aeris22’s avataraeris22’s Twitter Archive—№ 101,637

    1. …in reply to @BadMax4
      @BadMax4 @pbeyssac Tu peux avoir des erreurs de config c’est sûr. Mais la plupart des pentests « sur étagère » ne teste même pas ça…
  1. …in reply to @aeris22
    @BadMax4 @pbeyssac Et cf @aeris22/1368542583786528770, les tests boîtes noires sont aussi très peu efficaces sur ce sujet. Il est beaucoup plus efficace d’être en boîte blanche et de lire les sources/config.
    1. …in reply to @aeris22
      @BadMax4 @pbeyssac Quel intérêt, quel coût et quel garanti d’aller fuzz un wordpress/nginx quand tu pourrais juste avoir un mec calé qui sait lire un fichier nginx ? 🤔