Zadejte hledaný výraz...

testovanie bezpecnosti – dopyt (poptávka)

LNC
verified
rating uzivatele
30. 1. 2008 09:25:18
Dobry den,
zhanam cloveka na otestovanie bezpecnosti niekolkych webstranok. Ide hlavne o sql_injection.
Ak ma niekto zaujem, prosim PM.
30. 1. 2008 09:25:18
https://webtrh.cz/diskuse/testovanie-bezpecnosti-dopyt-poptavka#reply40363
Coudy
verified
rating uzivatele
(2 hodnocení)
30. 1. 2008 11:23:43
Zdarec!
JJ tak na to ja jsem ten pravej! Docela se v tom vyznam.. SQL Injection, XPath Injection, CrossSite Scripting atd...
30. 1. 2008 11:23:43
https://webtrh.cz/diskuse/testovanie-bezpecnosti-dopyt-poptavka#reply40362
Vít Jurásek
verified
rating uzivatele
(56 hodnocení)
30. 1. 2008 13:48:54
Coudy, máš nějakou obecnou metodiku pro určení ceny tvých "útoků" a testování?
Jaké jsou výsledky z provedených testů?
30. 1. 2008 13:48:54
https://webtrh.cz/diskuse/testovanie-bezpecnosti-dopyt-poptavka#reply40361
Coudy
verified
rating uzivatele
(2 hodnocení)
30. 1. 2008 14:41:13
Tak jsem udělal takovou menší analýzu webu od LNC.
Za půl hodiny jsem našel na několik chybných skriptů na CrossSite Scripting (umisteni libovolneho HTML kodu na stranky, vcetne javascriptu) a SQL Injection (pokladani vlastnich dotazu do databaze -ted uz by stacilo prijit jen na spravny jmena tabulek... coz je otazka cvilky).
O zadne z techto chyb nemel majitel ani tuseni... a jak byl prekvapen kdyz jse mu na strankach objevilo "Stranky www.xxxxxx.sk byly prave hacknuty" :D
Ihned jsem majiteli podal report o chybach + o tom jak je napravit.
Jelikoz ma zajem o testovani zabezpeceni nekomercnich webu, dohodli jsme se na prijatelne cene 100Kc za web...
Jestli mate nekdo taky zajem o analyzu zabezpeceni zdarma, napiste mi PM ;)
Reknu vam jake mate na webu chyby a jake predstavuji riziko, ale pokud udete chtit vedet kde jsou a jak je opravit, tak to uz bude za uplatu :)
30. 1. 2008 14:41:13
https://webtrh.cz/diskuse/testovanie-bezpecnosti-dopyt-poptavka#reply40360
LNC
verified
rating uzivatele
30. 1. 2008 15:11:32
zamykam vlakno.
30. 1. 2008 15:11:32
https://webtrh.cz/diskuse/testovanie-bezpecnosti-dopyt-poptavka#reply40359
Pro odpověď se přihlašte.
Přihlásit