Buscar
Archivos

Te encuentras en los archivos del blog eazel para el año Sábado, 5 de Agosto de 2006.

Archivo del 5 de Agosto de 2006

Artículo publicado en la revista Hakin9 sobre técnicas de Xpath Injection

Autor:

Jaime Blasco: jaime.blasco(at)eazel(dot)es

http://www.eazel.es

Descripción:
Un ataque de tipo Xpath Injection consiste en manipulación de las consultas xpath para extraer información de las bases de datos XML. Esta es una técnica relativamente nueva que tiene algunas similutes con los ataques Sql injection.