Abuse Melding

Je hebt een klacht over de onderstaande posting:

29-07-2016, 02:03 door Anoniem

Een paar vraagjes aan de gewaardeerde poster hierboven de anoniem van 21:15 door gecursiveerde:. Ik heb altijd begrepen dat voor een security scan, dus een echte uitgebreide pen-test, er in elk geval expliciete schriftelijke toestemming moet bestaan voor het doen van zo een scan van de eigenaar van het te scannen volle domein. En dat betreft dan in ieder geval geen eenvoudig Intellitamper scannetje neem ik aan. Maar met een verzameling van wat u noemt eenvoudige third party "koude" pagina scans, response header scan, Cloaking scan, iFrame scan, spam link scan, script scan, SRI scan, HTML scan, certificaat scan, DNS scan, clickjacking scan, DOM-XSS scan etc. kan toch al snel aangetoond worden dat er aan heel wat websites nog de nodige beveiligingsverbeteringen aan te brengen zijn. Ik zie nog verschrikkelijk veel te luid sprekende server headers, naamservers met versie info, DROWn en andere exploits, CMS met verkeerde instellingen, aantasting van het "same origin" principe, inline javascript, vooral veel ...

Beschrijf je klacht (Optioneel):

captcha