web application penetration test report web application penetration test report web application penetration test report web application penetration test report web application penetration test report web application penetration test report web application penetration test report web application penetration test report
تفاصيل العمل

النطاق المستهدف: Altoro Mutual (demo.testfire.net) منهجية العمل: الفحص المبدئي: استخدام Nmap للتعرف على المنافذ والخدمات المفتوحة، ثم Gobuster للوصول للمسارات والأدلة المخفية. الفحص الشامل والربط: دمج نتائج Gobuster مع OWASP ZAP لتغطية كافة الـ URLs وتأكيد النطاق الكامل (Full Scope). اختبار الصلاحيات: الفحص باستخدام حساب admin وحساب normal user للوصول لأقصى عدد ممكن من الثغرات. أبرز النتائج (High Severity): SQLi: التلاعب باستعلامات قاعدة البيانات. XSS: تنفيذ ثغرات البرمجة عبر الموقع. PII Leakage: تسريب بيانات شخصية حساسة (تم اكتشافها عبر حساب المستخدم العادي). التقرير والتوصيات: إعداد تقرير أمني شامل يتضمن توثيق الثغرات بالدليل (PoC)، شرح الأثر الناتج (Impact)، وتوفير حلول تقنية وتوصيات برمجية (Remediation) لإغلاق الثغرات نهائياً

شارك
بطاقة العمل
تقييم المستقل
تاريخ النشر
منذ 3 أيام
المشاهدات
10
المستقل
طلب عمل مماثل
شارك
مركز المساعدة