Descripción
Hacking y seguridad de páginas Web
Resumen del libro
Este libro ofrece una introducción práctica y guiada al mundo del Pentesting Web, enseñando al lector las técnicas de ataque más comunes contra aplicaciones web y, lo que es más importante, las contramedidas necesarias para proteger sus recursos. A través de un enfoque eminentemente práctico, se exploran desde los fundamentos de la auditoría hasta técnicas avanzadas como SQL Injection, XSS o CSRF, incluyendo la evasión de sistemas de protección como los WAF. Una obra esencial para quienes desean comprender la seguridad web desde la perspectiva del atacante para defender mejor sus sistemas.
¿De qué trata?
La obra se estructura en tres bloques principales que guían al lector desde los conceptos básicos hasta las técnicas más avanzadas. El primer bloque introduce los entornos de prueba necesarios y los primeros pasos en la auditoría de portales web, combinando procesos manuales con herramientas de automatización. El segundo bloque se centra en técnicas de pentest avanzadas, detallando paso a paso ataques funcionales como SQL Injection, Blind SQL Injection, XSS Reflected y Stored, CSRF, XML Injection, Session Fixation y Botnet DDOS HTML5, junto con las medidas de protección correspondientes. El tercer bloque está dedicado a los WAF (Web Applications Firewall), explicando su funcionamiento, las técnicas para detectarlos y las formas de evadir su seguridad, así como las contramedidas para impedir que estos ataques tengan éxito.
Temas principales
- Pentesting Web y auditoría de seguridad en aplicaciones web
- Técnicas de inyección de código: SQL Injection, Blind SQL Injection y XML Injection
- Ataques de Cross-Site Scripting (XSS) en sus variantes Reflected y Stored
- Cross-Site Request Forgery (CSRF) y Session Fixation
- Botnet DDOS basado en HTML5
- Firewalls de Aplicaciones Web (WAF): detección, evasión y protección
- Automatización de procesos de pentesting con herramientas especializadas
¿Para quién está recomendado?
Está dirigido a profesionales y estudiantes del ámbito de la informática y la ciberseguridad que deseen iniciarse en el pentesting web, así como a administradores de sistemas, desarrolladores web y responsables de seguridad que necesiten comprender las vulnerabilidades de las aplicaciones web y cómo protegerlas. También es adecuado para entusiastas del hacking ético que busquen un enfoque práctico y estructurado.
Qué aporta este libro
- Proporciona una metodología práctica y guiada para realizar auditorías de seguridad web desde cero.
- Enseña a identificar y explotar vulnerabilidades reales en aplicaciones web, entendiendo el punto de vista del atacante.
- Ofrece las contramedidas necesarias para proteger aplicaciones web frente a los ataques más comunes y avanzados.
- Introduce el uso de herramientas de automatización y la evasión de sistemas de protección como los WAF.
Ficha técnica
- Autor: Ramos Varón, Antonio Ángel; Barbero Muñoz, Carlos Alberto; Martínez Sánchez, Rubén; García Moreno, Ánge
- Editorial: RA-MA S.A. Editorial y Publicaciones
- Idioma: Español
- Tema: Informática: cuestiones generales, estilos de vida digital, aplicaciones empresariales, aplicaciones gráficas y multimedia, hardware, sistemas operativos, programación informática/desarrollo de software, bases de datos, certificación informática, fraude informático y hacking, redes y comunicaciones informáticas, ciencias de la computación
- Colección: Informática General
- Encuadernación: Bolsillo
- Fecha de edición: abril de 2014
- Número de páginas: 324
- Peso: 548 g
Valoración editorial
Se trata de una obra de referencia para quienes buscan una introducción sólida y práctica al pentesting web. Su enfoque estructurado, que abarca desde técnicas básicas hasta avanzadas, incluyendo la evasión de WAF, la convierte en un recurso valioso tanto para principiantes como para profesionales que deseen actualizar sus conocimientos. La combinación de explicaciones detalladas, ejemplos prácticos y contramedidas ofrece una visión completa de la seguridad en aplicaciones web, lo que la hace especialmente útil para desarrolladores y administradores preocupados por la protección de sus sistemas.

