Skip to content

Fredrik03/Eksamen---Etisk-Hacking-Pen-test

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

3 Commits
 
 
 
 

Repository files navigation

Eksamen---Etisk-Hacking-Pen-test

🔒 Teknisk sikkerhetsrevisjon – Boris Lock Pick’s

Dette repoet inneholder en fullstendig rapport fra en gjennomført teknisk sikkerhetsrevisjon av Boris Lock Pick’s systemer og infrastruktur.
Revisjonen ble utført av WrathByte Security i perioden 1.–21. november 2024.

📌 Karakter: A – Eksamen ble vurdert til toppkarakter i faget ETH2100 – Etisk hacking og penetrasjonstesting ved Høyskolen Kristiania.


📑 Innhold

  • Metodikk og fremgangsmåte

    • OWASP Top 10 Testing Guide (webapplikasjon)
    • CEH Hacking Methodology (system/infrastruktur)
  • Omfang

    • Whitebox-test på snapshot av systemet
    • Fokus på både webapplikasjon og infrastruktur
  • Funn

    • 1 kritisk sårbarhet (SQL Injection)
    • Flere høy-risiko funn (Path Traversal, XSS, gjenbruk av passord, utdatert programvare m.m.)
    • Middels og lav risiko sårbarheter (TLS 1.0/1.1, manglende CSRF, svake cookies, m.m.)
  • Rapporterte konsekvenser

    • Tilgang til databasen
    • Overtakelse av brukere
    • Potensielt full systemkontroll
  • Anbefalte tiltak

    • Oppdatering av programvare og protokoller
    • Forbedret passordhåndtering og hashing (bcrypt/PBKDF2)
    • Implementering av sikkerhetsheadere (CSP, Anti-CSRF, Anti-Clickjacking)
    • Strengere tilgangskontroller og autentisering

🛠️ Teknologier og verktøy brukt

  • OWASP ZAP
  • SQLMap
  • Burp Suite
  • linpeas.sh
  • enum4linux
  • Nmap / SSLyze

📈 Læringsutbytte

  • Utført en komplett penetrasjonstest med reelle sikkerhetsfunn
  • Dokumentert funn med risikovurdering, CVSS-score og utbedringstiltak
  • Kombinert OWASP- og CEH-metodikk for helhetlig dekning
  • Evne til å presentere funn på en profesjonell og systematisk måte

📜 Lisens

Dette prosjektet er laget som en del av eksamen i ETH2100 – Etisk hacking og penetrasjonstesting ved Høyskolen Kristiania.
Rapporten er kun til bruk i lærings- og demonstrasjonsøyemed.

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors