Son los tipos de ataques que tratan de inyectar código que es interpretado/ejecutado por la aplicación. Este tipo de ataques explota el manejo pobre de información no confiable. Este tipo de ataques son habitualmente posibles por no validar apropiadamente las entradas y salidas de datos, por ejemplo:
- Caracteres permitidos.
- Formato de los datos.
- Cantidad de datos esperada.
Command Injection consiste en el aprovechamiento de código existente para ejecutar comandos, normalmente sin el contexto de la SHELL.
Denegación de Servicio:En internet, un ataque de denegación de servicio(DDoS) es el que se realiza cuando una cantidad considerable de sistemas atacan a un objetivo único, provocando la denegación de servicio de los usuarios del sistema afectado. La sobrecarga de mensajes entrantes sobre el sistema objetivo fuerza su cierre, denegando el servicio a los usuarios legítimos.
Spoofing:
El spoofing se puede traducir como “hacerse pasar por otro”. En términos de seguridad informática, se refiere al uso de técnicas o suplantación de identidad. Así que, como habréis podido imaginar, suele estar relacionado con usos maliciosos o de investigación.
Fuerza Bruta:
Es el método para averiguar una contraseña probando todas las combinaciones posibles hasta dar con la correcta. Los ataques por fuerza bruta son una de las técnicas más habituales de robo de contraseñas en Internet dado que no es necesario tener grandes conocimientos en seguridad informática para realizar uno y existen programas que realizan de forma automática todo el trabajo.
Vamos a comprobar la eficacia de nuestras contraseñas en la página web: https://password.es/comprobador/.
Contraseña de Andrea G.:
Contraseña de Andrea D.:
Fuentes:
https://www.owasp.org/index.php/Inyecci%C3%B3n_de_C%C3%B3digo
http://searchdatacenter.techtarget.com/es/definicion/Ataque-de-denegacion-de-servicio
http://computerhoy.com/noticias/software/que-es-spoofing-51236
http://faqoff.es/que-es-un-ataque-por-fuerza-bruta/


No hay comentarios:
Publicar un comentario