News
Challenges
Crackme
ClientSide
Cryptographie
Forensics
Hacking
Logique
Programmation
Stéganographie
Wargame
Tous les challenges
Forum
Tutoriaux
FAQ
Liens utiles
IRC
Newbie Connect
Liens
Partenaires
Réglement
Goodies
L'incubateur
A propos
L'équipe
Hall Of Fame
NewbieContest
Général
»
Général
»
Pentest sur un CRM type SuiteCRM
Username:
1 heure
1 jour
1 semaine
1 mois
Toujours
Password:
Accueil
Aide
Rechercher
Recherche rapide
Recherche avancée
[Fermer]
Identifiez-vous
Inscrivez-vous
Pages: [
1
]
Imprimer
Auteur
Fil de discussion: Pentest sur un CRM type SuiteCRM (Lu 12 fois)
Legg
Profil challenge
non classé(e).
Néophyte
Hors ligne
Messages: 2
Pentest sur un CRM type SuiteCRM
«
le:
Aujourd'hui
à 08:05:22 »
Salut,
Je suis en train de bosser sur un lab maison pour m'entrainer, j'ai monté une instance de SuiteCRM sur une VM et franchement j'avoue que je savais pas trop par ou commencer. Les applis CRM c'est souvent assez massives niveau codebase, y'a beaucoup de surface d'attaque potentielle mais du coup c'est compliqué de pas se perdre. J'ai commencé par regarder les endpoints qui gèrent l'upload de fichiers et j'ai trouvé quelques trucs intéressant côté validation mais rien d'exploitable pour l'instant. Perso j'utilise Burp pour intercepter les requêtes et sa marche pas mal, j'ai repéré des injections potentielles dans les filtres de recherche. Quelqu'un ici a déjà audité ce genre de soft ? Je cherche surtout des pistes sur les vecteurs classiques à checker en priorité sur un CRM, genre les modules tiers, les API REST, ce genre de trucs. Vos retours m'aideraient grave.
Journalisée
Pages: [
1
]
Imprimer
Aller à:
Merci de choisir une destination:
-----------------------------
Général
-----------------------------
=> Proposition de tutoriaux
=> Général
=> Suggestions/Dev. du site
=> Projet en Cours
=> Defouloir
=> Sondage pour le site
=> Bugs
-----------------------------
News
-----------------------------
=> News du site
=> News Hacking/Cracking/Phreaking
=> News Informatique/Hardware/Tuning
-----------------------------
Challenges
-----------------------------
=> Aide Crackme
=> Aide Cryptographie
=> Aide Forensics
=> Aide Hacking
=> Aide Javascript/Java/HTML
=> Aide Logique
=> Aide Programmation
=> Aide Stéganographie
=> Aide Wargame
-----------------------------
Afterwards
-----------------------------
=> Afterwards Crackme
=> Afterwards Cryptographie
=> Afterwards Forensics
=> Afterwards Hacking
=> Afterwards Javascript/Java/HTML
=> Afterwards Logique
=> Afterwards Programmation
=> Afterwards Stéganographie
=> Afterwards Wargame
-----------------------------
Divers
-----------------------------
=> Linux
=> Hacking
=> Cracking
=> Hardware
=> Informatique
-----------------------------
Programmation
-----------------------------
=> Langages compilés
=> Autres langages
=> Langages Web
Chargement...