Puncte:0

Serverul web nu răspunde la PHPSESSID specific

drapel kr

Limba: PHP DB: MYSQL Server web: APACHE2 (= LAMPĂ)

Evaluez diferite scanere de vulnerabilitate rulându-le împotriva aplicațiilor web vulnerabile (XVWA, de exemplu). Problema este că, după mai multe solicitări făcute de la scaner, o Cerere cu un anumit PHPSESSID nu mai primește niciun răspuns de la serverul web. Dar serverul web nu este defect, pur și simplu nu răspunde la PHPSESSID de la scaner - dacă îmi setez cookie-ul PHPSESSID în Chrome DevTools la cel al scanerului, nu mai primesc nici un răspuns de la server. Dar primesc răspunsuri cu orice altă valoare cookie.

Așadar, scanerul pare să fie blocat pentru totdeauna - scanerul nu schimbă cookie-ul phpsessid și serverul web nu răspunde unui răspuns cu phpsessid-ul dat, așa că nu îmi pot efectua evaluarea.

Există poate o soluție simplă la această problemă, astfel încât niciun scaner să nu fie „interzis” sau „blocat” în timpul execuției?

Mulțumesc!

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.