web application penetration test report

منذ أسبوعين

عرض العمل

الوصف

النطاق المستهدف: Altoro Mutual (demo.testfire.net)
منهجية العمل:
الفحص المبدئي: استخدام Nmap للتعرف على المنافذ والخدمات المفتوحة، ثم Gobuster للوصول للمسارات والأدلة المخفية.
الفحص الشامل والربط: دمج نتائج Gobuster مع OWASP ZAP لتغطية كافة الـ URLs وتأكيد النطاق الكامل (Full Scope).
اختبار الصلاحيات: الفحص باستخدام حساب admin وحساب normal user للوصول لأقصى عدد ممكن من الثغرات.
أبرز النتائج (High Severity):
SQLi: التلاعب باستعلامات قاعدة البيانات.
XSS: تنفيذ ثغرات البرمجة عبر الموقع.
PII Leakage: تسريب بيانات شخصية حساسة (تم اكتشافها عبر حساب المستخدم العادي).
التقرير والتوصيات:
إعداد تقرير أمني شامل يتضمن توثيق الثغرات بالدليل (PoC)، شرح الأثر الناتج (Impact)، وتوفير حلول تقنية وتوصيات برمجية (Remediation) لإغلاق الثغرات نهائياً


التفاصيل

المشاهدات 0
المفضلة 0
القسم برمجة, تطوير المواقع و التطبيقات - مواقع الويب

حساب المستخدم

Powered By Mohamed A. Bahnsawy

All rights reserved © kaf 2026