Calificación 5.0 de 5. 1 opinión.
1 calificación
en 24 meses de
Título del libro | Hacking Web Applications: Client-Side Attacks |
---|---|
Serie | Pentesting, Hacking y Seguridad Informática |
Autor | Enrique Rando |
Idioma | Español |
Editorial del libro | 0xWord |
Edición del libro | 2ª Edición ampliada y revisada |
Tapa del libro | Blanda |
Con índice | Sí |
Año de publicación | 2023 |
Cantidad de páginas | 272 |
---|---|
Altura | 21 cm |
Ancho | 17 cm |
Peso | 350 g |
Género del libro | Informática y tecnología |
Subgéneros del libro | Tecnología y ingeniería |
Tipo de narración | Manual |
Edad mínima recomendada | 14 años |
ISBN | 9788409449491 |
Usuarios, navegadores y aplicaciones web. Cada cual con sus propios problemas, formando un curioso triángulo. Personas que, como suele decirse, son el eslabón más débil de la ya de por sí frágil cadena de la seguridad. Navegadores cuya complejidad, siempre en aumento, los convierte en poco menos que nuevos sistemas operativos con fallos y características susceptibles de ser usadas con fines ilegítimos. Y programas que, de forma casi inevitable, presentan fallos.
Por si fuera preciso empeorar las cosas, todo esto ocurre no en el Centro de Proceso de Datos, donde todo es más fácil de gestionar, sino en los puestos de usuario. Lejos del confortable control del personal informático, quizá a cientos de kilómetros gracias a la conectividad que Internet proporciona. Lejos del servidor de aplicaciones, sí, pero interactuando con la parte cliente de éstas. Lejos del servidor de bases de datos, pero cerca, muy cerca, de los datos y de la gestión que de ellos se realiza.
Este escenario presenta sus propias vulnerabilidades y sus ataques característicos. Quizá los más conocidos sean los de Cross Site Scripting, sobre los que tanto se ha hablado y cuyas repercusiones no siempre se ha sabido explicar. Pero hay otros, menos populares pero igual de devastadores, como Cross Site Request Forgery o Clickjacking. O técnicas como las de Typosquatting, abuso de nombres de dominio internacionalizados o Tabnabbing. O manipulaciones de la interfaz de usuario de los navegadores y de las características, cada vez más avanzadas, que éstos ofrecen gracias a las APIs asociadas a HTML 5. O prácticas habituales en el desarrollo de aplicaciones web que pueden tener consecuencias inesperadas.
Este libro trata de esos “enemigos olvidados”, presentándolos a través una serie de pruebas de concepto que ponen en evidencia no sólo lo fácil que puede llegar a ser explotarlos sino también cuán graves que pueden ser sus efectos.
************************* NOTAS *************************
Somos distribuidores exclusivos de editorial 0xWord en México
Preguntas frecuentes:
¿Los libros están disponibles en formato digital?
NO. Los libros de editorial 0xWord únicamente se publican en formato físico.
¿Los libros en qué idioma están?
Todos los libros de editorial 0xWord están escritos 100% en español.
¿Se pueden recoger los libros en algún punto?
No. Por políticas de Mercado Libre, solo se pueden enviar los libros a través de Mercado Envíos.
¿Emiten factura?
Si requieres factura, favor de ponerte en contacto para que nos envíes la información de facturación para emitir la factura.
Cualquier duda que tengas puedes realizarla en la caja de comentarios.
Garantía del vendedor: 12 meses
+100
Ventas concretadas
Brinda buena atención
Entrega sus productos a tiempo
Meses sin Tarjeta
Tarjetas de crédito
¡Paga en hasta 24 cuotas!
Tarjetas de débito
Efectivo
Pregúntale al vendedor
Nadie ha hecho preguntas todavía.
¡Haz la primera!
Publicación #1909806123
DenunciarSe abrirá en una nueva ventana