El objetivo de este libro es introducir al lector en el mundo delPentesting Web o Hacking de P ginas y Aplicaciones Web. En ‚l podr conocer las diferentes t‚cnicas de ataque de manera guiada contraaplicaciones Web, as¡ como las contramedidas cuya implementaci¢n esrecomendable para proteger sus recursos de este tipo de ataques.
Las p ginas y aplicaciones Web son una de las tecnolog¡as dentro delmundo IT con un mayor crecimiento a lo largo del tiempo. La famosatendencia de llevar todos los servicios al mundo Web. Se ha pasado deun peque¤o n£mero de portales Web disponibles en el pasado, a unapresencia total de todo tipo de empresas en Internet, siendo, a d¡a de hoy, uno de los medios de comunicaci¢n capaz de brindar servicios m s efectivos entre empresas y clientes. Por ello este libro se centra en la seguridad de este tipo de aplicaciones Web y el modo de mejorarlos niveles de seguridad.Donde la mejor manera de entender su seguridad es saber c¢mo serealizan los ataques y c¢mo se explotan sus vulnerabilidades. Se trata de un contenido eminentemente pr ctico, que permitir allector iniciarse en este apasionante mundo del Pentesting Web. Elprimer bloque describe los entornos de prueba que se utilizar n a lolargo del libro, as¡ como los primeros pasos que se deben seguircuando uno se inicia en la auditor¡a de portales Web. Tras last‚cnicas b sicas realizadas mediante procesos manuales, se mostrar el uso de herramientas que le ayudar n a automatizar parte de esteproceso y an lisis de pentesting.El segundo bloque se centra en t‚cnicas de Pentest Avanzadas,mostrando paso a paso una gran variedad de ataques funcionalesdiferentes que pueden vulnerar la seguridad de una aplicaci¢n Web, as¡ como las medidas de protecci¢n necesarias contra ellos. Entre estast‚cnicas avanzadas de Pentest Web el lector encontrar : SQL Injection, Blind SQL Injection, XSS Reflected, XSS Stored, CSRF, XML Injection,Session Fixation y Botnet DDOS HTML5, entre otras.El tercer bloque se centra en los WAF (Web Applications Firewall),dando a conocer c¢mo funcionan estos dispositivos de protecci¢n, as¡como las t‚cnicas m s utilizadas para detectar estos sistemas,mostrando a su vez las formas posibles para llegar a evadir laseguridad de un WAF y, complementariamente, c¢mo impedir que este tipo de ataques surtan efecto tomando las medidas de protecci¢nnecesarias.