Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como xss

XSS

El Instituto Nacional de Tecnologías de la Comunicación (INTECO) se pronuncio sobre el supuesto ataque que sufrio la pagina del Gobierno Español en donde la foto del lindo Presidente de Gobierno José Luis Rodríguez Zapatero fue cambiada por la del muy conocido comico que interpreta Mister Bean´s, los cuales afirman que no se ataco la web como tal sino que se aprovecharon de una vulnerabilidad del código fuente denominada XSS la cual es dirigida principalmente a los usuarios de la web desde un servidor remoto.    Por ahi lei Año nuevo Presidente Europeo nuevo jeje  Bueno pues, basicamente indagando sobre el asunto abarca cualquier ataque que permite ejecutar cierto código en el contexto de otro sitio web, de dos maneras: Directa   invadiendo código HTML peligroso, en sitios que así lo permiten e y Indirectamente modificando valores que la aplicación web utiliza para pasar variables entre dos páginas, y sucede cuando hay un mensaje o una ruta en la URL del navegador, en una cookie