Проверка сайтов на уязвимости

BD
На сайте с 11.06.2008
Offline
35
1224

Провожу комплексный аудит безопасности сайтов (преимущественно php-движков), серверов, как внутренний, так и внешний.

Связь: icq 6-97-97-o.

Сайт: http://ahacc.ru

Собственно, все подробности есть на сайте: http://ahacc.ru/details.php

Цена внешнего аудита - $600 (единовременно).

Цена полноценного внутреннего аудита - $500 за анализ 1МБ кода.

Всегда можно договориться о деталях.

Аудит безопасности сайтов (http://ahack.ru)
4uda4ka
На сайте с 18.11.2007
Offline
43
#1

Гарантии того что сайт проверяемый на уязвимость не постигнет та же участь, что и yanaidu.ru или 0629.com.ua

собираю минус 100тысяч. И более сотни не "паблик" сео инструментов. (http://chudoseo.blogspot.com) инвестиции и финансы (http://vlojit.ru)
iren K
На сайте с 28.12.2008
Offline
222
#2

что-то подобное встречалось ((

c уважением Iren
Сергей Владимирович
На сайте с 24.08.2008
Offline
121
#3

ого ...

Мы совсем недавно начали предоставлять свои услуги за плату.

Стоит отметить, что нами было найдено много уязвимостей на других крупным сайтах, в том числе на Yandex.Ru, Rambler.Ru, на сайтах государственных органов и образовательных учреждений. Администрация своевременно уведомлялась о найденных уязвимостях.

Надеемся, что данная страница будет пополняться.

1. Seft-Capital.Com - сайт ОАО "ИК "СЭФТ-Капитал" - компании на фондовом рынке. Было найдено несколько SQL-инъекций, пассивных XSS, уязвимость authotization bypass и file upload. Полный аудит не проводился.

2. XAP.Ru - сайт TNX Corporation - крупной биржи ссылок. На данном сайте было обнаружено множество критических уязвимостей, которые могли привести к полному взлому, а соответственно, и к выводу всех денег с биржи. Полный аудит не проводился.

Можно ли увидеть отзывы о вашей деятельности на вышеуказанных ресурсах ? кроме (Seft-Capital.Com)

а то xspider' ом сканить мы и сами умеем ...

Массовый постинг на AVITO.RU | IRR.RU (http://job.consultant-plus.com/)
BD
На сайте с 11.06.2008
Offline
35
#4
Гарантии того что сайт проверяемый на уязвимость не постигнет та же участь, что и yanaidu.ru или 0629.com.ua

И какая же их постигла участь? Бэкдорить скрипты я/мы разумеется не собираемся - это уголовное преступление.

что-то подобное встречалось ((

По приведённой ссылке бесплатная, не анонимная и небезопасная "проверка". Полный аудит там не проводится, а к тому же, могут наоборот - взломать.

Можно ли увидеть отзывы о вашей деятельности на вышеуказанных ресурсах ? кроме (Seft-Capital.Com)
а то xspider' ом сканить мы и сами умеем ...

Я не знаю, захочет ли Zorg говорить о критических уязвимостях на его сайте (xap.ru).

Клиенты в основном желают оставаться анонимными.

Мда, какой ещё xspider?! Аудит разумеется проводится вручную, о сканерах вроде xspider'а и речи идти не может.

Проверка сайтов на... 12.02.2010 01:33 > а рожа у тебя не треснет от такого ценника конского?

Насчёт этого комментария в репутации - смешно конечно, но вообще-то мои цены весьма лояльны. Могу привести примеры.

Сергей Владимирович
На сайте с 24.08.2008
Offline
121
#5

Согласен конечно на счет того, что если сайт не безопасен никто не будет, просто весьма смелый у вас заявления были про яндекс, раму и хап ...

а на счет xspider не знаю конечно мнения авторитетных специалистов, но на мой взгляд весьма не плохая утилита для проверки безопасности. ибо по предоставленным отчетам, сам лично искал сплоиты и ломал свой собственный сайт ))) сейчас вроде показывает что все более менее ок )))

Сорри за флуд, просто интересно было ...

BD
На сайте с 11.06.2008
Offline
35
#6
Сергей Владимирович:
Согласен конечно на счет того, что если сайт не безопасен никто не будет, просто весьма смелый у вас заявления были про яндекс, раму и хап ...
а на счет xspider не знаю конечно мнения авторитетных специалистов, но на мой взгляд весьма не плохая утилита для проверки безопасности. ибо по предоставленным отчетам, сам лично искал сплоиты и ломал свой собственный сайт ))) сейчас вроде показывает что все более менее ок )))
Сорри за флуд, просто интересно было ...

Яндекс, рама - имеются в виду XSS-уязвимости. Я о них просто сообщал им.

А xap'у именно за плату помог.

Сканеры внешний аудит полноценно провести не могут, бывает очень много ложных срабатываний.

Внутренний - тем более. Приоритетным направлением является анализ исходных кодов сайта, поскольку это весьма эффективно.

Olen-2010
На сайте с 04.02.2010
Offline
7
#7

Афтар жжошь ! за 500 бакарей , я тебе рипну и янайду и 0629 и 062.ua.com и другие :) ну и цены у вас :) понаберут сканеров...... крутые ))))

BD
На сайте с 11.06.2008
Offline
35
#8
Olen-2010:
Афтар жжошь ! за 500 бакарей , я тебе рипну и янайду и 0629 и 062.ua.com и другие :) ну и цены у вас :) понаберут сканеров...... крутые ))))

Что, Вы о чём вообще?

Вы хоть знаете, что такое аудит безопасности исходников? Это кропотливейшая работа по разбору каждой строчки чужого кода. И 500$ за такой разбор 1МБ кода - совсем немного.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий