Wie testet man Weba...
 
Benachrichtigungen
Alles löschen

Wie testet man Webanwendungen?

1 Beiträge
1 Benutzer
0 Reactions
1,104 Ansichten
0
Themenstarter

Moderne Webanwendungen bestehen meist aus einem in Javascript geschrieben Frontend, das lokal im Browser des Benutzers ausgeführt wird und einer oder mehrerer auf Webtechnologien (HTTP(S), Websockets) basierender Schnittstellen zu Servern beim Anbieter. Ziel eines Webapplikationspenetrationstests ist es zum einen Schwachstellen im Frontend zu identifizieren. Zum anderen Möglichkeiten aufzudecken Programmier- und Konfigurationsfehler im Backend auszunutzen. Die Tester nutzen für diese Untersuchungen in der Regel einen Proxyserver wie OWASP ZAP oder die BurpSuite des Herstellers Portswigger. Dieser ermöglicht sich in die Kommunikation zwischen Front- und Backend zu schalten und die auszutauschenden Daten (Request/Response) mitzulesen und zu verändern. Dabei bieten moderne Proxies bereits Möglichkeiten zur Teilautomatiisierung, um die Arbeit der Tester zu unterstützen.

Dieses Thema wurde geändert Vor 4 Monaten 2 mal von Jan-Tilo Kirchhoff
Dieses Thema wurde geändert Vor 1 Monat 2 mal von ifis-admin

Deine Antwort

Autor

Autoren E-Mail

Deine Frage *

 
Vorschau 0 Revisionen Gespeichert
Teilen:
Marktplatz IT-Sicherheit Skip to content