Info su come approcciare ad un pen test preciso :-)
roberto diana <[email protected]> Wed, 24 Apr 2019 01:01:34 +0200
| Newsgroups | gmane.comp.security.italian |
|---|---|
| Message-ID | <CAEWtEaJTbmLO-GUsFBfpOOpAKZ35OYwPVTbPKCLzFeV73U0J5Q@mail.gmail.com> |
--000000000000ab511305873a9120 Content-Type: text/plain; charset="UTF-8" Content-Transfer-Encoding: quoted-printable Ciao, prima una piccola premessa. Io non sono un esperto o professionista del settore, ma un appassionato pi=C3=B9 che altro. Mi piace documentarmi su aspetti di sicurezza ed essendo uno sviluppare voglio conoscere gli attacchi per protegggermi. Ma non solo mi piace anche attakkare e lo faccio giocando con ctf e provando in casa. Sono anche un precisino quindi parlando di attakki e prenetation test, non ho un'approccio del tipo premo il bottone e spero che esca qualcosa, mi piace capire come funzionano i tool e cosa fanno anche pech=C3=A8 vorrei imparare a mantenere un profilo basso poco rumore ma effi= cace. Attualmente sto studiando zap e sto provando a vedere un p=C3=B2 come gira sotto, ho creato qualche script personalizzato e letto un p=C3=B2 di codice= . Non lo conosco in dettaglio ma ci stiamo conoscendo pian piano :-). Detto questo ecco la mia domanda. Perch=C3=A8 la maggior parte dei tool applicano massivamente tutti gli attacchi senza nessun controllo ? . Mi spiego meglio mi piacerebbe calibrare una volta stabilito il target un profilo che comprende una serie di attakki mirati su vettori mirati ma quel che vedo e che la maggior parte dei tool non forniscono questi meccanismi quindi sto pensando di implementarmi tutto in casa ma prima di farlo vorrei capire se vale la pena. Quindi mi chiedo sbaglio approccio oppure mi manca qualche pezzo per chiudere il puzzle ? Nei vari report / write-up /video che leggo/guardo non c'=C3=A8 traccia di un uso a granularit=C3=A0 cos=C3=AC fine vorrei capire = il perch=C3=A8 grazie in anticipo :-) --000000000000ab511305873a9120 Content-Type: text/html; charset="UTF-8" Content-Transfer-Encoding: quoted-printable <div dir=3D"ltr">Ciao,=C2=A0<div><br></div><div>prima una piccola premessa.= Io non sono un esperto o professionista del settore, ma un appassionato pi= =C3=B9 che altro.</div><div><br>Mi piace documentarmi su aspetti di sicurez= za ed essendo uno sviluppare voglio conoscere gli attacchi per protegggermi= .=C2=A0</div><div><br></div><div>Ma non solo mi piace anche attakkare e lo = faccio giocando con ctf e provando in casa. Sono anche un precisino quindi = parlando di attakki e prenetation test, non ho un'approccio del tipo pr= emo il bottone e spero che esca qualcosa, mi piace capire come funzionano i= tool e cosa fanno anche pech=C3=A8 vorrei imparare a mantenere un profilo = basso poco rumore ma efficace.=C2=A0<br><br>Attualmente sto studiando zap e= sto provando a vedere un p=C3=B2 come gira sotto, ho creato qualche script= personalizzato e letto un p=C3=B2 di codice. Non lo conosco in dettaglio m= a ci stiamo conoscendo pian piano :-).=C2=A0</div><div><br></div><div>Detto= questo ecco la mia domanda.=C2=A0 Perch=C3=A8 la maggior parte dei tool ap= plicano massivamente tutti gli attacchi senza nessun controllo ? . <br><br>= Mi spiego meglio mi piacerebbe calibrare una volta stabilito il target un p= rofilo che comprende una serie di attakki mirati su vettori mirati ma quel = che vedo e che la maggior parte dei tool non forniscono questi meccanismi q= uindi sto pensando di implementarmi tutto in casa ma prima di farlo vorrei = capire se vale la pena. <br><br>Quindi mi chiedo sbaglio approccio oppure m= i manca qualche pezzo per chiudere il puzzle ? Nei vari report / write-up /= video che leggo/guardo non c'=C3=A8 traccia di un uso a granularit=C3= =A0 cos=C3=AC fine vorrei capire il perch=C3=A8=C2=A0<br><br>grazie in anti= cipo :-)=C2=A0</div></div> --000000000000ab511305873a9120-- ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List