Dashboard » Debates » ¿Cómo validar un falso positivo?

Omar Jose Guzman Catalan realizo una pregunta

¿Cómo validar un falso positivo?

Hola, me he encontrado con un falso/positivo al realizar un escaneo y un analisis de vulnerabilidades, como validarias si es un falso positivo?


Debes ser parte de la comunidad para poder comentar.

Omar Jacobo Muñoz Veliz Pro ha comentado hace
alrededor de 6 años

En el caso de los escaneos puedes realizar une escaneo directo al puerto con nmap, puedes incluso fragmentar los paquetes y probar enviando datos removieando algunas cabezeras de los paquetes que envia ya que algunos ordenadores/servidores bloquean la solicitud al encontrar ciertos patrones.


Carlos A. Pedetta Loto ha comentado hace
alrededor de 6 años

Estimado Omar. hay muchos falsos positivos y el escenario es inmenso. Si pudieras compartir con nosotros el caso particular del que hablas seria genial.