|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
Сделал веб-приложение на ASP.NET MVC 4. Хочу проверить его на взлом методом 'черного ящика', т.к. векторов веб-атак очень много. Посоветуйте, пожалуйста, сервис, который проверяет сайт на уязвимости. Может кто уже пользуется и по опыту посоветует. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.03.2018, 13:21 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
Интересуют как платные так и бесплатные сервисы, ручной проверки или автоматической. Лучше конечно чтоб специалист пытался взломать и указал на дыры 'в обороне'. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.03.2018, 13:30 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
gepard1980, Ну дак сюда выкладывай. Потом, в админке гугла есть пункт проверки твоего сайта. После того как они проверят что именно ты админ у него))) ... |
|||
:
Нравится:
Не нравится:
|
|||
04.03.2018, 13:39 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
Petro123, начальство не велит. Лучше сервисы порекомендуйте. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.03.2018, 14:30 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
Раньше хорошо это делал http://surfpatrol.ru/ Давно там не был, а сегодня зайти не могу. Вероятно закрылся. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.03.2018, 14:51 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
У нас свои специалисты по безопасности. Не представляю как сторонним сервисом можно её проверить. Функционал то у Вас хоть какой? Специалист в первую очередь попросит хоть какое-то описание. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.03.2018, 21:17 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
skyANA, ну почему, можно. Вот тут предлагают методом «чёрного ящика»: https://reg.ru./web-tools/security-audit/plan#complex Но хочется, чтоб люди посоветовали, что сами пользовались. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.03.2018, 21:39 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
gepard1980, там красивые слова и пример отчёта, в который тупо включили самые известные уязвимости Вы можете сами на них проверить своё приложения Методом "чёрного ящика" до 15 дней. Серьёзно? ... |
|||
:
Нравится:
Не нравится:
|
|||
04.03.2018, 22:07 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
gepard1980Petro123, начальство не велит. Лучше сервисы порекомендуйте. Расшифруй. Гугл проверяет поисковыми ботами. Или закрытая сеть? Без поиска гугл, яндекс? Сервис рекомендовать для закрытой вашей сети? Странные у вас начальники. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2018, 09:13 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
skyANA, я перестраховщик. Естественно что мог - сделал. С начальством поговорил, сказали выкладывай бэту - https://web.leadertask.com. Если кто, что подскажет буду благодарен. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2018, 10:39 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
Petro123, а начальники всегда странные :-) ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2018, 10:40 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
gepard1980Если кто, что подскажет буду благодарен. Сделайте нормальное добавление таски. Совершенно не очевидно, что нужно нажимать Enter после ввода текста. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2018, 11:16 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
gepard1980Petro123, а начальники всегда странные :-) )))) Этот урл открывался долго. Через 30 сек я плюнул и ушел. https://web.leadertask.com/User/StartWizard/Wizard_1 ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2018, 11:21 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
Ну и работает через раз: ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2018, 11:21 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
gepard1980, ИМХО для начала следует провести Exploratory testing и баги поправить, а потом уже уязвимости искать ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2018, 11:31 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
skyANA, пока бэта :-) ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2018, 11:33 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
gepard1980skyANA, пока бэта :-) Защищают не сайт а данные. Обезличте данные в базе согласно Закону. Потом заплатите деньги чтобы вас сломали, и вас обязательно сломают. Пока не вижу что тут ломать) Где галка что вы мой телефон куда то сохраняете? ))) ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2018, 12:05 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
Petro123, поэтому, зная, что никто на форуме время тратить на мою подделку не будет и попросил посоветовать платные сервисы, которые за деньги проверят безопасность. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2018, 13:45 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
gepard1980, Ну дак оно не работает. Тут же дураков нет. Зайди на ветку Проектирование ИС. Там как раз покупатели и заказчики. А тут ты у прогеров спрашиваешь то что не работает. С тобой даже разговаривать не будут. IMHO. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2018, 14:32 |
|
Сервис для проверки на уязвимости
|
|||
---|---|---|---|
#18+
ну хотя бы в базе https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project ... |
|||
:
Нравится:
Не нравится:
|
|||
06.03.2018, 20:57 |
|
|
start [/forum/topic.php?fid=18&fpage=22&tid=1355283]: |
0ms |
get settings: |
8ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
61ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
52ms |
get tp. blocked users: |
2ms |
others: | 11ms |
total: | 166ms |
0 / 0 |