Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [zlecę] Sprawdzenie zabezpieczeń portalu, troche wolnego czasu i wiedzy
przemex
post
Post #1





Grupa: Zarejestrowani
Postów: 13
Pomógł: 0
Dołączył: 10.12.2005

Ostrzeżenie: (0%)
-----


Powstaje nowy portal, celem zlecenia jest dokładne sprawdzenie jego zabezpieczeń, zlecenie dla osoby specjalizującej się w atakach i lukach www, oraz ich usunięcia lamerom podającym się za hackerów dziękujemy (z wybranymi osobami będzie przeprowadzona rozmowa telefoniczna sprawdzająca wiedzę)

ZADANIE zarejestrowanie w portalu i sprawdzenie jego luk na ataki:

Zabezpieczenie przed ActiveX, Active Scripting vulnerabilities ,
MIME-type/Content-Type misinterpretation , Buffer Overflows


Register_Globals


Cross-Site Scripting


Zdalne dołączanie pliku (RFI)


SQL Injection


i inne jakie tylko znasz...

Twoim zadaniem nie będzie poprawianie kodu, wystarczy że sprawdzisz portal i podasz i przygotujesz raport opisujący błędy i miejsca luk w kodzie php poparte dowodami ataku, po raporcie nasz programista zweryfikuje poprawki, i przeprowadzisz kolejne ataki gdzie były błędy w celu sprawdzenia czy są dobrze poprawki wykonane

testów może być od 1 do 15 no chyba ze nasz kod jest tak super że nic nie znajdziesz.

Dodatkowo zdasz raport jeżeli gdzieś natrafiłeś na błąd działania portalu.

czyli sprawdzisz ZABEZPIECZENIA + BŁĘDY

sprawa nie jest jakaś super trudna, liczy się poprostu wiedza i trochę czasu wolnego.

OFERTY TYLKO Z CENĄ

PRZEŚLIJ NA E-MAIL axp@prodo.pl DOŚWIADCZENIE I SPIS OSIĄGNIĘĆ W ATAKACH - oczywiście tych legalnych jakie miałeś zlecone.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
eccocce
post
Post #2





Grupa: Zarejestrowani
Postów: 165
Pomógł: 5
Dołączył: 10.07.2008
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Cytat(erix @ 30.07.2010, 18:08:38 ) *
Hmm, ciekawe, czy jest świadom tego, że ceny audytów zwykle nie mają mniej niż 3-4 zera. (IMG:style_emoticons/default/tongue.gif)


Cytat(przemex @ 30.07.2010, 11:52:22 ) *
(...)
sprawa nie jest jakaś super trudna, liczy się poprostu wiedza i trochę czasu wolnego.
(...)


(IMG:style_emoticons/default/winksmiley.jpg)
Swoją drogą sam nie wiem, ile może kosztować audyt strony. Domyślam się, że cena zależy od ilości "miejsc" na stronie, które trzeba sprawdzić, poza tym od wachlarza potencjalnych ataków do sprawdzenia... Na pewno inne podejście jest do strony z gatunku "web 2.0", a inne do autorskiego CMS-a (IMG:style_emoticons/default/smile.gif) Chętnie poczytam, jeśli ktoś może napisać coś więcej na ten temat.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 10.10.2025 - 03:04