Hackeando Todas Las Órdenes De Compra De Una Empresa De Telefonía / Base64 NO es un método de encriptación ~ Blackploit [PenTest]
Esta larga introducción es para mostrarles que Base64 NO es un método de encriptación. Comprando un producto a través de una página de telefonía, me encontré con que usaban como método de "seguridad" pasar el id de una orden de compra encriptada codificada a Base64, lo cual permitió una fuga generalizada de las órdenes de compra de esa empresa.
Aquí los dejo con el análisis de las vulnerabilidades:
https://www.blackploit.com/2019/06/hackeando-todas-las-ordenes-de-compra.html
#Ñ #Seguridad