pentest Flashcards
owasp
open web app security project
injection
tengo algo que es de control que viene del usr y no lo sanitizo
broken auth and session management
ej: guardar la pwd en plain textx
xss
cross site scripting, el atacante explota la confianza q el usr tiene en el servidor
csrf
cross site recuest forgery
exploit a la confianza q tiene el server en un cliente
prueba de penetracion
prueba para verificar q el sist cumple con ciertas restricciones
precondicion -> hipotesis de q el sist tiene una vulnerabilidad
poscondicion -> sist comprometido
ejecucion -> trato de ir desde el estado inicial al comprometido
objetivos del pen test
probar la eficacia de los controles de seguridad de un sist
metodologia
determinar y cuantificar objetivos
encontrar cierta cantidad de vulnerabilidades o buscarlas durante un periodo de tiempo
estudiar y categorizar los hallazgos
hipotesis de falla
1- recoleccion de info
2- hipotesis
3- prueba
4- generalizacion
5- eliminacion
pivoteo
uso de un punto de acceso comprometido para continuar un ataque e ir escalando