Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Определение стоимости (https://forum.antichat.xyz/showthread.php?t=47434)

Loopy 23.08.2007 21:30

Определение стоимости
 
Меня попросили за деньги проверить на уязвимости один сайт.. Написан на PHP под бд MySQL. Искать нужно XSS и SQL-inj. Я даже не знаю как вам его описать.. Ну, сайт с посещяемостью 5000 человек и хостами 50000 в день.. Не знаю какую брать оплату, первый раз предлагают. Искать нужно совестно и максимально эффективно.

Примерный ориентирчик не дадите, а?

[53x]Shadow 23.08.2007 21:39

Бесплатно =)
Кидай в эту тему адрес сайта https://forum.antichat.ru/forum110.html

Loopy 23.08.2007 21:43

Я прошу назвать примерную стоимость, а не дать топик, куда кидать ссылку на сайт, который поверхностно и фигово проверят. Уж, простите.

D=P=CH= MOD= 23.08.2007 22:08

Завистит от того, на сколько крупный портал и на сколько много в нем скриптов и сценариев....
Я помню за средненький 50 $ брал.

Alexsize 23.08.2007 22:15

Цитата:

Сообщение от Loopy
Я прошу назвать примерную стоимость, а не дать топик, куда кидать ссылку на сайт, который поверхностно и фигово проверят. Уж, простите.

Ну это ты уже Ачат оскорбляешь. Если туда выкладывают сайт, то проверяют его неплохо. Другое дело, что за деньги проверят шустрее=)

GreenBear 23.08.2007 22:17

D=P=CH= MOD= сказал, от чего зависит. только думаю посещаемость здесь не причем.
Цитата:

Если туда выкладывают сайт, то проверяют его неплохо.
проверяют и более глубоко чем тыкать алерты в поля и ковычки в переменные? ну ну )

[53x]Shadow 23.08.2007 22:19

Цитата:

Сообщение от Loopy
Я прошу назвать примерную стоимость, а не дать топик, куда кидать ссылку на сайт, который поверхностно и фигово проверят. Уж, простите.

Метод черного ящика еще никто не отменял, тем более если говорить об эффективности, уж поверь получится намного эффективнее чем ты его один будешь проверять.
Естественно потом ты его по скриптам сам проверять будешь. =\

Loopy 23.08.2007 23:08

Ну, в общем там более 50-ти таблиц. в БД и довольно много скриптов.. штук 50, тоже, думаю.. довольно большие и функциональные.. С mod_rewrite, к сожалению.

Digimortal 27.08.2007 22:35

примерный ориентирчик - от 500$..


Время: 23:04