Нужно протестировать сайт на защищенность

S
На сайте с 09.01.2007
Offline
48
734

Добрый день!

Извиняюсь, возможно пишу не в ту тему, посему прошу быть лояльными.

В ближайшее время запускаем серьезный интернет портал, в связи с чем есть необходимость протестировать его на предмет защищенности от взломов.

Что я хочу:

1. защищенность БД от SQL injection

2. в связи с тем, что будет разработана системе платежей через сайт - протестировать на предмет защищенности от взлома данного сервиса.

3. возможно еще что-то, о чем я пока не подозреваю.

Основная задача - посмотреть, попробовать взаломать, если есть какие то недочеты - сообщить, дабы мы могли их исправить.

Сейчас пока сайт не готов. Думаю запустим в течении месяца. Посему прошу озвучивать свои предложения по ценам, рассказать о своем опыте защиты / взлома купных и серьезных проектов. DDOS атаки - не предлагать.

Можно в личку или тут. Постараюсь ответить всем.

N
На сайте с 28.03.2006
Offline
130
#1

shacur, Мне кажется с этим вопросом Вам надо обратится к ребятам с antichat.ru - в свое время они тестировали один из моих проектов и были найдены две XSS.

S
На сайте с 09.01.2007
Offline
48
#2

спасибо за инфу. Не знал о данном проекте

[Удален]
#3

Оффтоплю: в античате реальные люди сидят. Настоящие хацкеры

neznaika
На сайте с 28.06.2006
Offline
356
#4
shacur:
DDOS атаки - не предлагать

и зря, реальные условия

Дорого покупаю настоящие сайты. Не инвестирую деньги и не беру кредиты.
Dreammaker
На сайте с 20.04.2006
Offline
570
#5

на http://phpclub.ru/talk запульте. Там была уже тема когда один из посетителей форума давал на растерзание систему. Расценки на все пункты точню не помню, но за нахождение sql-injection по-моему $100 обещал. Я тоже немного поискал, потом продолжил своим делом заниматься.

Но там был доступ к коду, так как система готовилась как коробочный продукт.

PHPExpert
На сайте с 04.02.2006
Offline
104
#6

Вот сервис http://www.ptsecurity.ru Может поможет.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий