· 18 min de lectura
La familia de inyección server-side bajo una sola tesis: toda inyección es romper el contexto de datos de un intérprete para que el input se ejecute como instrucción. SQLi (detección, UNION, blind, …
· 20 min de lectura
La familia de ataques del lado cliente bajo una sola tesis: la vulnerabilidad vive en la aplicación pero la víctima es otro usuario, y todos explotan la confianza que el navegador deposita en el …
· 23 min de lectura
La cadena de identidad de una aplicación web bajo una sola tesis: en cada request la app responde tres preguntas encadenadas —¿quién es? (autenticación), ¿sigue siendo el mismo? (gestión de sesión), …
· 22 min de lectura
El capítulo que cierra el bloque web con las clases que WAHH 2011 no conocía, bajo una sola tesis: cada comodidad del web moderno reubica una frontera de confianza, y la vulnerabilidad vive en la …