PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Kundenpanel - Pentesting - Hackit



ProHex
14.04.2015, 21:24
Hey Leute,

ich möchte hier gerne mein Projekt "vorstellen" indem ich jedem interessenten einen login zu meinem neuen Kundenpanel zuschicke. Dieses Panel soll Lücken beinhalten die Kunden dann als PDF runterladen können. Das ganze soll Arbeit ersparen und übersicht über Lücken verschaffen. Außerdem möchte ich auch eine Art KI testen, weshalb ich jedem Interessenten ans Herz lege einen VPN zu nutzen wenn es ihn stört, dass IP Adressen gelogged werden. Das ganze soll einfach mal ein Probedurchlauf sein.

Ich möchte mir auf diesen weg ein bisschen feedback und eventuell auch Lücken abstauben, denn das ganze soll im Endeffekt wie gesagt Kunden managen. Das wird insofern eine Challenge, weil das System komplett Selfcoded ist und ich die Sicherheitsstandards eingehalten habe und extra dazu noch ein zwei unerwartete neue funktionen eingebaut habe die einem Angreifer das Leben schwer machen.

Ich poste den Link nun bewusst nicht hier weil ich die Erfahrung habe, dass auch kleine Pubertierende Kinder hier rumrennen die dann denken sie können ihre botnets drauf loslassen.

Wer interesse hat sich das ganze mal anzuschauen und feedback zu hinterlassen - ob nun im thread oder per pn - kann sich gerne melden, ich sende demjenigen dann den link zum panel + zugangsdaten zu. Außerdem darf auf jegliche Lücke getestet werden bis auf DDoS Schwachstellen, denn darum kümmere ich mich dann selbst sobald das ganze meiner Meinung nach stable ist.

Freue mich auf Rückmeldung eurerseits,


ProHex

n00kie
15.04.2015, 07:45
Hört sich interessant an, wäre daran interessiert das ganze mal zu testen. Ich warte einfach mal ob ich im laufe des Tages eine Nachricht erhalte. ;)

philicious
15.04.2015, 09:45
Das heißt, du willst deine Kunden auf sicherheitslücken aufmerksam machen und ihnen aufzeigen, wie man sie schließt oder hab ich das missverstanden?

EDIT: ah, wenn man den threadtitel liest ist eig alles klar^^

Mfg philicious

ProHex
15.04.2015, 12:48
@n00kie -> Du solltest schon PN haben :)

@philicious -> Naja ich biete meinen Kunden Pentests an, die Berichte werden die dann über das Panel runterladen können. :)

PoLe
15.04.2015, 16:07
Gute Idee! Bin dabei!
Zumal ich mich dann mal wieder etwas warmlaufen kann nach langer Zeit;)

peppy
15.04.2015, 16:57
schließe mich auch an :)

ProHex
15.04.2015, 17:13
Die Daten ging bisher an alle Interessenten raus, danke für euer Interesse bisher! Freu mich natürlich über mehr :)

Zweitopf
15.04.2015, 23:50
Meld! Meld!

~Mfg

Mantrayana

ProHex
18.04.2015, 02:15
Ging an alle raus, bis auf 2 hat sich keiner mit einem Feedback gemeldet.


Wer interesse hat sich das ganze mal anzuschauen und feedback zu hinterlassen

Ich bitte euch darum, euch daran zu halten.

newkaiza
18.04.2015, 05:22
*Meld*
hau raus

gORDon_vdLg
18.04.2015, 10:23
Feedback kommt noch, bin nur noch nicht richtig dazu gekommen mich damit zu beschäftigen.

MolLy
18.04.2015, 10:41
Melde mich auch mal :)

newkaiza
18.04.2015, 17:09
Ich checks nich.

Soll man da jetzt nach Lücken suchen oder soll ich das Panel benutzen oder was genau?
Da gibts doch kaum Funktionen was soll man denn da testen

IRET
18.04.2015, 17:37
Ich checks nich.

Soll man da jetzt nach Lücken suchen oder soll ich das Panel benutzen oder was genau?
Da gibts doch kaum Funktionen was soll man denn da testen

Nach Lücken suchen. Natürlich sind auch Verbesserungsvorschläge gut, aber die sollten nicht etwas wie "Profilbild einstellen" beinhalten ;).

3xploit
18.04.2015, 20:39
Wäre auch dabei, schaden kann es ja nicht ;)

VainInsanity
09.05.2015, 02:11
Ist das noch aktuell?
An Pentesting bin ich immer interessiert.