Zentral Code Sabotage
|
28-01-2016, 12:18
Beitrag: #14
|
|||
|
|||
RE: Zentral Code Sabotage
Ich konnte mich mehr als 3 Mal falsch gegenüber der Anlage mit Authentifizierung über Basic Auth einloggen. Über eine Resource konnte ich auch ohne Authentifizierung Eingaben vornehmen.
Außerdem muss man keine DNS Namen kennen. Das ist zwar schön, weil man dann immer wieder an die Anlage rankommt, man kann genau so gut IP Adressen nach offenen Ports scannen. Im Netz gibt es genug Suchmaschinen und Bots die genau das tun. |
|||
|
Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste