Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Заказной взлом сайта

396
15 ноября 2010 года
SibBear
223 / / 27.07.2006
Сколько будет стоить заказной взлом сайта с указанием уязвимостей?
Сайт мой, надо уязвимости почистить, а их там много... Нужен свежий взгляд.
стучите в личку по цене...
13
15 ноября 2010 года
RussianSpy
3.0K / / 04.07.2006
УК РФ статья 272 п.1 - до двух лет.
399
15 ноября 2010 года
KIV
432 / / 20.01.2009
Цитата:
УК РФ статья 272 п.1 - до двух лет.


Даже если свой собственный сайт ломать?

396
15 ноября 2010 года
SibBear
223 / / 27.07.2006
блин, надо было заголовок не так писать.
Нужно именно исследование уязвимостей, для дальнейшей правки.
Потому, что тем, кто ломает сайты и уже их знает - УК не указ...
а у меня всякая ересь в сайт лезет не понятно как, вроде и sql зашит весь, и даже на хосте стоит защита, что инъекции не проходят, а всеравно...
13
15 ноября 2010 года
RussianSpy
3.0K / / 04.07.2006
Вам не взлом надо, а анализ кода сделать. А это разные вещи. Анализом кода можно найти гораздо больше дыр и косяков, чем "взломом".
1
15 ноября 2010 года
kot_
7.3K / / 20.01.2000
Цитата: SibBear
блин, надо было заголовок не так писать.
Нужно именно исследование уязвимостей, для дальнейшей правки.
Потому, что тем, кто ломает сайты и уже их знает - УК не указ...
а у меня всякая ересь в сайт лезет не понятно как, вроде и sql зашит весь, и даже на хосте стоит защита, что инъекции не проходят, а всеравно...


любопытно - что значит "даже на хосте стоит защита, что инъекции не проходят"?
И какой смысл кидать клич на взлом - если:"всякая ересь в сайт лезет"?
Анализируй существующие дыры - либо найми того, кто способен это делать - если столь уж важно.
Предлагать исследовать уязвимости имеет смысл тогда, когда все "дыры" закрыты, а если ты сейчас не в состоянии разобраться с существующими проблемами - так смысл тратить время?

244
15 ноября 2010 года
UAS
2.0K / / 19.07.2006
Реально, проще просто, может, сюда кинуть примеры кодов, где потенциально могут быть дыры у вас, а люди уже поверхностным взглядом посмотрят и скажут, где косяки.

Ну или заказать на фрилансе, но там довольно-таки сложно осознать степень "ума" программиста, ибо в пхп подавляющее большинство - быдло.
1
16 ноября 2010 года
kot_
7.3K / / 20.01.2000
Цитата: UAS
Реально, проще просто, может, сюда кинуть примеры кодов, где потенциально могут быть дыры у вас, а люди уже поверхностным взглядом посмотрят и скажут, где косяки.


лучше писать не за людей, а за себя. Потому как я лично сомневаюсь, что у нормальных специалистов есть время сейчас сидеть вычитывать листинги и искать ошибки в системе непонятно зачем непонятно кем написанной. А те у кого времени валом - большой ценности не представляют.
Потому лучше не страдать фигней - и либо выполнить перенос и адаптацию под какой либо из существующих движков с хорошим комьюнити (примерно 8-12 у.е./час (объем работ ориентировочно 10-15 часов, без учета анализа и проектирования)), либо оплатить услуги специалиста по анализу безопасности (при этом стоит иметь ввиду что во первых это будет как правило дороже - от 15-25 у.е./час, во вторых может закончится рекомендацией использовать вышеуказанный вариант с переносом).
Заказывать работу имеет смысл у людей, которые хотя бы минимально способны предоставить рекомендации и работать под оплата веб-мани под протекцией.
Либо все это выполнить самостоятельно, за конкретными вопросами обращаясь на коденет.

Цитата: UAS

Ну или заказать на фрилансе, но там довольно-таки сложно осознать степень "ума" программиста, ибо в пхп подавляющее большинство - быдло.


ну как показывает практика - вообще 95% идиотов среди населения планеты. Стоит ли выделять пхп-программистов?

15
17 ноября 2010 года
shaelf
2.7K / / 04.05.2005
В сети куча прог для поверхностного тестирования сайта. Тот же паук (spyder) например. Они прогоняют по своей базе сайт и стоят гораздо дешевле услуг многих "спецов".
396
17 ноября 2010 года
SibBear
223 / / 27.07.2006
Спасибо! Нашел CyD NET Utils, прогнал по сайту. нашел немного, но тем не менее...
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог