Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [zlecę] Sprawdzenie zabezpieczeń portalu, troche wolnego czasu i wiedzy
przemex
post 30.07.2010, 10:52:22
Post #1





Grupa: Zarejestrowani
Postów: 13
Pomógł: 0
Dołączył: 10.12.2005

Ostrzeżenie: (0%)
-----


Powstaje nowy portal, celem zlecenia jest dokładne sprawdzenie jego zabezpieczeń, zlecenie dla osoby specjalizującej się w atakach i lukach www, oraz ich usunięcia lamerom podającym się za hackerów dziękujemy (z wybranymi osobami będzie przeprowadzona rozmowa telefoniczna sprawdzająca wiedzę)

ZADANIE zarejestrowanie w portalu i sprawdzenie jego luk na ataki:

Zabezpieczenie przed ActiveX, Active Scripting vulnerabilities ,
MIME-type/Content-Type misinterpretation , Buffer Overflows


Register_Globals


Cross-Site Scripting


Zdalne dołączanie pliku (RFI)


SQL Injection


i inne jakie tylko znasz...

Twoim zadaniem nie będzie poprawianie kodu, wystarczy że sprawdzisz portal i podasz i przygotujesz raport opisujący błędy i miejsca luk w kodzie php poparte dowodami ataku, po raporcie nasz programista zweryfikuje poprawki, i przeprowadzisz kolejne ataki gdzie były błędy w celu sprawdzenia czy są dobrze poprawki wykonane

testów może być od 1 do 15 no chyba ze nasz kod jest tak super że nic nie znajdziesz.

Dodatkowo zdasz raport jeżeli gdzieś natrafiłeś na błąd działania portalu.

czyli sprawdzisz ZABEZPIECZENIA + BŁĘDY

sprawa nie jest jakaś super trudna, liczy się poprostu wiedza i trochę czasu wolnego.

OFERTY TYLKO Z CENĄ

PRZEŚLIJ NA E-MAIL axp@prodo.pl DOŚWIADCZENIE I SPIS OSIĄGNIĘĆ W ATAKACH - oczywiście tych legalnych jakie miałeś zlecone.
Go to the top of the page
+Quote Post
Spawnm
post 30.07.2010, 17:00:58
Post #2





Grupa: Moderatorzy
Postów: 4 069
Pomógł: 497
Dołączył: 11.05.2007
Skąd: Warszawa




OFERTY TYLKO Z CENĄ ? Nie znam wielkości strony a mam już wycenić , bez jaj.
Go to the top of the page
+Quote Post
nospor
post 30.07.2010, 17:03:46
Post #3





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




@Spawnm jako dobry hakier, nadający się do tego zlecenia, powinienes już mieć adres strony i jej kod. Mając to możesz już spokojnie wycenić winksmiley.jpg

a już tak całkiem serio: też mnie zaciekawiło to wycenienie roboty bez znajomości co ma się robić.

ps: no chyba, że chodzi o podanie stawki godzinowej - jak tak to przepraszamy


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
erix
post 30.07.2010, 17:08:38
Post #4





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Hmm, ciekawe, czy jest świadom tego, że ceny audytów zwykle nie mają mniej niż 3-4 zera. tongue.gif


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
eccocce
post 31.07.2010, 09:34:28
Post #5





Grupa: Zarejestrowani
Postów: 165
Pomógł: 5
Dołączył: 10.07.2008
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Cytat(erix @ 30.07.2010, 18:08:38 ) *
Hmm, ciekawe, czy jest świadom tego, że ceny audytów zwykle nie mają mniej niż 3-4 zera. tongue.gif


Cytat(przemex @ 30.07.2010, 11:52:22 ) *
(...)
sprawa nie jest jakaś super trudna, liczy się poprostu wiedza i trochę czasu wolnego.
(...)


winksmiley.jpg
Swoją drogą sam nie wiem, ile może kosztować audyt strony. Domyślam się, że cena zależy od ilości "miejsc" na stronie, które trzeba sprawdzić, poza tym od wachlarza potencjalnych ataków do sprawdzenia... Na pewno inne podejście jest do strony z gatunku "web 2.0", a inne do autorskiego CMS-a smile.gif Chętnie poczytam, jeśli ktoś może napisać coś więcej na ten temat.
Go to the top of the page
+Quote Post
wookieb
post 31.07.2010, 09:39:24
Post #6





Grupa: Moderatorzy
Postów: 8 989
Pomógł: 1550
Dołączył: 8.08.2008
Skąd: Słupsk/Gdańsk




Jeżeli jest audyt bezpieczeństwa na podstawie kodu to nie ma bata, musisz przejrzeć prawie wszystko, roboty od cholery i nie ma zlituj. Jeżeli chodzi o zbadanie bez kodu, często wykorzystuje się pewne boty pomagające w sprawdzeniu zabezpieczeń ale człowiek i tak musi kontrolować co one robią i wielokrotnie wpłynąć na ich zachowanie. Generalnie audyt to naprawdę ciężka i odpowiedzialna robota, więc tutaj nie może być takiej komedii jak "zadzwonimy i sprawdzimy co umiesz". Strasznie nie trafiona "oferta".

Ten post edytował wookieb 31.07.2010, 09:39:40


--------------------
Go to the top of the page
+Quote Post
erix
post 31.07.2010, 10:42:32
Post #7





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Jakie inne podejście (@autor)? Wszędzie sprawdza się to samo.

I audyt, to zwykle kwota, za którą można kupić samochód; jeden skrypt (pozornie nieskomplikowany) był audytowany za kilkukrotność 10k. tongue.gif

Nikt, kto się zajmuje audytami na co dzień, nie będzie tracił czasu na takie ogłoszenie. To Tobie zależy na sprawdzeniu skryptu, a nie komuś, bo audytorzy zwykle nie narzekają na nudy. winksmiley.jpg


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 25.06.2025 - 13:23