Реклама на сайте Advertise with us

Проверить сайт на уязвимости

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 10.01.03
Сообщения: 2655
Рейтинг: 552

Ссылка на сообщениеДобавлено: 18/08/13 в 06:09       Ответить с цитатойцитата 

Есть сайт, digitаlspy.co.uk, и он же digitаlspy.com Его надо протестировать на баги и уязвимости. Оплата по моему разумению от $5 до $100 за баг. Для примера: XSS или SQL инжекшн — по максимуму. Просто найти что некоторый контрол не работает в каком-то браузере относительно распространенном — это по минимуму. Найти незакрытый конфиг ПХП — по минимуму. Продемонстрировать что какой-то CSS не работает корректно в каком-то распространенном браузере — 30–50 — в зависимости от важности CSSа, на насколько большой части сайта он применяется.

Просьба: ничего не ломать. Если нашли даже как сломать — мне скажите. За очень хороший успех демонстрирующий кражу данных или возможность разрушения дам сверху 100. Но честно говорю, врядли более 300.

Если неуверены в моей оценке пост-фактум, то шлите описание бага и я вам скажу сколько дам за конкретный пример.

Еще раз: это все официально, заказ от компании владельца сайта, но не забывайте что это живой сайт. Таки именно вот рушить ничего не надо.

2
 



С нами с 12.12.12
Сообщения: 9
Рейтинг: 2

Ссылка на сообщениеДобавлено: 20/08/13 в 11:31       Ответить с цитатойцитата 

Кто - то видимо уже нашел уязвимости icon_rolleyes.gif не работают обе линки http://prntscr.com/1mbaoh

0
 



С нами с 31.08.09
Сообщения: 699
Рейтинг: 533

Ссылка на сообщениеДобавлено: 20/08/13 в 14:13       Ответить с цитатойцитата 



Всё работает, адрес руками в браузере набери, так как ссылки в посте измененные.

Сбор статистики с партнерок online сервис

1
 



С нами с 06.08.11
Сообщения: 193
Рейтинг: 195

Ссылка на сообщениеДобавлено: 20/08/13 в 14:18       Ответить с цитатойцитата 

Desperad0 писал:
Кто - то видимо уже нашел уязвимости icon_rolleyes.gif не работают обе линки http://prntscr.com/1mbaoh

facepalm.gif первый этап челенджа ты завалил

ay caramba!!

1
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 20/08/13 в 16:14       Ответить с цитатойцитата 

Я тоже минут 5 с линками тупил, пока вручную не набрал. Как понимаю сайт старый, с достаточно большой аудиторией. Найти сходу на таком уязвимость достаточно сложно. Имхо нет смысла заморачиваться.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

2
 



С нами с 03.02.11
Сообщения: 842
Рейтинг: 301

Ссылка на сообщениеДобавлено: 20/08/13 в 16:36       Ответить с цитатойцитата 

та нахуй такие задачки. 3 ляма страниц в гугле, у них команда прогеров и еще набирают. какой нахуй заказ? уже все давно сломано и полатано.
никто так аудит безопасности не делает.
хочешь полный аудит - давай жалобы, логи, исходники и пару кил денех профессионалам. а так пиздеть, что все честно - не верю!(с).

ЗЫ: '+and+1=2+--+ не работает, сотка-другая баксов ушла, бля. шож теперь делать? smail101.gif

ЗЫ: есть небольшой заказик, google.com, microsoft.com, facebook.com - плачу $102 за SQL-inj с правами записи в файл, $103 за SSH... с сережей брином, биллом и марком цукербергом договорился, все законно. smail101.gif

2
 



С нами с 03.02.11
Сообщения: 842
Рейтинг: 301

Ссылка на сообщениеДобавлено: 20/08/13 в 16:38       Ответить с цитатойцитата 

Stek писал:
Я тоже минут 5 с линками тупил, пока вручную не набрал.
та же хуйня. от бля, заказчик, штирлиц в рот компот. линк не может нормальный поставить для шарового аудита. жлоб.

2
 

Любитель хорошего ;)

С нами с 08.06.07
Сообщения: 16151
Рейтинг: 6269


Передовик Master-X (01.06.2009) Передовик Master-X (01.10.2009) Передовик Master-X (16.10.2009) Передовик Master-X (01.12.2009) Передовик Master-X (01.11.2010) Ветеран трепа Master-X (16.02.2011)
Ссылка на сообщениеДобавлено: 20/08/13 в 16:53       Ответить с цитатойцитата 

Тут был чей-то топик про бесплатный тест сайта от специалиста. С описанием багов.
Если кто вспомнит, напишите.

Отличные серверы от SGManaged!

-1
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор сайта

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »