[Codeforde-cert] Pentest unserer webapp auf brandt

Timo Keßler timo_kessler at gmx.de
Sun Jan 4 13:54:32 UTC 2015


Hallo zusammen,

ich habe auf dem 31C3 einen Pentester kennengelernt, der mir angeboten
hat unsere webapp auf hamburg.codefor.de mal bezüglich security abzuklopfen.

Ich würde das sehr gerne machen, allerdings nicht ohne euren
Segen/Einverständnis.

Vom Umfang her wäre das unser VHOST hamburg.codefor.de:
mit einer Webapp
mit einem API-Endpoint,
der zu MongoDB durchreicht,
was afaik auch nur wir verwenden.

Wir würden das dann ggf direkt nach einem regulären Backup starten,
damit im Falle des Falles kein Schaden entsteht.

Bitte um Rückmeldung insbesondere von den zentraleren Admins.

Danke, schönen Sonntag noch und LG

Timo




More information about the Codeforde-cert mailing list