¿Conoces los ataques más frecuentes en sitios web?
Actualmente en la web existen diferentes vulnerabilidades que pueden exponer información confidencial de nuestros usuarios por ello es importante conocer como evadir estas vulnerabilidades y a continuación te mostramos cómo.
Ataque DDoS
EL ataque DDoS es una forma en la que una persona mal intencionada manda trafico en masa a nuestro sitio web para poder bloquearlo momentáneamente, el trafico mandado intencionalmente por el atacante son en general robots tipo zombie para poder ingresar el mayor tráfico posible y dejar offline tu sitio web.
Ataque shellphish
El ataque shellpish es uno de los más usados puesto que en los últimos años páginas oficiales como el banco BBVA han sido víctimas de este.
El ataque shellpish consiste en que el atacante clona una página web para después subirla en un dominio diferente y hacer creer a los usuarios que esta es original obteniendo así datos bancarios he información personal.
Ataque Cross Site Scripting
También llamado “XSS”, conocido como un ciber ataque haciendo vulnerable una página web. Debido a un script malicioso y atacándose a sí mismo. Utilizando diferentes tipos de lenguajes de programación, haciendo ventanas emergentes o peor, atacando un equipo de algún usuario.
Utilizando el “phishing” como base de su ataque. Afectando a dicha página negativamente.
Ataque por inyección SQL
Uno de los ataques más sonados en páginas web son las famosas inyecciones SQL pues existen diferentes tipos de estas cada una atacando de diferentes maneras desde los ataques basados en unión, esto quiere decir que unen una consulta con otra para conocer los datos de distintas tablas, pueden ser también las inyecciones inferenciales con las cuales su ataque es enviar parámetros boléanos y ataques basados en tiempo como agregar el método sleep() a una consulta ya enviada.
Ataque por bots maliciosos
Los bots son robots programados para cumplir con las tareas para los que a estos se les programa pero en muchas ocasiones se programan ciertos robots para cumplir con fines mal intencionados. Dentro de internet existen robots maliciosos tales como lo son:
Bots para ataques DDoS