Preguntas con etiqueta 'penetration-test'

3
respuestas

¿Se requieren pruebas de vulnerabilidad y penetración para el cumplimiento de PCI? [cerrado]

Si una empresa necesita ser compatible con PCI, ¿se imponen multas si no realizan pruebas de penetración o vulnerabilidad? En caso afirmativo, ¿se trata de una multa automática o solo si son capturados?     
hecha 13.05.2015 - 19:16
2
respuestas

¿Son seguros los hackers de Tesla?

Me preguntaba, ¿qué pasaría si un coche de Tesla fuera hackeado? ¿Los automóviles futuros están diseñados para que la policía pueda detenerlos a través de comandos y acceso remoto? ¿Qué pasa si alguien realmente causa un accidente usando este...
hecha 08.07.2016 - 17:08
2
respuestas

Alternativas sin conexión total de virus [duplicado]

En estos días estoy trabajando en FUD para mi propia puerta trasera escrita, RAT, etc. ¿Cuál es la versión sin conexión alternativa de virus total, si no quiero que las compañías de AV obtengan mi firma de virus?     
hecha 14.12.2015 - 15:59
2
respuestas

¿Qué exploit y qué uso de carga útil?

Estoy aprendiendo pruebas de penetración. He leído la guía de Metasploit Unleashed sobre seguridad ofensiva. Aprendí los fundamentos de Metasploit y el uso de msfconsole. Después del reconocimiento y la exploración de mi objetivo, tengo sufic...
hecha 11.05.2018 - 16:22
2
respuestas

La alerta XSS no funciona con una cadena concatenada

He notado que el siguiente XSS almacenado no se ejecuta, mientras que en la consola JS funciona: <img src=0 onerror=alert(document.domain+": "+Date.now())> Esto no muestra un cuadro de alerta. Mientras que los siguientes hacen: <...
hecha 15.11.2018 - 12:34
3
respuestas

pruebas de la pluma de URL de PHP [cerrado]

Hola a todos. Estoy usando un sandbox para comenzar a practicar medidas de seguridad. Me dan una URL que llama a un nombre de archivo usando la url (/download.php?file=files/read_me.txt) ... Sé que es posible obtener la fuente para download.p...
hecha 28.09.2015 - 16:37
2
respuestas

¿Cuál es el mejor programa de seguridad de aplicaciones web para aprender XSS? [cerrado]

Estoy aprendiendo pruebas de seguridad de aplicaciones web; específicamente XSS. Con tantos programas de aplicaciones web, me pregunto cuál es la más fácil de configurar / configurar, cuál es la más fácil de aprender XSS y qué aplicación prefier...
hecha 13.06.2017 - 20:47
2
respuestas

¿Cómo recuperar la contraseña del administrador de una aplicación web?

Estoy haciendo un ejemplo de pentesting en una aplicación web y he volcado toda la base de datos. Tengo una tabla con los usuarios en texto sin formato y las contraseñas con hash. Tengo que encontrar la contraseña del administrador (sé que...
hecha 10.12.2013 - 22:44
1
respuesta

¿Cuáles son algunos buenos recursos para aprender a hackear mi sitio web? [cerrado]

Nota: Esto es para mi uso personal. No voy a piratear el sitio web de otra persona. Tengo varios sitios web y me gustaría aprender a piratearlos para poder protegerlos. ¿Dónde puedo encontrar algunos buenos recursos para aprender a hackear mis...
hecha 22.09.2011 - 18:49
1
respuesta

Examen de ingreso de trabajo de prueba de penetración [cerrado]

¿Qué tipo de pruebas prácticas debo esperar en una entrevista para un probador de penetración de nivel de entrada? ¿Y qué esperan los examinadores que logre un candidato (es decir, compromiso total)? La razón por la que pregunto es que fui...
hecha 26.02.2013 - 15:54