Tips & Tricks di sicurezza informatica
Ho segnalato la vulnerabilità all'Ente in causa, la risposta è arrivata entro poche ore, il problema era stato risolto e mi autorizzavano ad effettuare un controllo più ampio.
In realtà la vulnerabilità non era stata per niente risolta, avevano messo solo una pezza per tappare un buco. Ciò lo dimostra il semplice fatto dopo qualche ora di indagini mi ritrovo autenticato con alti privilegi alla piattaforma di controllo.
2.6 Privacy e Sicurezza
be' che dire, se non che sei un fenomeno?
complimenti gianni, mi inchino a tanta sapienza..
e dire che ci sara' pure qualcuno pagato per controllare no?
@Paolo: In certi casi è sufficiente un pò di "Google Hacking" per mettere in luce obiettivi sensibili.
Complimenti Gianni.
Hai reso sicuramente un servizio a tutti noi, oltre che ai siti in questione.
L' unico non contento sara' stato il sysadmin, che avra' avuto una bella lavata di capo (spero).
Clap, clap a te Gianni:-*
Che applicazioni, hai usato per fare l'audit dei siti? Sempre che tu le abbia usate. Paolo
Ottimo lavoro davvero. Tu hai preso in esame i siti governativi che sono facili prede, io ho fatto qualche controllo su siti di grosse aziende che, ahimè, non si discostano poi tanto dalla situazione sopra descritta :(
Si sà, in Italia le cose vanno così. Se non fai rumore fanno finta di non sentire.
Fino alle 9 potevo scaricare Vista dal loro sito ora hanno corretto
Complimenti Gianni.
Ciao, sembra che abbiano corretto le vulnerabilità 1 e 3 ...
alle 07:54
Stefano Petroni
Ciao, vorrei fare dei controlli di sicurezza sui siti che gestisco mi sapresti indicare qualche sito da cui cominciare ad imparare?