xss – XSStrike Metrics: اعتماد به نفس و کارآیی

این مربوط به ابزار اسکن xss است: XSStrike (https://github.com/s0md3v/XSStrike). دانشگاه19659002 250 این ابزار در یک گزارش خاص سه عنصر تولید می کند:

  1. XSS Payload
  2. اعتماد به نفس
  3. ] کارآیی

آیا کسی می داند معیارهای اعتماد به نفس و کارایی در چه معیاری اندازه گیری می شود؟ من می توانم حدس بزنم كه احتمالاً احتمال بارگذاری كار را نشان می دهد ، اما این موضوع در اسناد ذکر نشده است و من از اینكه تعجب كرده ام شاید كسی درک بهتری داشته باشد ، می توانم خطر كنم.

آیا قبل از راه اندازی از مکان های مورد اعتماد باید امضا باینری چک شود؟

اگر نیاز به راه اندازی / بارگذاری فایلهای دوار از مکان های ویندوز قابل اعتماد مانند سیستم های 32 یا ویندوز یا برنامه های فایل های فایل، آیا باید قبل از استفاده از آن امضا باینری چک شود؟

فقط Admin می تواند فایل را در مکان های قابل اطمینان کپی / نصب کند.

مجوز گواهینامه – حذف CA های غیر قابل اعتماد از فایرفاکس

برو به about: preferences # privacy ، به پایین زیر «گواهینامهها» بروید، روی «مشاهده گواهینامهها» کلیک کنید، سپس به برگه «مقامات» بروید.

هر یک از مجوزهای گواهینامه را انتخاب کنید می خواهم بی اعتماد باشم، سپس روی دکمه «حذف یا عدم اطمینان» کلیک کنید.

 Firefox CA trusted screen

به نظر نمی رسد راهی ساده برای بازگرداندن اعتماد به یک ساخته شده در CA باشد، به طوری که ممکن است بخواهید در مورد بی اعتمادی به CA های ساخته شده توجه بیشتری داشته باشید – به ویژه، همه CA شناخته شده نامهای صادر کننده را به خوبی شناخته اند: به عنوان مثال، "بگذار رمزگذاری" توسط "گروه تحقیقات امنیت اینترنت" صادر شود، بنابراین بی اعتمادی به " ISRG Root X1 "گواهی بی اعتمادی به" رمزگذاری را "بی اعتبار می کند (خوب، آنها متقاضی می شوند، بنابراین کار را ادامه خواهند داد مگر اینکه شما نیز IdenTrust را مورد اعتماد قرار دهید، که همچنان مشابه آن مربوط نیست …)