Domande con tag 'bug-bounty'

1
risposta

Cercando di imparare bug-bounties, come faccio ad usare i siti di pratica come hackthissite e hacmebank?

Attacco semplicemente quei siti mentre sono in diretta o esiste un modo per scaricare il sito per attaccare offline? Il motivo per cui sono curioso è che se quei siti sono vulnerabili e vengono utilizzati per la pratica in continuazione, non ci...
posta 27.11.2018 - 02:50
1
risposta

La risoluzione di sessione è difficile da risolvere?

Trovato vulnerabilità di fissazione della sessione in un paio di giganti della tecnologia. Dando i passi che ho fatto: 1. Accedi al tuo account in un browser (Browser 1).   2. Estrai cookie utilizzando l'estrattore di cookie.   3. Importa...
posta 16.03.2017 - 05:49
4
risposte

Le aziende dovrebbero utilizzare la piattaforma di audit Crowd Source per il test di penetrazione manuale?

In qualità di CIO, CISO, CTO o amministratore del sistema, utilizzeresti una piattaforma di crowdsourcing per test di penetrazione al fine di migliorare i tuoi problemi di sicurezza? LE: Quindi molti di voi downgrade e hanno detto che è sbagl...
posta 25.07.2012 - 14:59