tests_basicos_de_seguridad_con_grep
Differences
This shows you the differences between two versions of the page.
Next revisionBoth sides next revision | |||
tests_basicos_de_seguridad_con_grep [2020/12/25 22:57] – busindre | tests_basicos_de_seguridad_con_grep [2021/09/10 12:00] (current) – [Buscar vulnerabilidades / ataques web con grep] busindre | ||
---|---|---|---|
Line 1: | Line 1: | ||
- | ===== Buscar vulnerabilidades / ataques con grep ===== | + | ====== Buscar vulnerabilidades / ataques |
**Inclusión de ficheros, inyección de código, shells, etc**. | **Inclusión de ficheros, inyección de código, shells, etc**. | ||
- | <code bash> | + | <code bash># Funciones que podrían ser sospechosas. |
+ | grep --color -iRPn " | ||
+ | |||
+ | # La instrucción " | ||
+ | grep --color -iRPn "goto " /dir/code | ||
+ | |||
+ | # Código hexadecimal. | ||
+ | grep -RiaP ' | ||
+ | |||
+ | # Buscar códigos sospechosos en volcados de base de datos. | ||
+ | grep -i '<? | ||
</ | </ | ||
+ | |||
**Cross-site scripting (XSS)** | **Cross-site scripting (XSS)** |
tests_basicos_de_seguridad_con_grep.1608933466.txt.gz · Last modified: 2020/12/25 22:57 by busindre