Domande con tag 'penetration-test'

3
risposte

Test di penetrazione contro un bersaglio ignorante - È legale? [chiuso]

So che è un grande no-no in termini di etichetta, ma è illegale in Canada eseguire test di penetrazione contro un'azienda commerciale senza autorizzazione? suggerito da: link P.S. La mia comprensione è che probabilmente potrebbe essere a...
posta 22.01.2013 - 17:19
2
risposte

è possibile testare l'host remoto usando nmap?

Stavo provando a testare il computer del mio amico (previo accordo) usando nmap da remoto. Ma il risultato che ho ottenuto sembra piuttosto imbarazzante per me. Mostrava solo 1900 come tcpwrapper e tutte le altre porte non rispondevano. E il ril...
posta 30.04.2012 - 12:56
3
risposte

Sono richiesti test di penetrazione e vulnerabilità per la conformità PCI? [chiuso]

Se una società deve essere conforme PCI, ci sono multe applicate se non eseguono test di penetrazione o vulnerabilità? Se sì, è una multa automatica, o è solo se vengono presi?     
posta 13.05.2015 - 19:16
2
risposte

Le auto Tesla sono sicure per gli hacker?

Mi stavo chiedendo, cosa sarebbe successo se una macchina Tesla fosse stata hackerata? Le auto del futuro sono progettate per poter essere fermate dalla polizia tramite accesso remoto e comandi? Cosa succede se qualcuno causa effettivamente u...
posta 08.07.2016 - 17:08
2
risposte

Quale exploit e quale carico utile usare?

Sto imparando i test di penetrazione. Ho letto la guida Metasploit Unleashed sulla sicurezza offensiva. Ho appreso le nozioni fondamentali su Metasploit e l'uso di msfconsole. Dopo la ricognizione e la scansione del mio obiettivo, ho abbastan...
posta 11.05.2018 - 16:22
2
risposte

Alternative offline del virus totale [duplicate]

In questi giorni sto lavorando su FUDing della mia backdoor scritta, dei RAT, ecc. qual è la versione off-line alternativa di virus-totale, se non voglio che le aziende AV acquisiscano la mia firma virale?     
posta 14.12.2015 - 15:59
2
risposte

L'avviso XSS non funziona con una stringa concatenata

Ho notato che il seguente XSS memorizzato non viene eseguito, mentre nella console JS funziona: <img src=0 onerror=alert(document.domain+": "+Date.now())> Questo non richiede una finestra di avviso. Considerando quanto segue: <im...
posta 15.11.2018 - 12:34
3
risposte

test della penna dell'URL PHP [chiuso]

ciao a tutti sto utilizzando una sandbox per iniziare a mettere in pratica le misure di sicurezza. Mi viene dato un URL che chiama un nome file usando l'url (/download.php?file=files/read_me.txt) ... So che è possibile ottenere la fonte per i...
posta 28.09.2015 - 16:37
2
risposte

Qual è il miglior programma di sicurezza per applicazioni Web per imparare XSS? [chiuso]

Sto imparando i test di sicurezza delle applicazioni web; in particolare XSS. Con così tanti programmi di app Web, mi chiedo quale sia il più facile da configurare / configurare, che è più facile da imparare XSS, e quale applicazione preferisce...
posta 13.06.2017 - 20:47
2
risposte

Come recuperare la password dell'amministratore di una webapp?

Sto facendo un esempio di pentesting su un'app Web e ho scaricato tutto il database. Ho una tabella con gli utenti in testo semplice e l'hash delle password. Devo trovare la password dell'amministratore (so che è possibile perché quello è...
posta 10.12.2013 - 22:44