You are on page 1of 7

XPath Injection

Tema 3: A1 – Injection
Índice
• SQL Injection y Blind SQL Injection
• LDAP Injection
• XPath Injection
• Command Injection
• Remediaciones

2
Capacidades
Describe los tipos de inyección.
Realiza test de análisis de vulnerabilidades de SQL Injection, Blind SQL
Injection, LDAP Injection, XPath Injection y Command Injection.
Describe las remediaciones para mitigar los ataques de inyección.
Identifica los ataques de robo de sesiones

3
XPath Injection
¿Que es XPath?

Muchas aplicaciones web utilizan XML o EXtensible Markup Language para


almacenar y transportar datos en formato legible por humanos y legible por
máquina. A menudo se usa para separar los datos de la presentación.

4
XPath Injection
¿Qué es el ataque de inyección XPath?

5
XPath Injection

ACI
STR
O
DEM
ÓN

6
SEDE MIRAFLORES SEDE INDEPENDENCIA SEDE BREÑA SEDE TRUJILLO
Calle Diez Canseco Cdra 2 / Pasaje Tello Av. Carlos Izaguirre 233 Av. Brasil 714 – 792 Calle Borgoño 361
Miraflores – Lima Independencia – Lima (CC La Rambla – Piso 3) Trujillo
Teléfono: 633-5555 Teléfono: 633-5555 Breña – Lima Teléfono: (044) 60-2000
Teléfono: 633-5555

SEDE SAN JUAN DE LURIGANCHO SEDE SAN MIGUEL SEDE BELLAVISTA SEDE AREQUIPA
Av. Próceres de la Independencia 3023-3043 Av. Federico Gallese 847 Av. Mariscal Oscar R. Benvides 3866 – 4070 Av. Porongoche 500
San Juan de Lurigancho – Lima San Miguel – Lima (CC Mall Aventura Plaza) (CC Mall Aventura Plaza)
Teléfono: 633-5555 Teléfono: 632-4900 Bellavista – Callao Paucarpata - Arequipa
Teléfono: 633-5555 Teléfono: (054) 60-3535

www.cibertec.edu.pe

You might also like