1015.cz XSS

BugTrack

1015.cz XSS#
Na webu 10:15 jsou chyby XSS ! [link]
(odpovědět)
sroub3k | E-mail4.5.2012 17:43
re: 1015.cz XSS#
Je tem i SQLi [link]
(odpovědět)
Matesz4.5.2012 19:53
re: 1015.cz XSS#
Dost dobrý :)
(odpovědět)
sroub3k | E-mail7.5.2012 0:11
re: 1015.cz XSS#
sroub3k: Teď se víceméně potvrdilo to, co ti tady lidé dost často vyčítají: Žádný scanner není samospasitelný a nedokáže najít vše. Proto by se podobné testy měly vždy provádět dvouúrovňově: Nejdříve to sjet scannerem (lépe několika) a následně provést ještě starou dobrou ruční analýzu. Člověk si nejen vytvoří nějaký testovací harmonogram, ale navíc může objevit hodně souvislostí, které mu unikaly nebo si je ani neuvědomoval.

----------
Sec-Cave.cz - [link]
(odpovědět)
RubberDuck | E-mail | Website7.5.2012 22:46
re: 1015.cz XSS#
RubberDuck aký respektívne aké scanery by si odporúčal ? :) Jednému známemu robím penetračný test a prebehol som to aj pár scanermi z backtracku ale tie mi nedošli niak extra spolahlivé a samozrejme som to prebehol aj ručne :) Popozeral som taktiež rôzne exploity na verzie rôznych programov bežiacich na danom servery, samozrejme som niečo našiel ale chcel by som to ešte niakym poriadnym spolahlivým scanerom prebehnúť ešte raz pre istotu :)
(odpovědět)
nitram147 | E-mail8.5.2012 10:48
re: 1015.cz XSS#
Já sám sem velmi spokojen s WebSecurify a to i jako s doplňkem do prohlížeče.
Samozřejmě je možné ho nalézt v BackTracku.
(odpovědět)
fl00d3r | E-mail | Website10.5.2012 1:30

Zpět
 
 
 

 
BBCode