El ataque de envenenamiento de cookies o mas conocido como cookie poison, consiste en modificar el contenido una cookie con el fin de saltar algunos mecanismos de seguridad que se basan en este método.
Con este tipo de ataque se pueden hacer cosas muy interesantes entre las cuales tenemos:
robo de identidad.
Obtener informacion no autorizada.
Modificar algunos datos.
Robar sesiones.
En el siguiente vídeo la gente de imperva nos muestra como podemos hacer efectivo una ataque de cookie poisoning usando la herramienta llamada: paros proxy la cual funciona como un proxy, permitiendo capturar las peticiones HTTP e incluso las HTTPS, De esta forma y con un poco de malicia y suerte se pueden realizar este tipo de ataques. A continuación el vídeo demostrativo:
Mas Información:
Using Cookie Poisoning to Bypass Security Mechanisms
Mostrando entradas con la etiqueta videos. Mostrar todas las entradas
Mostrando entradas con la etiqueta videos. Mostrar todas las entradas
martes, 11 de octubre de 2011
viernes, 4 de febrero de 2011
Coleccion de videos de Metasploit
Aqui os pongo algunos videos demostrativos con metasploit muy interesantes según la vulnerabilidad:
ms03 026
Volcado de Memoria Metasploit en IE 6
Vuln. en IE7
Metasploit Aurora IE 6 0
Metasploit en Winbug SP2 - Autoataque
Y por último, como realizar un ataque automático para las demas vulnerabilidades:
Autopwn Metasploit
ms03 026
Volcado de Memoria Metasploit en IE 6
Vuln. en IE7
Metasploit Aurora IE 6 0
Metasploit en Winbug SP2 - Autoataque
Y por último, como realizar un ataque automático para las demas vulnerabilidades:
Autopwn Metasploit
Suscribirse a:
Comentarios (Atom)
