Domande con tag 'penetration-test'

3
risposte

Il modo migliore per testare la mia rete domestica dall'esterno

Voglio verificare che il mio router funzioni come dovrebbe. Ad esempio, alcune porte che dovrebbero essere aperte sul lato LAN e chiuse sul lato WAN funzionano davvero in questo modo. Quindi mi piacerebbe eseguire alcuni semplici strumenti come...
posta 24.01.2012 - 14:09
7
risposte

Come si cattura TUTTO il traffico da un'app per Android?

Voglio catturare tutto il traffico da un'app Android per i suoi pen-test. Come faccio? Ecco cosa ho già provato: Ho installato l'app su un emulatore e ho avviato l'emulatore con http-proxy che punta a una porta locale. La porta locale...
posta 10.06.2014 - 16:28
3
risposte

Analisi di sicurezza di Dashlane

Mi è stato chiesto da un utente se raccomandassi l'uso di Dashlane password manager. Sono consapevole che altri gestori di password hanno avuto alcuni problemi di sicurezza significativi, tra cui XSS e CSRF (vedi sotto). Il gestore delle passwor...
posta 09.12.2014 - 20:59
1
risposta

Quanto è sicuro il comando apt-get install contro gli attacchi man in the middle

Penso che il titolo dica tutto, quanto è sicuro usare apt-get in una rete con un attacker che inietta i propri pacchetti e blocca i pacchetti originali (man in the middle).     
posta 27.12.2011 - 03:09
3
risposte

La funzionalità del sito compromessa pone qualche minaccia alla sicurezza?

Se stai valutando un'applicazione come parte dell'esercizio di pentesting, come gestisci la funzionalità del sito interrotta? I problemi dovrebbero essere ignorati? Mantenere i bug funzionali in un sistema sicuro?     
posta 05.09.2016 - 10:41
3
risposte

Verifica dello scripting cross-site su un campo che non accetta più di 20 caratteri

Durante l'esecuzione dei test di penetrazione, sono rimasto bloccato fino a un certo punto. C'è un campo di testo che non accetta più di 20 caratteri (convalida lato server). Ho inserito il seguente codice per verificare XSS (dal cheat XSS di RS...
posta 14.06.2011 - 08:39
4
risposte

Nessus Scan Port ID mappato a Metasploit Vulnerability exploit

La mia domanda: c'è qualche tipo di sito web che mappa gli ID di scansione Nessus in vulnerabilità di Metasploit? La mia situazione: sto imparando i test di penetrazione e sto iniziando a sentirmi frustrato vedendo una scansione di nessus...
posta 24.10.2012 - 20:35
2
risposte

Come testare DDoS in un ambiente controllato?

Puoi suggerirmi metodi o strumenti che possano aiutarti a simulare un attacco DDoS in un ambiente controllato (come il mio laboratorio privato)?     
posta 13.11.2010 - 12:14
1
risposta

Burface suite defacement accidentale, dovrei essere preoccupato?

Stavo spiderizzando un sito web con Burpsuite e il modulo automatico di invio mi ha indotto a sfortunare inconsapevolmente la pagina principale con "[email protected]" . Mi ci è voluto un bel po 'di tempo per notarlo, ma quando l'ho f...
posta 19.01.2016 - 03:39
1
risposta

Esistono modi per sfruttare gli hash NTLM V2 durante un test di penetrazione?

Al momento sono sottoposto a un test di penetrazione, in cui gli hash LM / NTMLv1 sono disabilitati. Ho catturato un numero di hash NTLMv2 tramite lo spoofing di NBNS, tuttavia non sono riuscito a craccarli dopo averli eseguiti attraverso i tavo...
posta 30.10.2014 - 17:30