15 meneos
117 clics
¿Es delito el hacking ético?
Si tu aplicación web no escapa determinados caracteres en todos los parámetros, teniendo en cuenta evasiones mediante encodings y otras técnicas, no se están evadiendo las “medidas de seguridad establecidas” puesto que NO LAS HAY!!
|
comentarios cerrados
la bucanería si ....
hacking simplemente es probar la seguridad ....
bucanería es explotar económicamente lo descubierto por hacking ....
bucanería ... es chantaje por fallos de seguridad, ventas de CD/DVD. ventas de chetos. ventas de seriales generados por ellos etc.. etc..
solo que los gobernantes y las empresas ineptas no saben diferenciarlos
Destaco para incitar a la lectura
"En el caso del formulario que hace una consulta a una base de datos, en el que si le dices “Dame la base de datos entera”, éste te la da, no lo considero un delito, puesto que el sistema incorpora una funcionalidad por la que introduciendo un valor válido en un parámetro, me devuelve una respuesta."