Показано с 1 по 9 из 9

Тема: Проверка безопасности вашего сайта

  1. #1

    Exclamation Проверка безопасности вашего сайта

    Проведём полный анализ исходного кода вашего сайта, на все известные виды уязвимостей.
    Анализ кода проводится вручную

    По результатам анализа вам будет представлен отчёт, в котором содержится:

    1) Полное описание уязвимости
    2) Пример использования уязвимости
    3) Зависимости от параметров настройки сервера, необходимые для её эксплуатации
    4) Рекомендации по устранению уязвимости

    Пример отчёта можно посмотреть тут: http://wsg.su/SampleReport.pdf

    Цена за анализ 1 мб кода (без учёта шаблонов, графики и т.п.), от 50 у.е., анализ кода до 500 кб - бесплатно.
    Полную тарифную сетку смотрите тут: http://wsg.su/tarifs_source.pdf

    Так же возможна оплата "по среднему", т.е. независимо от количества и типов найденных уязвимостей. При оплате "по среднему" цена составит 270-380 у.е. за 1 мб кода.

    Сроки: от 1 недели (возможно и быстрее).
    Форма оплаты: Webmoney, возможны другие варианты по договорённости.

    Контактная информация:

    ICQ: 3839999
    ICQ: 3711113

    E-mail: support@wsg.su

    Отзывы: http://forum.searchengines.ru/showthread.php?t=361288
    Последний раз редактировалось WSG; 10.09.2009 в 18:24.

  2. #2

    По умолчанию

    Произошло изменение тарифов, более подробно можете посмотреть тут: http://wsg.su/tarifs_source.pdf

    По всем вопросам:
    ICQ: 3839999
    ICQ: 3711113
    E-mail: support@wsg.su

  3. #3

    По умолчанию

    Продолжаем работать, возможны скидки до 30%.

  4. #4
    Опытный пользователь Аватар для AndyPike
    Регистрация
    08.12.2008
    Адрес
    М.О.
    Сообщений
    652

    По умолчанию

    Хакеры выходят на тропу мира.

    Действительно, есть проблема когда ответственный сайт солидной организации создан 2 года назад на Joomla 1.0.13, работает спокойненько, под которую уже столько эксплойтов есть.

    Я сам не пользовался услугами ТС, но рекомендую задуматься вопросами безопасности. К сожалению, такие клиенты обращаются только когда "гром грянет". Для WM, работающих на клиентов - дополнительный повод созвониться и восстановить забытые контакты до "грома".
    Hier begann der Automobilpionier. August Horch. Gründer der Marken Horch und Audi.

  5. #5

    По умолчанию

    AndyPike, спасибо за рекомендации!

    Теперь нас можно найти и по адресу: http://wsg.su

  6. #6
    Продвинутый пользователь Аватар для hell
    Регистрация
    27.09.2009
    Адрес
    localhost
    Сообщений
    133

    По умолчанию

    Да свиснул на ХН. Тебе на халяву потестят и проломят если что найдут

  7. #7

    По умолчанию

    Проверка извне по качеству не дотянет до анализа исходных кодов. Даже если кто-нибудь из проверяющих "на халяву" действительно качественно проверит все передаваемые скрипту параметры, а не ограничится поверхностным осмотром и крякнутым XSpider'ом или аналогом. (Причём, с учётом статистики, эффективность работы автоматических средств поиска уязвимостей не превышает 70%).

  8. #8
    Опытный пользователь Аватар для AndyPike
    Регистрация
    08.12.2008
    Адрес
    М.О.
    Сообщений
    652

    По умолчанию

    Поддерживаю WSG полностью.

    Жаль, что это мало кого интересует. Так и базы клиентов утекают. И вся личка. И важная коммерческая информация.

    Рекомендую для важных клиентов или самостоятельно серьёзно озаботиться этим, или передать специалистам.

    Насколько это важно для вас или ваших клиентов.

    hell
    потестят и проломят если что найдут

    не серьёзно, если надо "проломить" что-то интересное, не будут ждать заявки на "потестить"
    Hier begann der Automobilpionier. August Horch. Gründer der Marken Horch und Audi.

  9. #9
    Продвинутый пользователь Аватар для hell
    Регистрация
    27.09.2009
    Адрес
    localhost
    Сообщений
    133

    По умолчанию

    Цитата Сообщение от AndyPike Посмотреть сообщение

    hell
    потестят и проломят если что найдут

    не серьёзно, если надо "проломить" что-то интересное, не будут ждать заявки на "потестить"
    Полностью согласен. Но тест XSpider'ом. Это и тестом не назовёш. Ну покажет типа пару тройку открытых портов. И типа у вас ПО устарело. Как ни странно на пару дней. Ну и выпишит пару диагнозов. Типа sql влепить можно и межсайтинговый скриптинг произвести И всё
    А если почаще смотреть в акссес логи. То можно больше узнать и самому Кто и куда ломился и какими запросами
    Вот к примеру Запросы. Чё искали так и не нашли и врятли найдут

    [Wed Nov 25 02:57:51 2009] [error] [client 203.152.210.122] File does not exist: /home/site/public_html/drupal
    [Wed Nov 25 02:57:50 2009] [error] [client 203.152.210.122] File does not exist: /home/site/public_html/blog
    [Wed Nov 25 02:57:50 2009] [error] [client 203.152.210.122] File does not exist: /home/site/public_html/xmlsrv
    [Wed Nov 25 02:57:49 2009] [error] [client 203.152.210.122] File does not exist: /home/site/public_html/xmlrpc
    [Wed Nov 25 02:57:49 2009] [error] [client 203.152.210.122] script '/home/site/public_html/xmlrpc.php' not found or unable to stat
    [Wed Nov 25 02:57:49 2009] [error] [client 203.152.210.122] File does not exist: /home/site/public_html/ads
    [Wed Nov 25 02:57:48 2009] [error] [client 203.152.210.122] File does not exist: /home/site/public_html/Ads
    [Wed Nov 25 02:57:48 2009] [error] [client 203.152.210.122] File does not exist: /home/site/public_html/phpads
    [Wed Nov 25 02:57:47 2009] [error] [client 203.152.210.122] File does not exist: /home/site/public_html/phpadsnew
    [Wed Nov 25 02:57:47 2009] [error] [client 203.152.210.122] File does not exist: /home/site/public_html/phpAdsNew
    [Wed Nov 25 02:57:47 2009] [error] [client 203.152.210.122] File does not exist: /home/site/public_html/adserver
    [Wed Nov 25 02:57:46 2009] [error] [client 203.152.210.122] script '/home/site/public_html/adxmlrpc.php' not found or unable to stat
    [Wed Nov 25 02:57:46 2009] [error] [client 203.152.210.122] File does not exist: /home/site/public_html/a1b2c3d4e5f6g7h8i9

Похожие темы

  1. Напишу бесплатно обзор вашего сайта
    от blackshadow в разделе Деловое сотрудничество
    Ответов: 86
    Последнее сообщение: 28.09.2012, 11:36
  2. Ответов: 1
    Последнее сообщение: 14.05.2009, 20:43
  3. Самые дорогие клики Вашего ресурса?
    от anthon в разделе Поисковая и контекстная реклама
    Ответов: 13
    Последнее сообщение: 24.12.2008, 14:02
  4. Ответов: 4
    Последнее сообщение: 29.10.2008, 00:47

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •