Entradas con la etiqueta ‘hakin9’

Artículo publicado en la revista Hakin9 sobre seguridad y técnicas de fuzzing en controles ActiveX

Autor:

Jaime Blasco: jaime.blasco(at)eazel(dot).es

http://www.eazel.es

Descripción:
This article is focus on ActiveX control, this kind of controls can be automatically executed by a Web browser and enables to embed interactive elements in HTML documents.

keywords: auditing-and-fuzzing-activex

Artículo publicado en la revista Hakin9 sobre técnicas de Xpath Injection

Autor:

Jaime Blasco: jaime.blasco(at)eazel(dot)es

http://www.eazel.es

Descripción:
Un ataque de tipo Xpath Injection consiste en manipulación de las consultas xpath para extraer información de las bases de datos XML. Esta es una técnica relativamente nueva que tiene algunas similutes con los ataques Sql injection.