رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

سوال در مورد نفوذ به سایت


پست های پیشنهاد شده

سلام سایتی که csp در اون پیاده سازی نشده
رو با چه روش و نرم افزارهایی میشه بهش نفوذ و به دیتابیسش دسترسی داشت؟
ممنون میشم راهنمایی کنید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 4 ساعت قبل، Riiza گفته است :

سلام سایتی که csp در اون پیاده سازی نشده
رو با چه روش و نرم افزارهایی میشه بهش نفوذ و به دیتابیسش دسترسی داشت؟
ممنون میشم راهنمایی کنید

اینجوری نباید بهش نگاه کرد ، تفکر به این شکل در موردش غلطه

و اینکه همیشه عدم وجود لایه ی CSP به معنای رها کردن کامل بخش های پوششی اون نیست ، مثلا ممکنه عنصر <meta> جایگزینش شده باشه و ...

ولی اگه اصرار داری به این سبک یه تست بزنی ، میتونی از چک کردن XSS و packet sniffing attack شروع کنی

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 13 دقیقه قبل، R3DN4X314 گفته است :

اینجوری نباید بهش نگاه کرد ، تفکر به این شکل در موردش غلطه

و اینکه همیشه عدم وجود لایه ی CSP به معنای رها کردن کامل بخش های پوششی اون نیست ، مثلا ممکنه عنصر <meta> جایگزینش شده باشه و ...

ولی اگه اصرار داری به این سبک یه تست بزنی ، میتونی از چک کردن XSS و packet sniffing attack شروع کنی

 

خب XSS و packet sniffing attack چک میکنم البته اگه بگید با چه نرم افزار یا روشی چک کنم

اما vulnerabilities های سایت بعد از اسکن این موارد:

Reverse proxy misrouting

Clickjacking: X-Frame-Options header missing

Content Security Policy (CSP) not implemented

هست خب شما چه راهکاری برای نفوذ پیشنهاد میدید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...