La prueba de penetración es un dominio de nicho e interesante para aprender de OWASP, SANS25 para los últimos métodos de pirateo.
OWASP
Instituto SANS
Herramientas que desea utilizar: Depende de la necesidad. Pero es bastante bueno si usa herramientas como Acunetix, Web Scrawlers como Rational Appscan o WebInspect.
- Uno de mis compañeros en la universidad dijo que aprendió cinco lenguajes de programación durante el verano, ¿cómo lo hizo?
- Me gustaría tener una mejor comprensión de las matemáticas básicas. ¿Qué plan de acción debo tomar para lograr esto?
- Me gusta mucho leer sobre programación pero no puedo aprender ni memorizar. ¿Qué tengo que hacer?
- Quiero aprender historia. ¿Donde debería empezar?
- ¿Por qué cometo errores en tareas muy simples?
Manera inteligente:
Incluso puede usar Selenium Webdriver (Herramienta de automatización) para automatizar y penetrar en las aplicaciones web.
Por ejemplo:
En la línea 20, actualice el comando de inyección de SQL y envíelo al sitio web en particular e intente probarlo.
¡Este script está diseñado en Java usando Selenium Webdriver en Chrome Browser!
paquete com.sjsp.SuiteOne;
import org.openqa.selenium.By;
importar org.openqa.selenium.JavascriptExecutor;
importar org.openqa.selenium.Keys;
importar org.openqa.selenium.WebDriver;
importar org.openqa.selenium.chrome.ChromeDriver;
importar org.openqa.selenium.chrome.ChromeOptions;
// importar org.openqa.selenium.chrome.ChromeOptions;
clase pública GoogleHackTest {
controlador estático WebDriver;
public static void main (String [] args) {
System.setProperty (“webdriver.chrome.driver”, “E: //chromedriver.exe”);
Opciones de ChromeOptions = nuevo ChromeOptions ();
options.addArguments (“- disabled-extensions”);
controlador = nuevo ChromeDriver ();
para (i = 1; i <10000; i ++)
{
driver.get (“https://books.google.com/”);
driver.findElement (By.id (“oc-search-input”)). sendKeys (“SELECT * FROM newsletter WHERE email = ‘$ email'”);
driver.findElement (By.id (“oc-search-button”)). click ();
JavascriptExecutor jse = (JavascriptExecutor) controlador;
jse.executeScript (“window.scrollBy (0,250)”, “”);
//driver.findElement(By.id(“bksthumb5”)).sendKeys(Keys.PAGE_DOWN);
driver.findElement (By.id (“bksthumb5”)). click ();
}
}
}
// Para más lecturas: