bodik76

bodik76
Рейтинг
22
Регистрация
26.04.2006

Свободен. Готов взять сайты на проверку.

Neopolitan:
Хорошо, я знаю как минимум 4 дыры на своем сайте.
Давайте ТС, вы подтвердите квалификацию и покажете мне их, еще раз?
С меня развернутый отзыв.

Хорошо, я готов работать с Вами по схеме, описанной выше, то есть:

1.Заказчик предоставляет доказательство, что он владелец сайта.

2. Я делаю аудит.

3. Если нахожу уязвимости, то в зависимости от сложности сайта и найденных уязвимостей договариваемся о цене (от 20$ ), если нет не нахожу, то и заказчик ничего не платит.

Если Вас условия устраивают, мои контакты в личке.

freeman12:
Возможность PHP и SQL инъекции или скажем с помощью трояна получите доступ к ФТП сайта, это ведь тоже уязвимость!
freeman12:


Аудит проводится с целью сбора, анализа информации и обнаружение уязвимостей на веб-сайте заказчика без их реализации. Можно сделать и тест на проникновение, но только после предварительного согласия заказчика.

Готов работать по схеме:

1.Заказчик предоставляет доказательство, что он владелец сайта.

2. Я делаю аудит.

3. Если нахожу уязвимости, то в зависимости от сложности сайта и найденных уязвимостей договариваемся о цене (от 20$ ), если нет не нахожу, то и заказчик ничего не платит.

Заказчик ничем не рискует, а платит за результаты.

KeFiR:
вообще, так каждый сможет, на античате прочол статьи, с милворма скачал сплойт, ввел адресс и але-оп)

Каждый может статьи рерайтить, в каталогах регистрировать, дизайн сделать и мн.другое прочитав статьи, но тогда не было этого раздела. Каждый делает свою работу и получает за это деньги.

Эта услуга для тех, у кого нету времени и знаний самому этим заниматься.

GapArchi:
Джумлу тестите?

Да, конечно.

zebra48r:
это по моему простым xspider'ом делается.

Простой (т.е. взломаный) xspider, во-первых не обновляется, во-вторых предназначен по-моему больше для аудита сетевой безопасности.

Я же предлагаю услуги по аудиту безопасности ВЕБ приложений. Сетевая безопасность серверов это уже больше обязанность хостера.

m0sK:
хм... весьма стремная услуга...
а какова вероятность того, что не разбирающимся людям вы подсовываете шшел или сплойт? с пмощью которых можно получить доступ к хостингу и ftp...

Если я предлагаю загрузить ПУСТОЙ html файл объемом 0 байт, то как в него можно запихнуть сплойт?!!!

Но и на этом я не настаиваю. Если Вы предлагаете другой способ для идентификации Вас как владельца сайта, то можно вообще ничего не загружать.

Поймите так же и меня. Я могу передать информацию об уязвимостях только владельцу сайта.

Neopolitan:
Заливать ничего не собираюсь, а вот изменить структуру могу.

Если Вы предоставите другое альтернативное решение для того, чтобы проверить являетесь ли Вы владельцем сайта, то можно и ничего не заливать.

Neopolitan:
php inj.
mySQL inj
Что еще?

Полный список в первом посте.

Neopolitan:
то за файлик? И вообще, загружать на сервак что-то стороннее - это уже брешь в безопасности.

Для Вас это может быть пустой html файл с произвольно сгенерированым именем, который Вы загружаете в корень сайта для того, чтобы проверить являетесь ли Вы владельцем сайта, а не ищете уязвимости в конкурентов.:)

12
Всего: 13