Informe de Prueba de Seguridad Preliminar
Informe de Prueba de Seguridad Preliminar
Informe de Prueba de Seguridad Preliminar
Sitio: https://buscaeldoctor.com/
__cfduid Secure
Details
Recomendación:
Recomendamos reconfigurar el servidor web para configurar los indicadores de seguridad para
todas las cookies confidenciales.
https://blog.dareboost.com/en/2016/12/secure-cookies-secure-httponly-flags/.
WooCommerce Ecommerce
jQuery
Un atacante podría usar esta información para montar ataques específicos contra el tipo y la
versión de software identificados.
Recomendación:
https://owasp.org/www-project-web-security-testing-guide/stable/4-
Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html.
Detalles
https://owasp.org/www-community/attacks/Clickjacking
El encabezado HTTP X-XSS-Protection indica al navegador que deje de cargar páginas web cuando
detecten ataques de Cross-Site Scripting (XSS) reflejados. La falta de este encabezado expone a los
usuarios de la aplicación a ataques XSS en caso de que la aplicación web contenga dicha
vulnerabilidad.
Recomendación:
https://cheatsheetseries.owasp.org/cheatsheets/Clickjacking_Defense_Cheat_Sheet.html
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-XSS-Protection
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Content-Type-Options
Details
Sin embargo, si un atacante obtiene acceso físico a la computadora de la víctima, puede recuperar
la contraseña guardada de la memoria del navegador y usarla para obtener acceso a la cuenta de
la víctima en la aplicación.
Recomendación:
https://owasp.org/www-project-web-security-testing-guide/stable/4-
Web_Application_Security_Testing/04-Authentication_Testing/05-
Testing_for_Vulnerable_Remember_Password.html.