<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: Testowanie bezpieczeństwa aplikacji internetowych &#8211; część 1: Identyfikacja dostępnych zasobów</title>
	<atom:link href="http://lukasz.pilorz.net/2007/09/15/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-1-identyfikacja-dostepnych-zasobow/feed/" rel="self" type="application/rss+xml" />
	<link>http://lukasz.pilorz.net/2007/09/15/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-1-identyfikacja-dostepnych-zasobow/</link>
	<description>Bezpieczeństwo aplikacji internetowych</description>
	<lastBuildDate>Thu, 04 Jun 2009 21:19:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Autor: carstein</title>
		<link>http://lukasz.pilorz.net/2007/09/15/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-1-identyfikacja-dostepnych-zasobow/comment-page-1/#comment-991</link>
		<dc:creator>carstein</dc:creator>
		<pubDate>Tue, 18 Sep 2007 08:15:20 +0000</pubDate>
		<guid isPermaLink="false">http://lukasz.pilorz.net/index.php/2007/09/15/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-1-identyfikacja-dostepnych-zasobow/#comment-991</guid>
		<description>Na razie ciężko stwierdzić, na ile się pokrywają, bo rekonesans to wszędzie wygląda podobnie. Moim zdaniem warto by jeszcze opisać w jaki sposób testować, jaki serwer nasłuchuje na danym porcie - Tomcat, Apache czy coś innego. Na tym etapie mamy też zwyczaj testować konfigurację SSL oraz czy dostępny jest listener bazy danych. 
Jeśli chodzi o rekonesans samej aplikacji, to po prostu odpalamy BurpProxy (czy też WebScarabb) w trybie logowania i przeprowadzamy normalne operacje w aplikacji. Potem starczy przejrzeć logi i wyniki działa nia spidera.</description>
		<content:encoded><![CDATA[<p>Na razie ciężko stwierdzić, na ile się pokrywają, bo rekonesans to wszędzie wygląda podobnie. Moim zdaniem warto by jeszcze opisać w jaki sposób testować, jaki serwer nasłuchuje na danym porcie &#8211; Tomcat, Apache czy coś innego. Na tym etapie mamy też zwyczaj testować konfigurację SSL oraz czy dostępny jest listener bazy danych.<br />
Jeśli chodzi o rekonesans samej aplikacji, to po prostu odpalamy BurpProxy (czy też WebScarabb) w trybie logowania i przeprowadzamy normalne operacje w aplikacji. Potem starczy przejrzeć logi i wyniki działa nia spidera.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Łukasz Pilorz</title>
		<link>http://lukasz.pilorz.net/2007/09/15/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-1-identyfikacja-dostepnych-zasobow/comment-page-1/#comment-976</link>
		<dc:creator>Łukasz Pilorz</dc:creator>
		<pubDate>Sat, 15 Sep 2007 18:37:28 +0000</pubDate>
		<guid isPermaLink="false">http://lukasz.pilorz.net/index.php/2007/09/15/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-1-identyfikacja-dostepnych-zasobow/#comment-976</guid>
		<description>Zabierałem się do tego od dawna, więc materiały mam na kilkanaście takich krótkich odcinków - a na ile wystarczy czasu, to zobaczymy. Ciekaw jestem, w jakim stopniu moje metody pokrywają się z tym, co robią pentesterzy w Polsce (mam na myśli tylko wycinek webappsec, nie pełne testy). Mam nadzieję na komentarze, kiedy już wrzucę kilka części :)</description>
		<content:encoded><![CDATA[<p>Zabierałem się do tego od dawna, więc materiały mam na kilkanaście takich krótkich odcinków &#8211; a na ile wystarczy czasu, to zobaczymy. Ciekaw jestem, w jakim stopniu moje metody pokrywają się z tym, co robią pentesterzy w Polsce (mam na myśli tylko wycinek webappsec, nie pełne testy). Mam nadzieję na komentarze, kiedy już wrzucę kilka części :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: carstein</title>
		<link>http://lukasz.pilorz.net/2007/09/15/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-1-identyfikacja-dostepnych-zasobow/comment-page-1/#comment-974</link>
		<dc:creator>carstein</dc:creator>
		<pubDate>Sat, 15 Sep 2007 07:26:51 +0000</pubDate>
		<guid isPermaLink="false">http://lukasz.pilorz.net/index.php/2007/09/15/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-1-identyfikacja-dostepnych-zasobow/#comment-974</guid>
		<description>Hmm, początek dość obiecujący - mam nadzieję, że wpis będzie się rozwijał. Sam chciałem coś takiego napisać, ale nie starczyło czasu.</description>
		<content:encoded><![CDATA[<p>Hmm, początek dość obiecujący &#8211; mam nadzieję, że wpis będzie się rozwijał. Sam chciałem coś takiego napisać, ale nie starczyło czasu.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
