Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Взлом сайта на PHP

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (2): [1] 2 »   

> Описание: Вопрос
Mister
Отправлено: 11 Февраля, 2007 - 15:50:48
Post Id



Посетитель


Покинул форум
Сообщений всего: 282
Дата рег-ции: Янв. 2007  
Откуда: Сухиничи Калуж.обл.


Помог: 0 раз(а)

[+]


У меня такой вопрос: допустим я написал сайт на PHP и хочу проверить его защиту, как мне это сделать?
Может быть его разместить где-нибудь нужно и дать на него ссылку для взлома, чтобы потом мне указали где дыры и как их заделать. Вроде всё учёл, но на всякий случай перестраховаться хочу. В общем как проверить защиту сайта?


-----
..я не специалист, а только учусь
 
 Top
valenok
Отправлено: 11 Февраля, 2007 - 17:44:34
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4574
Дата рег-ции: Июль 2006  
Откуда: Israel


Помог: 3 раз(а)




Нанять тестера
Попросить на форуме проверить
Открыть тестовый режим сайта / тестовую версию и позволить обычным пользователям его проверять.

Сортировка по эффективности.


-----
Truly yours, Sasha.
 
My status
 Top
Mister
Отправлено: 12 Февраля, 2007 - 00:13:21
Post Id



Посетитель


Покинул форум
Сообщений всего: 282
Дата рег-ции: Янв. 2007  
Откуда: Сухиничи Калуж.обл.


Помог: 0 раз(а)

[+]


А где тестера можно нанять и как? А если в интернете сайт где-нибудь разместить и объявление с просьбой о взломе с указанием дыр?


-----
..я не специалист, а только учусь
 
 Top
blaga
Отправлено: 12 Февраля, 2007 - 16:34:43
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Февр. 2007  


Помог: 0 раз(а)




Лучше здесь запость, потому как на многих хакерских форумах тебе просто сломают сайтец а тебе не скажут, и будет у тебя на хосте какойнибудь прокси сервер или брутер для асек.... Пость сюда...


А что то форум не обновляеться совсем... Захожу в новые сообщения ничего не пишет а оказываеться здесь постят...
 
 Top
valenok
Отправлено: 12 Февраля, 2007 - 19:34:59
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4574
Дата рег-ции: Июль 2006  
Откуда: Israel


Помог: 3 раз(а)




Тупо пишешь ф-ции логирования всех действий, делаешь бэкап копию
а потом с радостью постишь на ВСЕ хакерские форумы. Дай бог сломают..


-----
Truly yours, Sasha.
 
My status
 Top
blaga
Отправлено: 13 Февраля, 2007 - 07:37:25
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Февр. 2007  


Помог: 0 раз(а)




И что? сломают, уведут исходники от этого ни как не защитишся, хотя если на них плевать просто залить на левый хост и все, а потом стереть все нафиг. Сайт то большой?
 
 Top
valenok
Отправлено: 13 Февраля, 2007 - 17:44:52
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4574
Дата рег-ции: Июль 2006  
Откуда: Israel


Помог: 3 раз(а)




" Увидят исходники" сильно сказано.
Если они смогут увидеть исходники то твой хостер полный ****** .
Но вот если у тебя в новостях появится запись что это ты полный **** то можешь радоваться тому что твои скрипты логирования записали их действия.


-----
Truly yours, Sasha.
 
My status
 Top
blaga
Отправлено: 14 Февраля, 2007 - 01:16:03
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Февр. 2007  


Помог: 0 раз(а)




ты думаешь если кто то ломал с корыстной целью, то он так легко себя выдаст? А те кто ломали просто так для интереса, то они и так скажут... Короче ,пусть уж сюда запостит ссылку, что тут не помогут что ли? Если что я готов. \n\n(Добавление)
И вообще автор темы ежо свалил куда то...
 
 Top
Mister
Отправлено: 14 Февраля, 2007 - 09:18:20
Post Id



Посетитель


Покинул форум
Сообщений всего: 282
Дата рег-ции: Янв. 2007  
Откуда: Сухиничи Калуж.обл.


Помог: 0 раз(а)

[+]


Хорошо, как допишу то дам ссылку. Дело в том что у меня нет знакомых которые могут сказать в чём проблема с безопасностью, приходится искать таким способом.


-----
..я не специалист, а только учусь
 
 Top
valenok
Отправлено: 14 Февраля, 2007 - 17:39:23
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4574
Дата рег-ции: Июль 2006  
Откуда: Israel


Помог: 3 раз(а)




blaga
Не выдадут. Для того либо надо уметь ловить, либо нанять тестера.
Но ловить надо не хакеров, а их действия.


-----
Truly yours, Sasha.
 
My status
 Top
blaga
Отправлено: 15 Февраля, 2007 - 03:04:11
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Февр. 2007  


Помог: 0 раз(а)




valenok, логично, но опять же нужно УМЕТЬ ловить, как ты и говоришь, но далеко не все смогут это сделать...
Короче оффтопим, вот автор ссылку скинет тогда и посмотрим.
 
 Top
kuzya
Отправлено: 16 Февраля, 2007 - 08:54:11
Post Id


Гость


Покинул форум
Сообщений всего: 80
Дата рег-ции: Февр. 2007  


Помог: 0 раз(а)




Блин, ничего Вы тут эпопею завернули. Хакеры тебя сломают, хакеры своруют твои исходники, хакеры закрутят левые сервисы на твоём хосте. Ппц просто. Только один человек почти правильно сказал - надо дать линк на сайт на хакерском форуме.
НО! Если Вы действительно так и сделаете то 40-50% вероятности что какойнить Вася Пупкин действительно задефейсит и потрёт всё нахрен. А если Вы просто пройдётесь по форуму и найдёте действительно грамотных людей то врят ли они что-то опасное сделают.
Могу посоветовать обратится с этой просьбой на форум inattack.ru . Но всякие тестовые работы стоят денег. Тут всё упирается в то сколько Вы готовы заплатить за это.
Если до сих пор желание проверить свой сайт не отпало то можете связаться со мной по асе: 188069 или написать в личку (здесь или на форуме inattack.ru на этот же ник) . За тестирование денег не возьму т.к. просто нравися этим заниматся.
 
 Top
Mister
Отправлено: 16 Февраля, 2007 - 19:00:15
Post Id



Посетитель


Покинул форум
Сообщений всего: 282
Дата рег-ции: Янв. 2007  
Откуда: Сухиничи Калуж.обл.


Помог: 0 раз(а)

[+]


Ладно разубедили, не буду ссылку давать. Взломают так взломают, буду дыры сам искать....


-----
..я не специалист, а только учусь
 
 Top
valenok
Отправлено: 16 Февраля, 2007 - 19:04:13
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4574
Дата рег-ции: Июль 2006  
Откуда: Israel


Помог: 3 раз(а)





Mister пишет:
разубедили

Дай вот Кузе ссылку и усё.


-----
Truly yours, Sasha.
 
My status
 Top
blaga
Отправлено: 17 Февраля, 2007 - 03:18:32
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Февр. 2007  


Помог: 0 раз(а)




= да уж... сюда то можно скинуть... Улыбка)
 
 Top
Страниц (2): [1] 2 »
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Наработки по собственным проектам »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB