Posts Tagged beanshell

Viejos conocidos: TRACE y WebScarab

Una de las debilidades habituales en los análisis de vulnerabilidades es la presencia del método HTTP TRACE. Esta vieja vulnerabilidad fue descubierta por Jeremiah Grossman en el 2003 y es tan simple de comprobar como realizar una pequeña petición HTTP solicitando dicho método. El caso es que estos días estoy trasteando con otro viejo conocido, [...]