pentest Flashcards

1
Q

owasp

A

open web app security project

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

injection

A

tengo algo que es de control que viene del usr y no lo sanitizo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

broken auth and session management

A

ej: guardar la pwd en plain textx

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

xss

A

cross site scripting, el atacante explota la confianza q el usr tiene en el servidor

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

csrf

A

cross site recuest forgery
exploit a la confianza q tiene el server en un cliente

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

prueba de penetracion

A

prueba para verificar q el sist cumple con ciertas restricciones
precondicion -> hipotesis de q el sist tiene una vulnerabilidad
poscondicion -> sist comprometido
ejecucion -> trato de ir desde el estado inicial al comprometido

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

objetivos del pen test

A

probar la eficacia de los controles de seguridad de un sist

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

metodologia

A

determinar y cuantificar objetivos
encontrar cierta cantidad de vulnerabilidades o buscarlas durante un periodo de tiempo
estudiar y categorizar los hallazgos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

hipotesis de falla

A

1- recoleccion de info
2- hipotesis
3- prueba
4- generalizacion
5- eliminacion

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

pivoteo

A

uso de un punto de acceso comprometido para continuar un ataque e ir escalando

How well did you know this?
1
Not at all
2
3
4
5
Perfectly