💬 "یک چالش رایج و مکالمهی تکرارشونده که پس از ارسال گزارش آسیب پذیری پیش میآید، این است که دولوپر در پاسخ میگوید:" نه، این آسیب پذیری نیست. فیچر است. " در چنین شرایطی ما باید اثبات کنیم که این آسیب پذیری است. معمولا برای اثباتش یک جلسه PoC ترتیب میدهیم و سعی میکنیم برایشان مواردی را از سمت خودمان توضیح دهیم؛ از گزارش و روش کشف آسیب پذیری برایشان بگوییم، برایشان توضیح دهیم که از دید یک مهاجم چه استفادهای ممکن است از آن شود و چه خطری سامانه را تهدید میکند. معمولا هم جلسهی PoC جواب میدهد. در مواقعی هم که کسبوکار نمیپذیرد، سامانهاش را به خدا میسپاریم و امیدواریم که کسی آن آسیب پذیری را پیدا نکند. "
👥 ایلیا کشتکار و مهدی حسینی
متخصصین تست نفوذی که تجربهی تست نفوذ تیمی را باهم داشتهاند، در بلاگ پست جدید راورو، از تجربیات و دیدگاهشان درخصوص تست نفوذ برایمان گفتهاند.
از مواردی نظیر:
تست نفوذ تیمی
تست نفوذ خوب و تست نفوذ بد
چالشهای کاری با کسبوکارها
نقاط آسیب پذیر رایج در کسبوکارها
و ...
در #بلاگ راورو بخوانید:
🌐 تجربیات و نکات تست نفوذ؛ با ایلیا کشتکار و مهدی حسینی
@Ravro_ir

5
1August 4, 2025 1.4K 6