Wij zijn |

Wat is Blackbox

Bij blackbox wordt een object getest zonder voorafgaande kennis van de interne werking ervan. Een tester geeft een input, en observeert de output die door het geteste systeem wordt gegenereerd. Dit maakt het mogelijk vast te stellen hoe het systeem reageert op verwachte en onverwachte gebruikersacties, de responstijd, bruikbaarheidsproblemen en betrouwbaarheidsproblemen.

Blackbox testing is een effectieve testtechniek omdat het een systeem van begin tot eind test. Net zoals het eindgebruikers “niet kan schelen” hoe een systeem is gecodeerd of ontworpen, en verwachten een passende reactie op hun verzoeken te ontvangen, kan een tester gebruikersactiviteit simuleren en zien of het systeem zijn beloften waarmaakt. Onderweg evalueert een blackbox test alle relevante subsystemen, inclusief UI/UX, webserver of applicatieserver, database, afhankelijkheden, en geïntegreerde systemen.

Bij pentesten betekent een blackbox pentest dat de pentester vooraf zo min mogelijk informatie ontvangt. Vaak wordt de informatie beperkt tot alleen de URL van het testobject. Er worden bijvoorbeeld geen accounts of architectuurtekeningen aan de pentester verschaft. Deze testvorm simuleert het perspectief van een kwaadwillende buitenstaander het beste.

 

blackbox wat is het

Hoe kunnen wij u helpen?

Responder: toegang krijgen tot een netwerk

Een van de allereerste stappen die we ondernemen tijdens een bedrijfsnetwerk pentest is het aanzetten van de tool Responder. Dit is een tool die luistert en antwoordt op broadcast verkeer binnen het subnet, met als doel het verkrijgen van NTLM hashes van gebruikers.

read more

Stored XSS in BigBlueButton

Pentests.nl has discovered a vulnerability in BigBlueButton (version 2.4.7 and prior) which could be exploited to perform stored Cross-Site Scripting (XSS) attacks by sending private messages to users.

read more