Domande con tag 'penetration-test'

1
risposta

Quali sono alcune buone risorse per imparare come hackerare il mio sito web? [chiuso]

Nota: questo è per mio uso personale. Non ho intenzione di hackerare il sito di qualcun altro. Ho diversi siti Web e mi piacerebbe imparare come hackerarli in modo da poterli proteggere. Dove posso trovare delle buone risorse per imparare come...
posta 22.09.2011 - 18:49
1
risposta

Quale tipo di attacco può essere portato avanti per un'applicazione web [chiuso]

La mia azienda ha progettato un'applicazione web e sarà presto ospitata, vorrei sapere che tipo di attacchi possono essere effettuati sull'applicazione web per testare la sicurezza della mia applicazione web In questo momento ho provato i seg...
posta 10.10.2012 - 10:23
1
risposta

Esame di inserimento lavori di prova di penetrazione [chiuso]

Che tipo di mani sui test dovrei aspettarmi in un colloquio per un tester di penetrazione entry level? E cosa si aspettano gli esaminatori da un candidato (cioè un compromesso completo)? Il motivo per cui lo chiedo è che sono andato a fare...
posta 26.02.2013 - 15:54
1
risposta

Metodologie di test di penetrazione

Ho alcuni problemi relativi al concetto di cappello nero, grigio e bianco e la mia domanda è: E in che metodologia di test di penetrazione sono riuscito a trovare la definizione del concetto di cappello nero, grigio o bianco?     
posta 30.06.2016 - 14:32
1
risposta

Quali possono essere gli svantaggi (impatti) di mantenere le password in testo semplice nel browser web?

Durante la ricerca di bachi, sono atterrato su un sito Web che mostra la mia password in testo normale quando controllo l'elemento quando eseguo l'accesso (non ho modificato le cose come modificare l'attributo type in testo). Posso vedere chiara...
posta 15.06.2018 - 21:32
1
risposta

Pentest un'installazione di WordPress

Aiuterò un amico a testare la sicurezza dietro il loro sito WordPress. Ho pensato di iniziare a fare una scansione con Burpsuite e anche WPScan, credo anche che troverò utile un acunetix. Quando leggo molto sul modo in cui la gente sta penetr...
posta 14.01.2018 - 23:13
2
risposte

XSS quando alcune parole chiave sono impedite sul lato server

Quando eseguo la scansione del sito Web con Burp Suite Pro, ho riscontrato un XSS. Questo XSS è <a b=c> Quando la suite Burp testa altri payload contenenti parole chiave come script , alert , onerror , questi parametri...
posta 23.03.2015 - 09:20
1
risposta

BurpSuite: anonimato

Gli attacchi vengono eseguiti utilizzando rilevabili burpsuite? In caso affermativo, come dovremmo rimanere anonimi / protetti durante la ricognizione delle applicazioni web?     
posta 29.04.2014 - 09:59
1
risposta

Impersonating Law Enforcement

Ovviamente impersonare un agente di polizia in un impegno è illegale ma i cattivi non si preoccupano della legge. Se una società volesse consentire l'impersonazione di LE e averlo scritto in modo chiaro nel contratto, è così che il tester non an...
posta 07.03.2014 - 02:39
2
risposte

Pentest per dispositivo Linux incorporato

Le prime cose che sto cercando di scoprire usando pentest: Permessi di file (sono file sensibili nella mia versione di Linux protetta dagli exploit) I programmi sono in esecuzione sotto utenti (ad esempio, qualcosa che gira sotto utente ro...
posta 06.07.2017 - 17:08