- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
В основном sql inj, хотя и поиск в перле рег. выражением, полученным от юзера.
Надо сайтик один поколбасить... (мой).
Нужны ли исходники скриптов для этого?
тут смотрели?
Один сайт тестировать нет смысла. Нужно тестировать весь сервер. Если именно на вашем сайте нет уязвимостей - до него все равно можно добраться через дыры на других ресурсах, расположенных с ним на одном сервере. Если с вами на сервере сотня-другая сайтов, как правило ни о какой безопасности говорить не приходится. Дыры будут.
Нужны ли исходники скриптов для этого?
Есть два вида теста сайта на уязвимости - blackbox и whitebox. По названию, думаю, понятно, какой что из себя представляет. Whitebox, естественно, дороже. Если захочется, могу стукнуть одному знакомому.
Условия теста на безопасность изложил тут: /ru/forum/240346
euhenio, если еще актуально, напишите в личку. Есть контакты одного юного но одоренного человека.
harlot, Вы примерно по ценам напишите немного.
vastmanager, интересно придумано, но, например: если есть sql уязвимость, она же не позволит доступ к диску получить? Соответственно, искать такие уязвимости вы не будете. Правильно?
Будущее, пишу.
vastmanager, интересно придумано, но, например: если есть sql уязвимость, она же не позволит доступ к диску получить? Соответственно, искать такие уязвимости вы не будете. Правильно?
Не правильно. Функции работы с файлами в SQL есть (опять же, смотреть что за сервер. MS SQL вобще cmd выполняет ;) ). Да и просто вытащив логин+пароль (да и MD5 хеша хватит, подобрать вполне реально) админа и залив свой шелл на сервер получим доступ к диску во многих случаях.