajo Windows VerMétodo rápido Configurar el servidor FTP Método más conveniente Enlaces de interés Accerder al servidor FTP desde cualquier parte del mundo Notas Método rápido Si necesita instalar un servidor FTP urgentemente, entonces siga estos...
Alojamiento web de máquinas virtuales VerEl principio Ventajas Inconvenientes Sitios web de alojamiento web SlicehSOt.com Linode.com serveraxis.com tektonic.net rimuhSOting.com cheapvps.co.uk bitfolk.com Alojar nuestra página web en un sitio de alojamiento web...
Descargar Apache HTTP Server VerEs un servidor web multiplataforma, con licencia open source, donde muchos programadores ayudan al mejoramiento del servidor Apache Apache HTTP Server presenta muchas características y funciones que lo califica como un servidor robusto y rápido de...
Descargar Control de Ciber Servidor VerEs un software dirigido a Ciber-cafés, nos permite administrar las PCs, es de gran ayuda para la persona que esta encargada en este tipo de negocio. Caracteristicas: - Venta de "extras", para clientes, venta directa, y pedidos desde los pcs. Con...
Intranet y extranet VerIntranet Una intranet es un conjunto de servicios de Internet (por ejemplo, un servidor Web) dentro de una red local, es decir que es accesible sólo desde estaciones de trabajo de una red local o que es un conjunto de redes bien definidas invisibles...
Inetinfo: inetinfo.exe Verinetinfo: inetinfo.exe inetinfo.exe (inetinfo significa Internet Information Service) es un proceso genérico de Windows NT/2000/XP que corresponde al servidor Web IIS (Microsoft Information Server). El proceso inetinfo no es, bajo ningún punto de...
Servidores proxy y servidores de proxy inversos VerServidores proxy Un servidor proxy es en principio un equipo que actúa como intermediario entre los equipos de una red de área local (a veces mediante protocolos, con excepción del protocolo TCP/IP) e Internet. Generalmente el servidor proxy se...