Master-X
Форум | Новости | Статьи
Главная » Форум » Программинг, Скрипты, Софт, Сервисы » 
Тема: Аудит безопасности сайта, поиск уязвимостей
цитата
07/04/14 в 08:46
 Mango
Ищу компанию или просто профи в области аудита безопасности сайта и поиска / устранения уязвимостей. Порекомендуйте кто пользовался
цитата
07/04/14 в 10:20
 AWD
можно. но, смотря, какого уровня сайт.
идешь на античат и заказываешь - очень дорого, но работают профи. если сайт не сильно замороченный и не оч прибыльный, то нет смысла.
вариант дешевле - запрещаешь хтаццессом словечки union и select - мускуль инжекшн в опе.
пхп инклуды исключить - опять таки, смотря что за двиг. еще есть дебилы, которые инклудят файлы без проверки на /../ и т.д...
и не делать пароли q1w2e3 и т.д. - чтоб не сбрутили.
кросс язвы - дешевка, но иногда может быть больно - спиздят куки, сессию, если к IP не привязана... опять таки, что за сайт?

хочешь подробностей - кидай линк на сайт (можно в личку), поглядимс, попробуем сломать, доложим, попросим немного денех (раз в 10 меньше, чем на античате - там полторушку ($1500) готовь со старта. читал, видел их работу, знаю, срач был, что дорого...) smail101.gif
если даешь исходники (ssh, ftp) - все станет еще проще и быстрее. не даешь - дело хозяйское.

как-то так....
цитата
08/04/14 в 23:07
 Дартаньян
AWD: , не гони с ачатом.
цитата
09/04/14 в 09:56
 AWD
Дартаньян писал:
AWD: , не гони с ачатом.
ты о чем? там много вменяемых и умных людей. аудит у них дорогой, но знаешь ли ты, сколько в мускуле они дыр нашли?
...тут было лишнее...

всем мир!

Последний раз редактировалось: AWD (10/04/14 в 10:29), всего редактировалось 1 раз
цитата
09/04/14 в 10:33
 Stek
AWD писал:
аудит у них дорогой, но знаешь ли ты, сколько в мускуле они дыр нашли

И что за такие мифические дыры в мускуле ?
цитата
09/04/14 в 22:59
 Дартаньян
Stek: trollface.png buffer overflow

AWD: пр нифига не значит, после опенССЛ пр7 ничтожество.
цитата
09/04/14 в 23:40
 karbonv
В мускул "сатаной" е..ли, дыра осталась одна facepalm.gif
цитата
10/04/14 в 19:44
 AWD
Stek писал:
И что за такие мифические дыры в мускуле ?
я не верно выразился в спешке. конечно, не дыры мускуля, а способы раскрутки мускуль-инжекции ранее неизвестные и обходы различных фильтров (в том числе на основе серьезных багов мускуля, которые разработчики только и успевают латать)... ну да пох... все же и так умные, у кого-то вон вообще от сатаны дырка... очень позновательно.

Дартаньян писал:
пр нифига не значит, после опенССЛ пр7 ничтожество
да не, после сатаны от karbonv пр станет ничтожеством trollface.png

мне не совсем понятно, хуле из за слова прыгать на людей, какбуд-то я гвоздь шатал, на котором висит портрет ояебукого...
я хоть в 10 строк попытался поделиться скромными знаниями с ТС - в ответ - у кого сатана в голове, кто за слово вцепился, а у кого пр нихуя не весит. ну, ок. я не против.

живите в мире. надеюсь, меня тут больше не будет facepalm.gif

всем мир.
цитата
12/04/14 в 01:05
 Дартаньян
Mango: кидай сюда ссылочку глянем что за фигня там у тебя.


Эта страница в полной версии