Проверить сайт на уязвимость
Страницы: 1 2 След.
Проверить сайт на уязвимость
Вы проверяете свой сайт на уязвимость?
Цитата
olsenua пишет:
Вы проверяете свой сайт на уязвимость?

Общий вопрос, у сожалению - если это сайты на готовых движках, то многие проблемы известны.
Если самописы (с нуля или на фреймворках) - то все смотрится на этапе проектирования.

А как надо проверять на уязвимость? - вообще-то, полный качественный аудит показывает практически все, но, интересно услышать от Вас мнение по этому вопросу.
Это про взлом админки?
Цитата
Юрий пишет:
Это про взлом админки?
Ну, вообще-то, по-хорошему - нужно пен-тестирование, поскольку дыры могут быть в любом относящимся к сайту вообще.

Но это стоит)
Цитата
Coder пишет:
нужно пен-тестирование, поскольку дыры могут быть в любом относящимся к сайту вообще.
Ну цель то взломщиков войти в админку и внести какие то свои правки. Или нет?
Цитата
Юрий пишет:
Ну цель то взломщиков войти в админку и внести какие то свои правки. Или нет?
Нехороших делов можно натворить и без доступа в админку. Например, используя возможную дыру в одном из скриптов, а ещё хуже - заполучив доступ к серверу через панель управления, ftp или вообще к root.
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
Цитата
Юрий пишет:
Или нет?
Ну, был бы доступ к файлам - админка просто надстройка - а можно даже и без доступа, но на трассе запроса.

Ну, в общем, это уже всякое разное - долго, много, вариативно и нудно для большинства)
Цитата
Eye пишет:
Например, используя возможную дыру в одном из скриптов, а ещё хуже - заполучив доступ к серверу через панель управления, ftp или вообще к root.
Да, понял я, понял (с). Смысл тот же.
Сайт нужно не проверять на вероятность взлома, а писать грамотно скрипт. И даже, если скрипт не ваш, то проанализировать весь код. Особенно сторонний, если используется CMS.Вы же не пытаетесь взломать входную дверь у себя дома, а просто покупаете качественную, верно же?

Проверять на взлом снаружи это как бится головой обл стену - совершенно бессмысленная работа.
EuroHoster Ltd. - территория быстрых серверов

Виртуальные серверы (VPS) / Выделенные серверы / SSL-сертификаты / Домены
Цитата
WebGraf пишет:
Вы же не пытаетесь взломать входную дверь у себя дома, а просто покупаете качественную, верно же?
А как Вы узнаете, качественную дверь купили или нет? Просто по цене?
Цитата
Eye пишет:
А как Вы узнаете, качественную дверь купили или нет? Просто по цене?
А Вы как определяете?
Цитата
Юрий пишет:
А Вы как определяете?
Аудит всегда все показывает. Качественный, конечно. Есть специализированные.

Имхо.
Цитата
Eye пишет:
Цитата
WebGraf пишет:
Вы же не пытаетесь взломать входную дверь у себя дома, а просто покупаете качественную, верно же?
А как Вы узнаете, качественную дверь купили или нет? Просто по цене?
Конечно же попытаюсь взломать её. В идеале с разбегу и головой. Лишь так какой идиотизм лечится.
Цитата
WebGraf пишет:
Конечно же попытаюсь взломать её. В идеале с разбегу и головой.
Двери по-другому взламываются.
Цитата
Coder пишет:
Аудит всегда все показывает. Качественный, конечно. Есть специализированные.
А где делают аудит дверей?
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:08 Приговор для Телеграм. ФАС ставит крест на рекламе 
21:04 9 стран вводят интернет по паспорту: Бурж-сегмент уходит в KYC 
20:54 Смерть SEO или новый профит? Google в тупике, Лиз Рид призналась в бессилии 
20:38 MAX попер в бурж: 40 стран, ведение каналов и горы дешевого трафика 
10:12 Кто-то научился фильтровать новых ИИ-ботов? Метрика сходит с ума 
08:45 Карпати реально заставил GPT, Кло, Gemini и Grok спорить между собой перед ответом 
08:26 Праздники кончились, а трафик так и не вернулся. Глюк или фильтр? 
10:25 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
09:00 Swapwatch.org — Мониторинг криптовалютных обменников 
06:25 Аккаунты HeadHunter - Продам/верифицирую аккаунты работодателей hh.ru (HeadHunter, HH.RU, ХХ ) 
20:40 SellBuycoin.io - надежный проводник в мир обмена криптовалют на фиат и наличные по РФ! 
17:42 TETChange-Обменник криптовалют 
15:30 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
15:05 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
08:53 Огородники 
08:21 Ставки на супер тренды в спорте 
03:01 Точные прогнозы на футбол 
21:15 Бигтех режет мясо. ИИ заменил 6 тысяч профи за месяц 
20:48 Список обновленных тем пуст... 
13:06 Владельцы "китайцев" 3-леток, признавайтесь честно — сгнили или едут? 
12:57 8 марта: желаю аптайма 99.9% и e-e-a-t без локов