19
OWASP-A6 Open Web Application Security Project . Riesgo por: Configuración Defectuosa de Seguridad Alejandro Sarabia Arango Estudiante: Administrador de Redes

OWASP-A6 Open Web Application Security Project

  • Upload
    spike

  • View
    66

  • Download
    5

Embed Size (px)

DESCRIPTION

OWASP-A6 Open Web Application Security Project. Riesgo por: Configuración Defectuosa de Seguridad. Alejandro Sarabia Arango Estudiante: Administrador de Redes. OWASP Un estándar para la realización de verificaciones de nivel de aplicación de seguridad - PowerPoint PPT Presentation

Citation preview

Page 1: OWASP-A6 Open Web Application Security Project

OWASP-A6Open Web Application Security Project

.

Riesgo por:Configuración Defectuosa de Seguridad

Alejandro Sarabia ArangoEstudiante: Administrador de Redes

Page 2: OWASP-A6 Open Web Application Security Project

OWASPUn estándar para la realización de verificaciones

de nivel de aplicación de seguridad

Es un proyecto de aplicación de código abierto de seguridad.

Page 3: OWASP-A6 Open Web Application Security Project

En la Maquina Virtual de BadStore Miramos la IP

de la Pagina

Page 4: OWASP-A6 Open Web Application Security Project

Se ingresa la IP de la pagina

Page 5: OWASP-A6 Open Web Application Security Project

Se Ingresa a la Pagina con esta secuencia ‘or1=1 limit 1,1 -- a esto es una condición verdadera

Page 6: OWASP-A6 Open Web Application Security Project

Se ingresa la condición verdadera en ambos campos

Page 7: OWASP-A6 Open Web Application Security Project

Luego Ingresamos como administrador de la cuenta

Page 8: OWASP-A6 Open Web Application Security Project

Ingresamos al Menú Administrativo por el action=admin

Page 9: OWASP-A6 Open Web Application Security Project

Ingresamos al Informe de Ventas

SE OBTIENE TODA LA INFORMACIÓNDETALLADA DE LA EMPRESA

Page 10: OWASP-A6 Open Web Application Security Project

Agregamos UsuariosPodemos Agregar, Eliminar y Obtener toda la Base de Datos de Información de los Usuarios

Page 11: OWASP-A6 Open Web Application Security Project

Ver Todos los Usuarios Listado de Usuarios Con Contraseñas

Page 12: OWASP-A6 Open Web Application Security Project

COMO DESIFRAMOS LAS CLAVES

http://md5.rednoize.com/

Seleccionamos la clave en md5 del Proveedor

Nos vamos para el MD5 y desciframos la clave

Page 13: OWASP-A6 Open Web Application Security Project

Ingresamos como Proveedor

Ingresamos el correo del Proveedor y la Clave que Desciframos

Page 14: OWASP-A6 Open Web Application Security Project

Se descubre la Información personal en Backup http://192.168.100.128/backup/

Page 15: OWASP-A6 Open Web Application Security Project

Se descubre las imágenes personales de la pagina http://192.168.100.128/images/

Page 16: OWASP-A6 Open Web Application Security Project

Se descubre los Procedimientos de los Proveedoreshttp://192.168.100.128/Procedimientos/

Page 17: OWASP-A6 Open Web Application Security Project

Se descubre los Procedimientos de los Negocioshttp://192.168.100.128/Negocios/

Page 18: OWASP-A6 Open Web Application Security Project

Ingresamos al Libro de visitas http://192.168.100.128/cgi-bin/badstore.cgi?action=doguestbook

Page 19: OWASP-A6 Open Web Application Security Project

Ingresamos a los pedidoshttp://192.168.100.128/cgi-bin/badstore.cgi?action=viewprevious

Se puede observar que Se puede ver que tarjeta se utilizo,Cuando lo compro, a que costo lo adquirió