Daily Archives: April 24, 2017

Simple python script for testing XSS (GET)

April 24th, 2017 | 🕒

https://www.ispeech.org Simple python script for testing XSS (GET) Spoiler alert: Target is web for pentesters from https://www.pentesterlab.com/exercises/web_for_pentester For Educational Purposes


BugBounty.jp – バグバウンティ紹介動画

April 24th, 2017 | 🕒

iSpeech ■バグバウンティとは 企業のウェブサービスやアプリケーションにセキュリティ上問題となる欠陥(脆弱性)がないかどうかの調査を、世界中のハッカーに依頼し、発見されたバグの重要度に応じて、報奨金を支払う仕組みのことです。 ■バグバウンティの6つの特徴 最新の攻撃手法から企業を守る一助に ] 多くの企業で使用されているソフトウェアにも日々新たな脆弱性が見つかっています。バグ報奨金制度は従来のセキュリティ診断では見つからなかった脆弱性を発見するための最適な方法です。 攻撃者視点からのチェック ] システムやネットワークの複雑化に伴い攻撃手法も多様化しています。様々なタイプのハッカーから攻撃者視点でチェックを受けることは、自社のセキュリティレベルを知る上でも大きな役に立ちます。 高いコストパフォーマンス ] 初期費用はゼロです。報奨金の支払いが発生するのは、技術的に裏付けの取れた報告だけが対象となる完全成果報酬型なので、非常に高いコストパフォーマンスでセキュリティの向上が図れます。 PR効果 ] バグ報奨金プログラムに参加していることは、企業・組織がセキュリティ対策に重きを置いていることをPRするうえでも有効な手段のひとつになります。