問題タブ [security-testing]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
2 に答える
2241 参照

ios - OSX で透過的な mitmproxy を使用して iOS アプリの SSL/TLS 証明書の検証をテストする

開発中の iOS アプリのセキュリティ テストの一環として、さまざまな API に接続するときに SSL/TLS 証明書が正しく検証されることを確認したいと思います。Mac に mitmproxy をインストールし、それを透過プロキシとして構成してから、この透過プロキシ iOS WiFi スクリーンショットに基づいて WiFi を構成しました。iPhone が WiFi に接続されていることを示すのに非常に長い時間がかかり、その後ネットワークにアクセスできなくなります。イベントログを含め、mitmproxy には何も表示されません。 mitmproxy は何も表示しません

mitmproxy 構成の詳細

システムpythonにmitmproxy 0.11.3をインストールしました(そして、OSXに同梱されている古いpyOpenSSLの名前を変更して、pipによってmitmproxyとともにインストールされたpyOpenSSL 0.14を使用するようにしました)。

次のスクリプトを使用して、pf と mitmproxy を構成および開始しています。

インターフェイス en0 は、私の Mac の WiFi 接続です。

そのスクリプトからの出力 (control-C で mitmproxy を停止した後に表示されます) は次のようになります。

iOS構成の詳細

iOS 8.1 で物理的な iPhone5s を使用しており、Mac と同じ WiFi ネットワークに接続しています。私のWiFi構成は次のようになります。 iPhone のトランスペアレント プロキシ Wi-Fi 設定

192.168.20.118 を使用しました。これは、ifconfig を使用して見つけた同じ WiFi ネットワーク上の Mac の IP アドレスであるためです。

0 投票する
1 に答える
4264 参照

ios - ジェイル以外の壊れたiPhone 5のiOSアプリでSQLインジェクションテストを実行するには?

最近はiOSアプリのセキュリティテストに携わっています。このアプリは、iPhone 5 の iOS で実行されます。このアプリは、ユーザーが街のさまざまな場所で発生するイベントを予約できる「bookmyshow」アプリに似ています。

SQL インジェクション テストを実行し、セキュリティ バグがあれば報告する必要があります。私はこの仕事について文字通り無知です。どんな助けでも大歓迎です。

注:デバイスは通常の iPhone 5 & ジェイルブレイクされたデバイスではありません。

前もって感謝します、

初心者_学生

0 投票する
0 に答える
500 参照

ios - 刑務所が壊れていないiPhone 5で、iOSアプリケーション(テスト中)でバッファフロー攻撃を行うことはできますか?

iOS アプリのバッファ オーバー フローに関連する脆弱性を見つける必要があります。バッファ オーバー フローとは何かについての基本的な理解はありますが、bufferoverflow に関連する iOS アプリケーションのバグを見つけるためのツールや手法については知りません。

誰でも助けることができますか?

よろしく

初心者

0 投票する
1 に答える
2414 参照

testing - テスト方法

すべてのフィールドでこの文字列を (alert("XSSTest")) テスト侵入テストに渡す必要があります。私でさえ、これについてあまり考えていません。現在、このテキスト/スクリプトを Web アプリケーションのすべてのフィールドに手動で入力しています。このタスクを容易にするツールがあるかどうか、誰かが私に提案できますか。FFブラウザ用のプラグインもたくさんあると聞きました。

0 投票する
1 に答える
72 参照

security-testing - 銀行ドメインのモバイル アプリケーションにセキュリティ テストを実装するにはどうすればよいですか?

バンキング ドメインのモバイル アプリケーションが 1 つある場合、そのアプリケーションにセキュリティ テストを実装するにはどうすればよいですか?

0 投票する
2 に答える
48 参照

javascript - 実行方法