Buscar
Archivos

Te encuentras en los archivos del blog eazel para Agosto de 2006.

Archivo de Agosto de 2006

Artículo publicado en la revista Hakin9 sobre técnicas de Xpath Injection

Autor:

Jaime Blasco: jaime.blasco(at)eazel(dot)es

http://www.eazel.es

Descripción:
Un ataque de tipo Xpath Injection consiste en manipulación de las consultas xpath para extraer información de las bases de datos XML. Esta es una técnica relativamente nueva que tiene algunas similutes con los ataques Sql injection.