Seguridad en Servicios Web .Net

42
www.somosdas.com C#.Net SOAP Visual Studio AHM UDDI XSS XML ASP.Net WSDL

Transcript of Seguridad en Servicios Web .Net

Page 1: Seguridad en Servicios Web .Net

www.somosdas.comC#.Net

SOAPVisual StudioAHM

UDDI XSS

XMLASP.Net

WSDL

Page 2: Seguridad en Servicios Web .Net

Page 3: Seguridad en Servicios Web .Net
Page 4: Seguridad en Servicios Web .Net
Page 5: Seguridad en Servicios Web .Net
Page 6: Seguridad en Servicios Web .Net
Page 7: Seguridad en Servicios Web .Net

Red

Red

Red

Red

Servidor

Frontal

Servidor de

Base de Datos

Servicios Web

Clientes

WSDL

XML

SOAP

Servicios Web

RESTFull para

dispositivos

móviles

Page 8: Seguridad en Servicios Web .Net
Page 9: Seguridad en Servicios Web .Net
Page 10: Seguridad en Servicios Web .Net
Page 11: Seguridad en Servicios Web .Net
Page 12: Seguridad en Servicios Web .Net

1 2

3

Page 13: Seguridad en Servicios Web .Net

4

Page 14: Seguridad en Servicios Web .Net

56

Page 15: Seguridad en Servicios Web .Net

7

Page 16: Seguridad en Servicios Web .Net
Page 17: Seguridad en Servicios Web .Net
Page 18: Seguridad en Servicios Web .Net

http://www.gerentedenegocios.com/whmcs/knowledgebase.php?action=displayarticle&id=3

http://www.service-repository.com/

http://www.xmethods.com/ve2/index.po

http://www.webservicex.net/ws/WSDetails.aspx?CATID=12&WSID=56

http://pixelcoblog.com/14-servicios-web-

gratuitos-para-webmasters/#.U6A6_ZR5Oa9

Page 19: Seguridad en Servicios Web .Net

Cliente Cliente

Servidor ApliccionesIIS

Apache

Tomcat, etc

Servidor de Base de Datos

Red

Red

SOAPWSDL

XMLUDDI

Ataque

Page 20: Seguridad en Servicios Web .Net

Cliente Cliente

Servidor AplicacionesIIS

Apache

Tomcat, etc

Servidor de Base de Datos

Red

Red

Servidor Frontal

Red

Movil

SOAPWSDLXMLUDDI

Ataque

Ataque

Page 21: Seguridad en Servicios Web .Net

DDoS

Xphat Injection

MiMt

SQL Injection

XSS

Xploints

XML InjectionRobo de Sesiones

Footpriting

Page 22: Seguridad en Servicios Web .Net

FINGERPRITING

https://w3dt.net//tools/httpreconHTTPReconhttps://www.owasp.org/index.php/Main_Page

http://tools.whois.net/

Page 23: Seguridad en Servicios Web .Net

FINGERPRITING

Page 24: Seguridad en Servicios Web .Net

FINGERPRITING

http://www.blueinfy.com/tools.html

http://www.flu-project.com/p/anubis.html

Page 25: Seguridad en Servicios Web .Net

FINGERPRITING

Page 26: Seguridad en Servicios Web .Net

FINGERPRITING

Page 27: Seguridad en Servicios Web .Net

FINGERPRITING

Page 28: Seguridad en Servicios Web .Net

DoS [Denial of Service]

Page 29: Seguridad en Servicios Web .Net

DoS [Denial of Service]

Page 30: Seguridad en Servicios Web .Net

DoS [Denial of Service]

VICTIMA

INTERMEDIARIO -

VICTIMA

ATACANTE

Page 31: Seguridad en Servicios Web .Net

DoS [Denial of Service]

Low Orbit Ion Cannon

http://anonopsibero.blogspot.com/p/loic-y-otro-

software.html#.U2P60IF5Oa8

Linux hping3 -q -n -S -i u4000 -p www.infocaloruro.org

Page 32: Seguridad en Servicios Web .Net

DDoS

http://www.microsoft.com/es-es/security

Page 33: Seguridad en Servicios Web .Net

DDoS

Page 34: Seguridad en Servicios Web .Net

XPATH Injection

https://code.google.com/p/xpath-blind-explorer/downloads/list

Page 35: Seguridad en Servicios Web .Net

XPATH Injection

Page 36: Seguridad en Servicios Web .Net

XPATH Injection

Page 37: Seguridad en Servicios Web .Net

XPATH Injection

Page 38: Seguridad en Servicios Web .Net

XPATH Injection

Page 39: Seguridad en Servicios Web .Net

XPATH Injection

Page 40: Seguridad en Servicios Web .Net
Page 41: Seguridad en Servicios Web .Net
Page 42: Seguridad en Servicios Web .Net

www.somosdas.com

GRACIAS POR SU ATENCION

C#.NetPHP Visual Studio

Java

HTML 5 CSS 3

C/C++ASP.Net

Android