web application penetration test report
تفاصيل العمل
النطاق المستهدف: Altoro Mutual (demo.testfire.net) منهجية العمل: الفحص المبدئي: استخدام Nmap للتعرف على المنافذ والخدمات المفتوحة، ثم Gobuster للوصول للمسارات والأدلة المخفية. الفحص الشامل والربط: دمج نتائج Gobuster مع OWASP ZAP لتغطية كافة الـ URLs وتأكيد النطاق الكامل (Full Scope). اختبار الصلاحيات: الفحص باستخدام حساب admin وحساب normal user للوصول لأقصى عدد ممكن من الثغرات. أبرز النتائج (High Severity): SQLi: التلاعب باستعلامات قاعدة البيانات. XSS: تنفيذ ثغرات البرمجة عبر الموقع. PII Leakage: تسريب بيانات شخصية حساسة (تم اكتشافها عبر حساب المستخدم العادي). التقرير والتوصيات: إعداد تقرير أمني شامل يتضمن توثيق الثغرات بالدليل (PoC)، شرح الأثر الناتج (Impact)، وتوفير حلول تقنية وتوصيات برمجية (Remediation) لإغلاق الثغرات نهائياً
بطاقة العمل
طلب عمل مماثل