HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.06.2018, 10:35
OBLIVIONNN
Новичок
Регистрация: 22.08.2017
Сообщений: 0
С нами: 4592342

Репутация: 0
По умолчанию

Вопрос вот в чем, к примеру я создал сайт на Wordpress, Joomla или вообще на самописной админке. И теперь стоит вопрос проверить сайт на различные уязвимости, черный код и т.д. Что бы злоумышленник не смог взломать админку, ни базу данных, ни навредить клиентам.
Какие вообще существую методы, и вообще какие шаги предпринимать для проверки и тестирование Веб Приложений на профессиональном уровне ?
Можете дать ссылку на разные источники, или написать свой опыт ?
 
Ответить с цитированием

  #2  
Старый 30.06.2018, 20:06
fdgdfgrgfgdf
Новичок
Регистрация: 31.03.2017
Сообщений: 0
С нами: 4799607

Репутация: 0
По умолчанию

Можно тут глянуть топ 10 популярных дыр OWASP Top 10 2017 RC
Пройтись акунетикс триалом будет хорошей идеей тк ты будешь примерно знать, где именно у тебя может быть ошибка
У сулфы был пост с методологиями на буржуйском, но я думаю тебе как админу будет впадлу разбираться там

Но по идее, качествый и профессиональный пентест может провести только качественный профессионал
 
Ответить с цитированием

  #3  
Старый 30.06.2018, 23:45
<~DarkNode~>
Новичок
Регистрация: 20.10.2016
Сообщений: 0
С нами: 5033900

Репутация: 0
По умолчанию

Пошлю ка я вас всего на два сайта:
1) Методология тестирования веб аппликаций OWASP OWASP Testing Guide v4 Table of Contents - OWASP
2)Общепринятая методология тестирования на проникновения , более глобальный пентест который затрагивает и пентест инфраструктуры. PTES Technical Guidelines - The Penetration Testing Execution Standard

Хотя если речь идет о ручном тестировании сайта на предмет уязвизмостей , и вы не хотите тратится на пентест - 1-й методологии вам должно хватить с головой. Только нужно пройти по каждому пункту.
 
Ответить с цитированием

  #4  
Старый 01.07.2018, 06:56
☠xrahitel☠
Новичок
Регистрация: 09.12.2016
Сообщений: 0
С нами: 4961332

Репутация: 0
По умолчанию

Цитата:

OBLIVIONNN сказал(а):

Вопрос вот в чем, к примеру я создал сайт на Wordpress, Joomla или вообще на самописной админке. И теперь стоит вопрос проверить сайт на различные уязвимости, черный код и т.д. Что бы злоумышленник не смог взломать админку, ни базу данных, ни навредить клиентам.
Какие вообще существую методы, и вообще какие шаги предпринимать для проверки и тестирование Веб Приложений на профессиональном уровне ?
Можете дать ссылку на разные источники, или написать свой опыт ?

что-бы не смог,надо самому заказать свой сайт на взлом))) тогда точно проверишь так как у всех разные векторы атак и фичи...сам ты не когда все не проверишь на больших ресурсах есть такие разделы на пример на exp да думаю и тут стоит сделать такой раздел тыц..
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.