Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


app:expodat

Exposición de datos sensibles

Es una vulnerabilidad transversal muy relacionada con las vulnerabilidades antes vistas. Abarca un amplio espectro de ataques que van desde robo de credenciales, ataques de intermediario y cualquier otro tipo de información sin cifrar que pase por una red. Entre la información obtenida se puede llegar a exponer información de:

  • Librerías o framework
  • Sistema Operativo
  • Sistema de ficheros
  • Código fuente de la aplicación

Ataque de intermediario Man in the Middle (MITM)

Un actor se posiciona en el medio del canal de comunicación y captura y/o modifica los mensajes que pasan por la red. Pueden secuestrar sesiones usando métodos como:

  • Sniffing: captura de trafico de red
  • Sidejacking: captura paquetes de datos para obtener cookies de sesión.
  • Evil Twin: Crea una wifi con el nombre de una legítima.
app/expodat.txt · Última modificación: 2024/10/24 15:34 por thejuanvisu