You are on page 1of 7

Command Injection

Tema 3: A1 – Injection
Índice
• SQL Injection y Blind SQL Injection
• LDAP Injection
• XPath Injection
• Command Injection
• Remediaciones

2
Capacidades
• Describe los tipos de inyección.
• Realiza test de análisis de vulnerabilidades de SQL Injection, Blind SQL
Injection, LDAP Injection, XPath Injection y Command Injection.
• Describe las remediaciones para mitigar los ataques de inyección.
• Identifica los ataques de robo de sesiones

3
Command Injection
Es un ataque en el que un atacante aprovecha vulnerabilidades de una aplicación
web y ejecuta un comando arbitrario en el servidor para actividades maliciosas.

4
Command Injection

5
Command Injection

ACI Ó
STR
MO
DE
N

6
SEDE MIRAFLORES SEDE INDEPENDENCIA SEDE BREÑA SEDE TRUJILLO
Calle Diez Canseco Cdra 2 / Pasaje Tello Av. Carlos Izaguirre 233 Av. Brasil 714 – 792 Calle Borgoño 361
Miraflores – Lima Independencia – Lima (CC La Rambla – Piso 3) Trujillo
Teléfono: 633-5555 Teléfono: 633-5555 Breña – Lima Teléfono: (044) 60-2000
Teléfono: 633-5555

SEDE SAN JUAN DE LURIGANCHO SEDE SAN MIGUEL SEDE BELLAVISTA SEDE AREQUIPA
Av. Próceres de la Independencia 3023-3043 Av. Federico Gallese 847 Av. Mariscal Oscar R. Benvides 3866 – 4070 Av. Porongoche 500
San Juan de Lurigancho – Lima San Miguel – Lima (CC Mall Aventura Plaza) (CC Mall Aventura Plaza)
Teléfono: 633-5555 Teléfono: 632-4900 Bellavista – Callao Paucarpata - Arequipa
Teléfono: 633-5555 Teléfono: (054) 60-3535

www.cibertec.edu.pe

You might also like