Vulnerabilidades
Manipulación de parámetros
También conocido como: Manipulación de parámetros web, Tampering de petición
Definición
Ataque en el que el adversario modifica parámetros de peticiones HTTP, cookies o campos ocultos para manipular el comportamiento de la aplicación.
Ejemplos
- Modificar un campo oculto de precio en el checkout de 100 a 1 antes de confirmar la compra.
- Cambiar role=user a role=admin en una petición de registro.
Términos relacionados
Control de acceso roto
Clase de vulnerabilidades en la que las reglas de autorización faltan o se aplican mal, permitiendo a los usuarios acciones o datos fuera de sus privilegios.
Referencia directa insegura a objetos (IDOR)
Fallo de control de acceso en el que la aplicación expone referencias internas a objetos y permite al usuario cambiarlas para acceder a datos que no le pertenecen.
Asignación masiva
Vulnerabilidad en la que la aplicación enlaza ciegamente campos del cliente a propiedades internas, permitiendo al atacante establecer atributos que no debería controlar.
Input Validation
Input Validation — definition coming soon.
Cortafuegos de aplicaciones web (WAF)
Proxy inverso que inspecciona tráfico HTTP/HTTPS para bloquear ataques web como inyección SQL, XSS o abuso de bots antes de llegar a la aplicación.