<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>04357nam a22001937a 4500</leader>
  <controlfield tag="003">OSt</controlfield>
  <controlfield tag="005">20250403105658.0</controlfield>
  <controlfield tag="008">220506b        |||||||| |||| 00| 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-958-762-381-9</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">Esp</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Hacking y seguridad de p&#xE1;ginas web.</subfield>
    <subfield code="b">Seguridad Inform&#xE1;tica y Hacking</subfield>
    <subfield code="c">Antonio Angel Ramos Varon, Carlos A, Barbero mu&#xF1;oz, Ruben Martinez Sanchez, Angel Garcia Moreno, Jesus Maria Gonzales Nava</subfield>
  </datafield>
  <datafield tag="250" ind1=" " ind2=" ">
    <subfield code="a">2da Ed.</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Colombia </subfield>
    <subfield code="b">Ra-ma , Ediciones de la U</subfield>
    <subfield code="c">2018</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">321 P.</subfield>
    <subfield code="c">24 x 17 cm </subfield>
  </datafield>
  <datafield tag="505" ind1=" " ind2=" ">
    <subfield code="a">-OBJETIVO DEL LIBRO.
-CAP&#xCD;TULO 1. INTRODUCCI&#xD3;N AL PENTEST WEB
1.1 ETAPAS DE UN PENTEST..
1.2 ENTORNOS B&#xC1;SICOS DE PRUEBAS. 
1.2.1 Entornos web vulnerables.
1.2.2 Entorno del atacante..
1.3 FINGERPRINTING WEB SERVERS..
1.3.1 Tipo y versi&#xF3;n del servidor web..
1.3.2 Tecnologias empleadas en el servidor web.
1.3.3 Herramientas automatizadas.
1.4 INFORMATION GATHERING...
1.4.1 Ingenier&#xED;a social.
1.4.2 Informaci&#xF3;n de registro de nombre de dominio. 
1.4.3 Consultas de zona DNS..
1.5 HACKING CON BUSCADORES
1.5.1 Google.
1.5.2 Shodan...
-CAP&#xCD;TULO 2. ATAQUES SQL INJECTION A BASE DE DATOS..
2.1 OBJETIVOS..
2.2 EL LENGUAJE SQL.
2.2.1 Referencia a la sintaxis de SQL
2.3 INTRODUCCI&#xD3;N A &#xAB;SQL INJECTION
2.3.1 Ataque b&#xE1;sico de inyecci&#xF3;n.
2.3.2 A&#xF1;adiendo complejidad a la inyecci&#xF3;n.
2.4 ATAQUES DE SQL INJECTION.
2.4.1 &#xAB;SQL Injections basado en mensajes de error (MSSQL). 
2.4.2 Enumeraci&#xF3;n basada en mensajes de error.
2.4.3 Obtener los nombres de las tablas y sus atributos.
2.4.4 Identificar el tipo del dato de las columnas.
2.4.5 Leer el contenido de las columnas de una tabla.
2.4.6 Ataque con BULK INSERT.
2.4.7 Particularidades en MySQL
2.4.8 Particularidades en Oracle.
2.5 &#xAB;BLIND SQL INJECTION....
2.5.1 Conociendo las tablas de sistema.
2.5.2 &#xAB;Blind SQLi&#xBB; basado en respuestas TRUE/FALSE..
2.5.3 &#xAB;Blind SQLi&#xBB; basado en retardos de tiempo.
2.6 ATAQUE &#xAB;MYSQL INJECTION&#xBB; PARA CREAR UNA WEBSHELL
2.6.1 Cl&#xE1;usulas de MySQL necesarias para el ataque..
2.6.2 Shell en el servidor web.
2.6.3 Pasos del ataque
2.6.4 Alternativas ante problemas en el ataque...
2.7 ATAQUE CONTRA SERVIDOR DE BASES DE DATOS MEDIANTE METASPLOIT.
2.7.1 &#xAB;Metasploit Framework&#xBB;.
2.7.2 Escaneo en busca de servidor de BBDD.
2.7.3 Obtenci&#xF3;n de credenciales del servidor BBDD 
2.7.4 Conseguir el control del servidor (SHELL)...
2.8 XML INJECTION..
-CAP&#xCD;TULO 3. CROSS SITE SCRIPTING.
3.1 DESCRIPCI&#xD3;N DEL PROBLEMA.
3.2 XSS REFLEJADO..
3.3 XSS PERSISTENTE..
3.4 DOM BASED XSS..
3.5 CROSS SITE REQUEST FORGERY
3.6 EVASI&#xD3;N DE FILTROS. 3.7 EJEMPLOS DE ATAQUES.
-CAP&#xCD;TULO 4. OTROS ATAQUES COMUNES.
4.1 FILE INCLUSION..
4.1.1 Funciones include y require de PHP.
4.1.2 Remote File Inclusion
4.1.3 Local File Inclusion.
4.2 SESSION FIXATION ATTACKS..
4.3 COMMAND INJECTION.
4.3.1 &#xBF;Qu&#xE9; es command injection?
4.3.2 Causa y consecuencia..
4.4 DIRECTORY TRAVERSAL. 
4.4.1 Introducci&#xF3;n a la vulnerabilidad..
4.4.2 Algunos casos reales.
4.4.3 Explotaci&#xF3;n.
4.5 PENTEST DE APLICACIONES JAVA
-CAP&#xCD;TULO 5. HACKING CON HTML5.
5.1 PRESENTANDO HTML5
5.2 NUEVOS VECTORES PARA ATAQUES COMUNES.
5.2.1 XSS con HTML.5.2.2 Clickjacking con HTML5
5.2.3 Manipulaci&#xF3;n del historial del navegador
5.3 LOCAL STORAGE Y SESSION STORAGE.
5.3.1 Cross Site Scripting..
5.3.2 DNS Spoofing.
5.4 CROSS ORIGIN RESOURCE SHARING (CORS)..
5.4.1 Web Shell Reversa.
5.5 WEBSOCKET.
5.5.1 Websocket para escanear puertos.
5.5.2 Websocket para escanear redes.
5.6 WEBWORKERS.
5.6.1 &#xAB;Botnet DDoS&#xBB; mediante webworkers.
5.6.2 Crackeo de hashes con webworkers.
-CAP&#xCD;TULO 6. WEB APPLICATION FIREWALL
6.1 INTRODUCCI&#xD3;N.
6.1.1 Modelos de seguridad.
6.1.2 Modos de implementaci&#xF3;n.
6.1.3 Tipo de comprobaciones que realiza un WAF.
6.1.4 Diferencia entre IPS y WAF.
6.1.5 Productos WAF comerciales.
6.1.6 Productos WAF no comerciales.
6.1.7 Otras modalidades de WAF.
6.2 T&#xC9;CNICAS PARA DETECTAR UN WAF.
6.3 T&#xC9;CNICAS DE EVASI&#xD3;N DE WAF BASADO EN HPP Y HPF
-BIBLIOGRAF&#xCD;A.
-LIBROS.
-RECURSOS WEB..
-Blogs sobre seguridad inform&#xE1;tica y hacking &#xE9;tico
-FINGERPRINTING.
-FILE-INCLUSION..
-HACKING-HTML5.
-&#xCD;NDICE ALFAB&#xC9;TICO.</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="b">Fundamentos de programaci&#xF3;n.</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
    <subfield code="c">BOOK</subfield>
    <subfield code="p">06/05/2022</subfield>
    <subfield code="q">Ruth O.</subfield>
    <subfield code="n">06/05/2022</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">548</subfield>
    <subfield code="d">548</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="a">BISTT</subfield>
    <subfield code="d">2020-04-06</subfield>
    <subfield code="e">Donaci&#xF3;n</subfield>
    <subfield code="i">ISTT-DS-0153</subfield>
    <subfield code="p">ISTT-DS-0153</subfield>
    <subfield code="t">Eje. 1/1</subfield>
    <subfield code="v">0.00</subfield>
    <subfield code="y">BOOK</subfield>
  </datafield>
</record>
