owasp testing guide
Всё по теме «owasp testing guide» на форуме Codeby.net. Обсуждений: 5. Разборы, инструменты и практика по информационной безопасности.
-
Статья Методология пентеста: от курса к реальным проектам
На третьем коммерческом пентесте я получил скоуп из 12 подсетей, около 400 хостов и двухнедельный дедлайн. К концу первого дня - 6 ГБ вывода Nmap, список из 200+ потенциальных точек входа и полный паралич. OSCP сдан, курсы пройдены, инструменты знакомы - а рабочий процесс так и не сложился...- Сергей Попов
- Тема
- owasp testing guide ptes методология методология пентеста обучение пентесту с нуля пошаговый пентест разведка перед пентестом структура тестирования на проникновение чек-лист пентестера этапы пентеста
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Пентест веб-приложений: Передача учетных данных. Учетные данные по-умолчанию. Механизм блокировки аккаунтов
Привет, Codeby! Когда-то давно я начал перевод Owasp Testing Guide тут на форуме, но до сих пор не завершил начатое. "Штош", продолжим ) Это продолжение перевода версии 4.2, которая на данный момент является актуальной. Версия 5.0 в настоящее время находится в разработке, кому интересно...- larchik
- Тема
- larchik owasp owasp testing guide penetration testing pentest web application security testing wstg пентест
- Ответы: 0
- Раздел: Мои статьи
-
Статья Пентест веб-приложений: Роли пользователей. Процесс регистрации и получения аккаунта. Перечисление аккаунтов.
Привет, Codeby! Продолжаем изучать пентест веб-приложений и OWASP Testing Guide. Сегодня поговорим о ролях пользователей, о процессе регистрации и получении аккаунта, а так же об определении имен и аккаунтов пользователей, зарегистрированных в системе. Соответствующий раздел OWASP Testing Guide...- larchik
- Тема
- larchik otg-ident-001 otg-ident-002 otg-ident-003 otg-ident-004 otg-ident-005 owasp owasp testing guide pentest пентест
- Ответы: 3
- Раздел: Мои статьи
-
Статья Цифровые Следы: Как Невидимые Файлы и Интерфейсы Угрожают Вашей Веб-Защите
Привет, codeby! В данной статье будет рассмотрена тема забытых файлов на сервере, устаревших файлов, бэкапов, временых файлов и тех, которые в принципе не должны быть доступны обычным пользователям из браузера. Рассмотрим угрозы, которые таят эти файлы и способы поиска таких файлов. Так же...- larchik
- Тема
- bruteforce larchik otg-config-004 otg-config-005 owasp owasp testing guide owasp zap pentest администрирование анализ уязвимостей аудит безопасности веб-безопасность веб-приложения забытые файлы защита данных информационная безопасность пентест скрытые файлы
- Ответы: 10
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Максимальная Защита Веб-Приложений: Тайны Тестирования Конфигурации и Безопасности Инфраструктуры
Здравствуй, codeby! Тестирование безопасности платформы, на которой развернуто веб-приложение, так же важно, как и тестирование безопасности самого приложения. Вся инфраструктура сильна настолько, насколько сильно ее самое слабое звено. Некоторые ошибки конфигурации платформы могут...- larchik
- Тема
- larchik otg-config-001 otg-config-002 otg-config-003 owasp owasp testing guide penetration testing pentest веб-безопасность защита приложений информационная безопасность инфраструктура кибербезопасность пентест тестирование конфигурации уязвимости
- Ответы: 15
- Раздел: Этичный хакинг и тестирование на проникновение