Salve ho una domanda, se qualcuno cerca di trovare una vulnerabiltà XSS su un sito , ma questo attacco non va in porto grazie al filtering dell'input, c'è modo di scoprirlo?
Contestualizzo: Sto studiando la guida di OWASP TOP 10 perchè dovrò fare il mio primo wapt su un sito e non so come verificare : Security Logging and Monitoring Failures , dato che sara un pt black box.
Grazie
Contestualizzo: Sto studiando la guida di OWASP TOP 10 perchè dovrò fare il mio primo wapt su un sito e non so come verificare : Security Logging and Monitoring Failures , dato che sara un pt black box.
Grazie