Backup Oficial de SeguridadBlanca.Org

martes, 6 de octubre de 2009

Infección web?

Un Tema de todos los dias son los worms, troyanos, botnets, etc... ahora, ustedes dirán pobres aquellos que quedan infectados... sin embargo no es así, si es verdad pobres aquellos pero el tema es que no siempre lo infectado son PCs sino tambien páginas web, hay curiosas técnicas de infección web... pordríamos relacionar un spyware por ejemplo con un robo de cookies por Xss, una inyección de iframe con un troyano y muchos mas...

Nuestro Site puede estar infectado pero como nos damos cuenta, hace poco estaba en una clase y escuche de un programita en perl que veia los pesos y valores de las páginas y si algo cambiaba pues con un backup hecho se volvia a subir y asi pero era poco productivo segú mi criterio, pero que hay de cuando no disponemos de este software, y para encontrar... mm bueno les tengo varias sugerencias de que es lo que deben de buscar en su code cuando creen estar infectados...


<iframe src ="http://webexterna.com/algo.js" width="0" height="0"></iframe>




<img src="http://webextrna.com/img.jpg" border="0" height="0" width="0"></img>


Bueno eso en cuanto al Html y ahora ustedes dirán que tiene que ver esto pero por medio de codigos como eso se puede atacar a los usuarios, se les pueden hacer ataques de buffer overflow, ataques de infección y mucho mas, por eso debemos de mantener nuestras webs actualizadas en todo momento y siempre asegurandonos que nuestro codigo fuente este bien...


En cuanto al PHP pues he puesto varios tutoriales de como protegerse y pueden ser peligrosos todos los ataques por que por medio de ellos se puede editar el code y en su defecto por el Xss se pueden robar cookies.

Espero cuiden un poco mas sus webs despues de haber leido esto...


Saludos
Dr.White

No hay comentarios:

Publicar un comentario