![]() |
Профессиональный аудит безопасности сайта от команды Antichat
Сервис от Antichat.Ru предлагает Вам актуальную и современную на IT-рынке услугу - аудит безопасности Вашего сайта.
Аудит безопасности включает в себя: * эффективную проверку исходных кодов сайта с целью анализа их на уязвимости * установку патчей (заплатки) * поиск шеллов, руткитов, бекдоров на Вашем сервере * консультации и рекомендации по уменьшению рисков взлома Вашего сайта. Чем наш сервис отличается от аналогичных? * В нашей команде работают лучшие умы Античата, которые не понаслышке знают что такое уязвимости. * Поиск уязвимостей осуществляется вручную, анализируется каждая строчка кода. В своей работе мы не используем программных продуктов типа X-Spider, Security Shadow Scanner и др. * Даем 100% гарантию того, что Ваши исходные коды сайта никуда не утекут. * Отвечаем за качество своего сервиса. Наши клиенты получают самую полную информацию о найденных уязвимостях. Для наглядности Вашему вниманию пример отчета, а также прайс-лист наших услуг. Мы работаем с WebMoney, но возможны и другие варианты оплаты. Связаться с нами очень просто. Есть 3 способа: * Написать мне в ПМ форума Античат * написать нам на почту support [] rebz.net ([] = @) * Оформить заказ через веб-форму Сроки выполнения заказа - от недели и больше (в зависимости от объема скриптов). В основном, сервис рассчитан на средних и крупных клиентов, где ведение бизнеса в интернете является критически важным направлением деятельности. Всегда действуют скидки! |
чо вы заладили с ценами?
ребз же написал Цитата:
Желаю процветание сервису. |
Заказала поиск и устранение уязвимостей,
переговоры вела с rebz. Нет смысла передавать все подробности, одно хочу сказать, заплатила 40 000 рублей, качеством осталась недовольна. Для того, чтобы было более полное представление о том, как и что, даю ссылку на обсуждение их работы на softtime форуме http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=70103&page=1 Хочу, чтобы клиенты, прежде, чем платить за эту услугу ознакомились с обсуждением, а потом уже решали, стоит ли заказывать подобную услугу. |
Код:
Мне отдали код, в котором программа acunetix vulnerability scanner обнаружила 14 уязвимостей высокой степени (XSS-атаки в основном)Вы ещё X-spider попользуйтесь тоже много что найдёт. |
Цитата:
У Вас чисто женская логика. Вы ровно НИЧЕГО не понимаете в уязвимостях, Ваши форумчане тоже ровно НИЧЕГО в безопасности не понимают, но вы все вместе, брызжа слюной, что-то доказываете. Одно скажу: не дай Бог Rebz'у, мне и кому-либо ещё таких клиентов, как Вы. Наверное, объяснять Вам что-то бесполезно, как и дискутировать с Вами. И никому этого не советую. |
Я очень не люблю лезть не в свое дело,но зная Ребза,и тех кто с ним работает, могу сказать что это на них не похоже.Ребз всегда отличался отзывчивостью,и не думаю что он бы просто так о вас забыл.А если так произошло,то это говорит лишь о том,что в вашем предварительном договоре не было учтено то,что вы просите.Скрипт вам проверили,исправили все ошибки.И поверьте мне,то что вам сказал ваш acunetix vulnerability scanner - на 99% пустые звуки,а тот оставшийся процент простая ошибка программы. Сам работаю со скриптами, и знаю, что когда код проверяется руками,тем более,вам его проверяли Адепты этого дела(я говорю это без сарказма,на полном серьезе),то в вашем коде уязвимостей не осталось,и если бы они остались,то вас непременно об этом уведомили бы, Ребз и ребята не такие люди,что бы поступать нечестно по отношению к заказчику.
В общем,я бы советывал вам не лушать тех делитантов с softtime.ru, ибо даже после беглого осмотра темы,я понял что там нет ниодного стоящего человека,хоть отдаленно напоминающего наших гуру по сетевой безопасности. Вам просто необходимо еще раз переговорить с Ребзом, возможно самой почитать про нужные и непонятные моменты,про которые он будет говорить, и уже после этого делать какие-то конкретные выводы. |
Солидарен с m0Hze.
Цитата:
Цитата:
1. Не связывайтесь больше с женщинами. (это не дискриминация.) 2. Если решили связаться с женщиной - снимайте видео, в котором показаны отчеты разных софтин, их опровержение, исправление ошибок в коде, показательное использование ошибок и прочее. Потом такое видео можно выложить как рекламу и приятную добавку к мануалам по взлому в Сети. К тому же, многим здесь будет приятно посмотреть на работу настоящих профи. ЗЫ меня слегка ошеломило количество найденых в коде уязвимостей... |
Цитата:
Цитата:
Цитата:
Цитата:
Но дело даже не в этом.. Все, что я хотела - это просто знать ТОЧНО, что код безопасен. ТОЧНО, понимаете? И не только со слов самих исполнителей. Разве не естественно с моей стороны было проверить работу, за которую было заплачено и не так уж мало? Я попыталась ее проверить - и что я получила? Знаете, говорят, дыма без огня не бывает... Ну никто не дал мне уверенности, что код безопасен. Получилось, что я осталась без ответа - может код безопасен, а может и нет... Разве это результат, на который я рассчитывала? И если rebz был действительно вежлив и корректен, хотя и не слишком терпелив оказался :), то тот, кто пришел ему на смену на этом форуме просто обхамил меня и все... Странно, что вы все считаете такое поведение в пределах нормы... Если бы с вами так поступили - вы бы тоже недоумевали и уверяю вас, не считали бы, что все дело исключительно в вашей мужской логике и что вся проблема, оказывается, просто в том, что вы - плохой клиент... Ну, да ладно... Я уже писала на форуме, повторю и здесь - если код безопасен - Я БОЛЬШЕ ВСЕХ БУДУ ЭТОМУ РАДА. Доказательством того, что код небезопасен может быть только взлом сайта и видит бог, я не хочу, чтобы дело дошло до таких доказательств :) Я не скандалистка и не хочу никого обижать, сомневаясь в чьих-бы то ни было профессиональных качествах. Но, если вы попытаетесь не просто слепо защищать команду античата, а посмотреть на то, что случилось с моей точки зрения - вы поймете, что у мне были и есть веские основания для сомнений... Вот и все... А с клиентами, даже если они плохие, все равно надо обходится по-другому. Тем более, что я вовсе не плохой клиент :) |
Цитата:
Я не слепо защищаю команду, тем более, что Rebz предоставляет конкурентный моему сервису. Брызжа слюной ораторствовали некоторые люди в том обсуждении, и все они делали пустые выводы из ничего. Это показывает их некомпетентность. Читая обсуждение, я поражался терпению Rebz'а, который выдержал такой поток бреда и к тому же отвечал на него. Ваш код безопасен, никто из тамошних форумчан ни одной уязвимости не предъявил, а просто разглагольствовал. P.S. Однако я опять-таки вступил с Вами в дискуссию, всё, больше писать не буду. |
и если уж acunetix vulnerability scanner показал вам баги то попробуйте протестировать их на локалхосте!
|
| Время: 03:16 |