Como siempre, SANS Institute, me ha vuelto a sorprender, comenzo sorprendiendome en su epoca, cuando saco las vulnerabilidades mas criticas en una lista, y lo volvi a hacer cuando lo saco por segunda vez. Ahora viene con una guia para el descubrimiento de vulnerabilidades en aplicaciones web. La guia es bastante practica, y muestra algunas de las tecnicas usadas para vulnerar aplicaciones web, logicamente, desde la perspectiva de el administrador para proteger nuestros servicios, aunque se echa de menos que sea algo mas extensa y detallada.