Discover apps

The purpose of this test is to find open ports and identify the services running on them, such as databases or administrative interfaces. Useful tools will be here – nmap port and service scanner and security scanner of web applications Nikto. The image below shows the result of scanning the tested application with Nmap, which managed to locate 15 open ports. Nmap scan result

Figure. Nmap scan result. Source: [Own study]

The graphic below shows the result of the scan with Nikto,which noted the lack of basic security headers such as X-Frame-Options or X-XSS-Protection. Nobody scan result

Figure. The result of the scan with Nikto. Source: [Own study]

Chcesz wiedzieć więcej?

Zapisz się i bądź informowany o nowych postach (zero spamu!). Dodatkowo otrzymasz, moją prywatną listę 15 najbardziej przydatnych narzędzi (wraz z krótkim opisem), których używam przy testach penetracyjnych.

Nigdy nie podam, nie wymienię ani nie sprzedam Twojego adresu e-mail. W każdej chwili możesz zrezygnować z subskrypcji.

Bookmark the permalink.

Leave a Reply

Your email address will not be published. Required fields are marked *