Skip to Content
Seguridad de las Aplicaciones Web, 2ª Edición
book

Seguridad de las Aplicaciones Web, 2ª Edición

by Andrew Hoffman
September 2024
Intermediate to advanced
444 pages
12h 30m
Spanish
O'Reilly Media, Inc.
Audio summary available
Content preview from Seguridad de las Aplicaciones Web, 2ª Edición

Capítulo 7. Identificar los puntos débiles dela arquitectura de la aplicación

Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com

Hasta ahora hemos hablado de varias técnicas de para identificar componentes en una aplicación web, determinar la forma de las API en una aplicación web y aprender cómo espera interactuar una aplicación web con el navegador web de un usuario. Cada técnica es valiosa por sí misma, pero cuando la información obtenida de ellas se combina de forma organizada, se puede obtener aún más valor.

Lo ideal es que tomes notas de algún tipo a lo largo del proceso de reconocimiento, como se ha sugerido antes. La documentación adecuada de tu investigación en es esencial, ya que algunas aplicaciones web son tan amplias que explorar toda su funcionalidad podría llevarte meses. La cantidad de documentación creada durante el reconocimiento depende en última instancia de ti (el probador, hacker, aficionado, ingeniero, etc.) y más no siempre es más valioso si no se prioriza correctamente, aunque más datos siguen siendo mejores que ningún dato.

Con cada aplicación que pruebes, lo ideal sería que acabaras con un conjunto de notas bien organizadas. Estas notas deberían abarcar

  • Tecnología utilizada en la aplicación web

  • Lista de puntos finales de la API por verbo HTTP

  • Lista de formas del punto final de la API (si está disponible)

  • Funcionalidad incluida en la aplicación web (por ejemplo, comentarios, autenticación, ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

Seguridad de las aplicaciones web

Seguridad de las aplicaciones web

Andrew Hoffman
Arquitectura de plataformas de datos modernas

Arquitectura de plataformas de datos modernas

Jan Kunigk, Ian Buss, Paul Wilkinson, Lars George

Publisher Resources

ISBN: 9781098185619