Probar el proceso de restablecimiento de contraseña

El cambio y restablecimiento de contraseñas de aplicación es un mecanismo de autoservicio para cambiar o restablecer una contraseña para los usuarios sin la intervención del administrador. Si es débil, permite a un atacante cambiar la contraseña de cualquier usuario y así secuestrar su cuenta. Debe proteger el mecanismo de… Continue reading

Probar la posibilidad de elusión del mecanismo de autenticidad

Los intentos de omitir el mecanismo de autenticidad están pensados para comprobar que es posible tener acceso a recursos no destinados al usuario de una manera no autorizada. Puede usar Burp Suite para probar estos tipos de errores,y las propias pruebas deben incluir la comprobación de lo siguiente: intente omitir… Continue reading

Prueba de compatibilidad de datos de autenticación con diccionarios populares

La mayoría de los usuarios de aplicaciones web no siguen las recomendaciones para usar datos de acceso difíciles que no sean de diccionario. A menudo basan sus contraseñas en palabras y frases que fácilmente no olvidarán. Estas palabras son nombres de niños, direcciones de calles, equipo de fútbol favorito, lugar… Continue reading

Prototipado rápido o prototipado rápido en domingos no comerciales

Domingos no comerciales como este, puedo contribuir en nuestro país al desarrollo de la tecnología de impresión 3D. Cuando todas las tiendas están cerradas y necesitamos algunos repuestos con ayuda viene a nuestra casa impresora 3D. En esta entrada, voy a tratar de presentar el proceso de creación rápida de… Continue reading

Pruebas del uso de canales cifrados para transmitir contraseñas y datos sensibles.

Todos los datos confidenciales, como contraseñas, inicios de sesión o números de tarjetas de crédito, deben enviarse a través de un canal cifrado entre el cliente y el servidor. Esto protege al usuario de unhombre en el ataque midle,donde el atacante se ancla a la comunicación entre el usuario y… Continue reading