یک چالش رایج و مکالمه‌ی تکرارشونده‌ که پس از ارسال گزارش آسیب پذیری… — Ravro — TG.ME

💬 "یک چالش رایج و مکالمه‌ی تکرارشونده‌ که پس از ارسال گزارش آسیب پذیری پیش می‌آید، این است که دولوپر در پاسخ می‌گوید:" نه، این آسیب پذیری نیست. فیچر است. " در چنین شرایطی ما باید اثبات کنیم که این آسیب پذیری است. معمولا برای اثباتش یک جلسه PoC ترتیب می‌دهیم و سعی می‌کنیم برایشان مواردی را از سمت خودمان توضیح دهیم؛ از گزارش و روش کشف آسیب پذیری برایشان بگوییم، برایشان توضیح دهیم که از دید یک مهاجم چه استفاده‌ای ممکن است از آن شود و چه خطری سامانه را تهدید می‌کند. معمولا هم جلسه‌ی PoC جواب می‌دهد. در مواقعی هم که کسب‌وکار نمی‌پذیرد، سامانه‌اش را به خدا می‌سپاریم و امیدواریم که کسی آن آسیب پذیری را پیدا نکند. "

👥 ایلیا کشتکار و مهدی حسینی
متخصصین تست نفوذی که تجربه‌ی تست نفوذ تیمی را باهم داشته‌اند، در بلاگ پست جدید راورو، از تجربیات و دیدگاهشان درخصوص تست نفوذ برایمان گفته‌اند.

از مواردی نظیر:
تست نفوذ تیمی
تست نفوذ خوب و تست نفوذ بد
چالش‌های کاری با کسب‌وکارها
نقاط آسیب پذیر رایج در کسب‌وکارها
و ...


در #بلاگ راورو بخوانید:

🌐 تجربیات و نکات تست نفوذ؛ با ایلیا کشتکار و مهدی حسینی


@Ravro_ir
❤5👍1
August 4, 2025 1.4K 6