PRESENTACION TEMA5 Sem 8 SESIONES AUTHZ PDF
PRESENTACION TEMA5 Sem 8 SESIONES AUTHZ PDF
PRESENTACION TEMA5 Sem 8 SESIONES AUTHZ PDF
Tema 5:
Sesiones y autorización
TRANSFERENCIA DE CONTROL
▪ Persistentes:
Guardadas en un fichero en el cliente (disco) Permanecen tras cerrar el
navegador Web. Ej. Funcionalidad "Recuérdame" durante la
Autenticación
▪ No persistentes (o de sesión):
Existen durante la vida del navegador Web Hasta que se cierra el
navegador Web Residen en la memoria del navegador Web
▪ Fijación de sesión
▪ XSS
▪ SQLI
▪ CSRF
▪ Revelación
▪ Captura:
Herramientas de sidejacking:
▪ CookieMonster http://fscked.org/projects/cookiemonster
▪ Surfjack https://code.google.com/p/surfjack/
Tema 5:
Sesiones y autorización
▪ Fundamentos de autorización
▪ Proceso de autorización
▪ Tipos de sistemas
▪ Ataques
▪ Mejores prácticas
▪ Sistemas híbridos