No video

Testy Penetracyjne: Od Czego Zacząć Testy Bezpieczeństwa Pierwszej Aplikacji

  Рет қаралды 878

Michał Walkowski

Michał Walkowski

Күн бұрын

Пікірлер: 6
@Piotr_Lesko
@Piotr_Lesko Ай бұрын
Świetne. Dziękuję.
@mwalkowski
@mwalkowski Ай бұрын
Proszę :)
@MrYavax
@MrYavax 2 ай бұрын
Dobrze oby tak dalej :)
@mwalkowski
@mwalkowski 2 ай бұрын
Dzięki ;)
@piotrrrrrrek
@piotrrrrrrek Ай бұрын
Z dodawaniem scope'a w Burpie zawsze jest trochę ambiwalencji. Z jednej strony dobrze go skonfigurować żeby uniknąć strzelenia w coś, co nie miało być celem. Warto też w tym celu żeby sobie zaznaczyć w ustawieniach proxy żeby nie przechwytywało ruchu spoza scope'u (odsieje to np. ruch jaki generują przeglądarki/wyszukiwarki itp.) Z drugiej strony czasem warto na początku zostawić otwarty scope i pasywnym przeklikiwaniem zobaczyć z czym komunikuje się aplikacja - można w ten sposób odkryć jakieś ukryte domeny, serwery API, czy inne komponenty, które nie były w początkowym scop'ie, a które warto wskazać klientowi i być może uwzględnić w testach. Pzdr
@mwalkowski
@mwalkowski Ай бұрын
Dzięki za komentarz. Tak masz racje, zawsze trzeba popatrzeć z czym strona się komunikuje po za scope, tylko nie wolno tego atakować. Scope zawsze warto skonfigurować na początku, to z czym strona się komunikuje możesz zobaczyć już sterując filtrem w historii Burp. Po prostu na początku projektu nie zaznaczasz opcji "Show only in-scope items".
Dlaczego hakowanie sieci WiFi jest proste? 🤔
11:49
Pasja informatyki
Рет қаралды 79 М.
Now it’s my turn ! 😂🥹 @danilisboom  #tiktok #elsarca
00:20
Elsa Arca
Рет қаралды 11 МЛН
GTA 5 vs GTA San Andreas Doctors🥼🚑
00:57
Xzit Thamer
Рет қаралды 24 МЛН
Zdalny Admin Podcast  - Testy Penetracyjne
10:36
Zdalny Admin
Рет қаралды 199
TYSIĄCE danych - JEDNA aplikacja | Manager haseł
22:22
Teleinspiro
Рет қаралды 179
Wojciech Dworakowski: Jak powinien wyglądać test penetracyjny
54:14
Kacper Szurek
Рет қаралды 3,5 М.
Finding WEIRD Devices on the Public Internet
27:48
John Hammond
Рет қаралды 273 М.
Scammers PANIC After I Hack Their Live CCTV Cameras!
23:20
NanoBaiter
Рет қаралды 12 МЛН
Wstęp do testów penetracyjnych / Akademia Open Security cz. 01
26:37
Now it’s my turn ! 😂🥹 @danilisboom  #tiktok #elsarca
00:20
Elsa Arca
Рет қаралды 11 МЛН