ATOR – Authentification Token Obtain and Replace – Plug-in Burp Suite pour les mécanismes de session complexes

Venez l’outil Burp Suite a un mécanisme intégré de gestion de session, de plus en plus je rencontre des situations où il ne peut tout simplement pas le garder actif. Ceci est le plus souvent dû à l’un des facteurs suivants: jetons dynamiques CSRF cachés à différents endroits de la… Continue reading

CSP Evaluator – votre politique CSP est-elle sûre?

La politique de sécurité du contenu (CSP) est un mécanisme de sécurité mis en œuvre dans tous les navigateurs Web courants. Son objectif principal est de se protéger contre les attaques du côté frontend – en particulier contre les vulnérabilités XSS. Certaines erreurs courantes commises dans l’élaboration d’une politique CSP… Continue reading

Contenu caché – savez-vous quoi chercher? Un bon dictionnaire prêt.

Les outils d’émulation tels que DIRB nécessitent un dictionnaire spécialement conçu contenant parfois des centaines de milliers de noms de dossiers et de fichiers les plus courants. Les technologies utilisées dans l’informatique sont en constante évolution et, avec elles, les voies vers des contenus apparemment cachés. Pour mener efficacement des… Continue reading

Serpico – zautomatyzuj rédaction de rapports

Je suppose que la plupart des pentesters lorsqu’on leur demande, « qu’est-ce qu’ils sont le moins pour dans les tests de pénétration? » – répondra qu’en écrivant les rapports de ces tests. Il s’agit d’un processus assez ardu, qui prend beaucoup de temps et exige de décrire les vulnérabilités constatées pour différents… Continue reading

Les imprimeurs d’hôpitaux sont une action inhabituelle dans la lutte contre la pandémie de coronavirus

Comme nous le savons tous, l’épidémie de COVID-19 dans notre pays s’accélère. Pour que le scénario tragique que nous voyons en Italie ne se reproduise pas, si nous le pouvons, restons chez nous. Diverses activités et collectes sont organisées en réponse à l’appel concernant d’énormes pénuries d’équipements de protection dans… Continue reading

Retire.js – réponse à la question de savoir si vous n’utilisez pas de composants obsolètes

Creuser manuellement à travers le code source pour identifier toutes les bibliothèques obsolètes et vulnérables de notre application web prend énormément de temps. Nous pouvons automatiser cette tâche un peu avec l’outil Retire.js. Il est disponible à partir du navigateur (Chrome, Firefox) et du plug-in Burpa. Selon le Top 10… Continue reading