Ataques y amenazas
Cross-Site Request Forgery (CSRF)
También conocido como: CSRF, Session riding
Definición
Ataque web que fuerza al navegador de un usuario autenticado a enviar peticiones no deseadas a un sitio vulnerable, ejecutando acciones sin su consentimiento.
Ejemplos
- Un usuario autenticado abre una página del atacante que envía silenciosamente un POST a /transfer y mueve fondos de su banco.
- Un administrador hace clic en un enlace que envía un formulario oculto a /users/promote y otorga privilegios al atacante.
Términos relacionados
Cross-Site Scripting (XSS)
Vulnerabilidad web que permite a un atacante inyectar scripts maliciosos en páginas vistas por otros usuarios, ejecutándose en el navegador de la víctima bajo el origen del sitio.
SameSite Cookie
SameSite Cookie — definition coming soon.
Secuestro de sesión
Ataque que toma el control de la sesión autenticada de una víctima robando o falsificando su identificador de sesión, para actuar como el usuario sin sus credenciales.
CORS (Cross-Origin Resource Sharing)
CORS (Cross-Origin Resource Sharing) — definition coming soon.
Session Management
Session Management — definition coming soon.
OWASP Top 10
OWASP Top 10 — definition coming soon.