ФорумСообществоПрофессиональная деятельностьИщу работу → Тестирование ваших сайтов на уязвимости

Тестирование ваших сайтов на уязвимости

  • VelsoN

    Сообщения: 1 Репутация: N Группа: Кто попало

    Spritz Янв. 12, 2010, 10:53 п.п.

    Здравствуйте! Предлагаю вам услуги тестирования сайтов на предмет уязвимостей. Тестирование производится абсолютно бесплатно.
    Внимание! Тест производится только после того, как вы докажите свою принадлежность к сайту.
    Почему бесплатно? Нужна практика, а для платных услуг необходим опыт :)
    Полный отчет о проделанной работе :)
    Мои профили на других форумах:
    http://forum.antichat.ru/member.php?userid=72187
    http://forum.hackforce.ru/member.php?u=602
    http://forum.hackzona.ru/member.php?u=115559
    http://www.all-hack.ru/index/8-67
    Отзывы:
    http://phpforum.ru/index.php?showtopic=23941
    Контакты для связи:
    ICQ: 305292
    Jabber: [email protected]
    Skype: velson-vn
    E-mail: nofear-blizz(*)yandex.ru
  • md5

    Сообщения: 11960 Репутация: N Группа: в ухо

    Spritz Янв. 12, 2010, 10:56 п.п., спустя 2 минуты 51 секунду

    VelsoN, пыху протестируй
    все умрут, а я изумруд
  • krasun

    Сообщения: 1370 Репутация: N Группа: Джедаи

    Spritz Янв. 12, 2010, 11 п.п., спустя 4 минуты 40 секунд

    http://phpforum.ru/index.php?showtopic=23941

    4 отзыва - два подделка, два более менее.


    "и бескорыстен в своих поступках." и подпись конечно
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz Янв. 13, 2010, 1:45 п.п., спустя 14 часов 45 минут 2 секунды

    VelsoN, потестируй форум, мы его подлатали интересно есть ли еще дыры
  • Абырвалг

    Сообщения: 6480 Репутация: N Группа: Джедаи

    Spritz Янв. 24, 2010, 3:30 п.п., спустя 11 дней 1 час 44 минуты

    а шо за уязвимасть ты нашол?
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Янв. 24, 2010, 3:34 п.п., спустя 4 минуты 22 секунды

    Вы бы тут показали результаты своей работы, а то у вас кроме "отзывов" ничего нет. А отзывам в инете я не особо верю.
    Поэтому возникают сомнения в том что вы что-то можете сделать…
    Спустя 108 сек.

    а шо за уязвимасть ты нашол?
    я думаю фигня какая-то, если бы было что-то серьезное, то я думаю ТС не упустил момент похвалится своими знаниями
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz Янв. 24, 2010, 10:47 п.п., спустя 7 часов 12 минут 30 секунд

    VelsoN, у меня нет аськи. есть скайп - CTAPbIu_MABP. если действительно дыра есть - напиши об этом в шапке форума.
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz Янв. 24, 2010, 11:46 п.п., спустя 58 минут 54 секунды

    все решили миром. смотрите в админку
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz Янв. 27, 2010, 5:39 п.п., спустя 2 дня 17 часов 53 минуты

    Почистил офтоп в этом рекламном топике.

    От себя как от админа хочу сказать что VelsoN просканировал хост на открытые порты нашел сервисы которые на них весели и посоветовал прикрыть.
    Просканировал директории сайта найдя открытые для чтения (нашел не все, одну точно не нашел, дальше мы не искали)
    Просканировал переменные которые принимает сайт, нашел XSS в поиске (уже прикрыли)
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Янв. 27, 2010, 5:44 п.п., спустя 5 минут 10 секунд

    Просканировал директории сайта найдя открытые для чтения (нашел не все, одну точно не нашел, дальше мы не искали)
    А от себя добавлю, что в итоге мы все такие директории закрыли, которые даже не нашли :)
    Спустя 20 сек.
    И еще закрыли те порты, которые ТС не обнародовал…
    Спустя 91 сек.
    За найденный XSS и за то что простимулировал - спасибо!
    Спустя 25 сек.
    И еще, надо бы пройтись утилиткой и найти еще xss, наверняка еще что-то есть…
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz Янв. 27, 2010, 5:47 п.п., спустя 3 минуты

    adw0rd, XSpider'a тебе мало?
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Янв. 27, 2010, 5:50 п.п., спустя 2 минуты 46 секунд

    CTAPbIu_MABP, он про xss тоже говорит?
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz Янв. 27, 2010, 6:39 п.п., спустя 49 минут 39 секунд

    adw0rd, про xss, sql-inj, php-inj и хуй знает еще про что
  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Янв. 27, 2010, 6:52 п.п., спустя 12 минут 18 секунд

    CTAPbIu_MABP, не знал… я xspider'ом крайний раз пользовался в детстве, когда еще в колледже учился…
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • welder

    Сообщения: 2945 Репутация: N Группа: в ухо

    Spritz Янв. 27, 2010, 8:57 п.п., спустя 2 часа 5 минут


    CTAPbIu_MABP, не знал… я xspider'ом крайний раз пользовался в детстве, когда еще в колледже учился…


    и то наверняка не для проверки своего сервака =))

Пожалуйста, авторизуйтесь, чтобы написать комментарий!