ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Профессиональный аудит безопасности сайта от команды Antichat
  #1  
Старый 05.11.2009, 12:22
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию Профессиональный аудит безопасности сайта от команды Antichat

Сервис от Antichat.Ru предлагает Вам актуальную и современную на IT-рынке услугу - аудит безопасности Вашего сайта.
Аудит безопасности включает в себя:

* эффективную проверку исходных кодов сайта с целью анализа их на уязвимости
* установку патчей (заплатки)
* поиск шеллов, руткитов, бекдоров на Вашем сервере
* консультации и рекомендации по уменьшению рисков взлома Вашего сайта.

Чем наш сервис отличается от аналогичных?

* В нашей команде работают лучшие умы Античата, которые не понаслышке знают что такое уязвимости.
* Поиск уязвимостей осуществляется вручную, анализируется каждая строчка кода. В своей работе мы не используем программных продуктов типа X-Spider, Security Shadow Scanner и др.
* Даем 100% гарантию того, что Ваши исходные коды сайта никуда не утекут.
* Отвечаем за качество своего сервиса.

Наши клиенты получают самую полную информацию о найденных уязвимостях.
Для наглядности Вашему вниманию пример отчета, а также прайс-лист наших услуг.
Мы работаем с WebMoney, но возможны и другие варианты оплаты.

Связаться с нами очень просто. Есть 3 способа:

* Написать мне в ПМ форума Античат
* написать нам на почту support [] rebz.net ([] = @)
* Оформить заказ через веб-форму

Сроки выполнения заказа - от недели и больше (в зависимости от объема скриптов).

В основном, сервис рассчитан на средних и крупных клиентов, где ведение бизнеса в интернете является критически важным направлением деятельности.

Всегда действуют скидки!

Последний раз редактировалось Rebz; 04.12.2009 в 18:17..
 
Ответить с цитированием

  #2  
Старый 15.11.2009, 16:28
Аватар для .antibiotic.
.antibiotic.
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
Провел на форуме:
4490909

Репутация: 1167


По умолчанию

чо вы заладили с ценами?
ребз же написал

Цитата:
В основном, сервис рассчитан на средних и крупных клиентов, где ведение бизнеса в интернете является критически важным направлением деятельности
так что для них цены нормальные...

Желаю процветание сервису.
 
Ответить с цитированием

  #3  
Старый 08.12.2009, 17:53
Аватар для zeta777
zeta777
Новичок
Регистрация: 07.12.2009
Сообщений: 2
Провел на форуме:
2159

Репутация: 1
По умолчанию

Заказала поиск и устранение уязвимостей,
переговоры вела с rebz.

Нет смысла передавать все подробности, одно хочу сказать, заплатила 40 000 рублей, качеством осталась недовольна.

Для того, чтобы было более полное представление о том, как и что, даю ссылку на обсуждение их работы на softtime форуме

http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=70103&page=1

Хочу, чтобы клиенты, прежде, чем платить за эту услугу ознакомились с обсуждением, а потом уже решали, стоит ли заказывать подобную услугу.
 
Ответить с цитированием

  #4  
Старый 08.12.2009, 18:33
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Код:
Мне отдали код, в котором программа acunetix vulnerability scanner обнаружила 14 уязвимостей высокой степени (XSS-атаки в основном)
...
Вы ещё X-spider попользуйтесь тоже много что найдёт.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #5  
Старый 08.12.2009, 18:47
Аватар для Root-access
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме:
2223440

Репутация: 648
Отправить сообщение для Root-access с помощью ICQ
По умолчанию

Цитата:
Сообщение от zeta777  
Заказала поиск и устранение уязвимостей,
переговоры вела с rebz.

Нет смысла передавать все подробности, одно хочу сказать, заплатила 40 000 рублей, качеством осталась недовольна.

Для того, чтобы было более полное представление о том, как и что, даю ссылку на обсуждение их работы на softtime форуме

http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=70103&page=1

Хочу, чтобы клиенты, прежде, чем платить за эту услугу ознакомились с обсуждением, а потом уже решали, стоит ли заказывать подобную услугу.

У Вас чисто женская логика.

Вы ровно НИЧЕГО не понимаете в уязвимостях, Ваши форумчане тоже ровно НИЧЕГО в безопасности не понимают, но вы все вместе, брызжа слюной, что-то доказываете.
Одно скажу: не дай Бог Rebz'у, мне и кому-либо ещё таких клиентов, как Вы.

Наверное, объяснять Вам что-то бесполезно, как и дискутировать с Вами. И никому этого не советую.
 
Ответить с цитированием

  #6  
Старый 08.12.2009, 19:10
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Я очень не люблю лезть не в свое дело,но зная Ребза,и тех кто с ним работает, могу сказать что это на них не похоже.Ребз всегда отличался отзывчивостью,и не думаю что он бы просто так о вас забыл.А если так произошло,то это говорит лишь о том,что в вашем предварительном договоре не было учтено то,что вы просите.Скрипт вам проверили,исправили все ошибки.И поверьте мне,то что вам сказал ваш acunetix vulnerability scanner - на 99% пустые звуки,а тот оставшийся процент простая ошибка программы. Сам работаю со скриптами, и знаю, что когда код проверяется руками,тем более,вам его проверяли Адепты этого дела(я говорю это без сарказма,на полном серьезе),то в вашем коде уязвимостей не осталось,и если бы они остались,то вас непременно об этом уведомили бы, Ребз и ребята не такие люди,что бы поступать нечестно по отношению к заказчику.
В общем,я бы советывал вам не лушать тех делитантов с softtime.ru, ибо даже после беглого осмотра темы,я понял что там нет ниодного стоящего человека,хоть отдаленно напоминающего наших гуру по сетевой безопасности.
Вам просто необходимо еще раз переговорить с Ребзом, возможно самой почитать про нужные и непонятные моменты,про которые он будет говорить, и уже после этого делать какие-то конкретные выводы.
 
Ответить с цитированием

  #7  
Старый 08.12.2009, 19:11
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

Солидарен с m0Hze.
Цитата:
Сообщение от Root-access  
У Вас чисто женская логика.

Вы ровно НИЧЕГО не понимаете в уязвимостях, Ваши форумчане тоже ровно НИЧЕГО в безопасности не понимают, но вы все вместе, брызжа слюной, что-то доказываете.
Одно скажу: не дай Бог Rebz'у, мне и кому-либо ещё таких клиентов, как Вы.

Наверное, объяснять Вам что-то бесполезно, как и дискутировать с Вами. И никому этого не советую.
зря ты высказался, не прочитав ту тему до конца. это уже полностью сказал один из тамтешних форумчанинов. Не могу не скопировать пост того достойного человека:
Цитата:
Сообщение от Sergeich  

Просмотрел всю тему и захотелось высказаться. Только больше не в ракурсе программирования, а относительно гражданско-правовых отношений в области программирования.
zeta777, Вами здесь были изложены существенные условия договора на выполнение работ (договор подряда). Привожу их основное содержание, представленное Вами:

>Здравствуйте. Функционал мне не надо дописывать. Мне надо перевести в register_globals off и проверить на уязвимости и убрать их. там, насколько я понимаю, нет нормальной фильтрации данных. В общем, этот скрипт сделать безопасным. С прайсом знакома, хотя скидкам, конечно, буду рада Если вы согласны за это взяться - было бы чудесно. Вам нужен сам скрипт или он есть у вас? Я его на всякий случай прикрепляю. C уважением, Z
>

Также Вы договорились о цене. Имела место публичная оферта - Вы ознакомились с ценами на услуги, опубликованными исполнителем в интернете и согласились с ними. (ч. 2 ст. 437 ГК РФ). Изложенные Вами условия договора были подтверждены также и другой стороной, к тому же договор фактически имеет письменную форму в понятии ст. 434 ГК РФ. Данный договор был Вами акцептирован (ч. 3 ст. 438 ГК РФ).
Далее, мы имеем место с его выполнением. Договор был выполнен сторонами, что проявилось а) в выполнении определенной договором работы исполнителем, б) оплатой данной работы заказчиком. Таким образом, каких-либо разговоров о цене быть в данной ситуации не может - Вы достигли соглашения относительно цены имея при этом широкий выбор различных иполнителей на рынке данных услуг с различными прейскурантами на данный вид работ. Вы зделали свой выбор самостоятельно и сейчас не в праве критиковать исполнителя относительно цены. Делая какие-либо заявления относительно высокой цены публично Вы нарушаете диспозицию ч. 1 ст. 10 ГК РФ. И это дает исполнителю право обратиться в суд для защиты своих нарушенных Вами гражданских прав.
Относительно качества:
Вы пользуетесь программой для сканирования возможных уязвимостей в скриптах неудосужившись узнать суть выводимых ею ошибок. Хотя (просмотрев прежде выложенный здесь Вами один отчет), их суть (хоть и на английском), достаточно четко описывается в этом отчете. Если бы Вы внимательно его изучили, то у Вас бы сразу отпали многие вопросы относительно количества уязвимостей, так как большинство из них не имеет никакого отношения к РНР скриптам вообще, а преимущественно зависит от настроек Вашего сервера (о чем и говорится в отчетах, приведенных Вами). С другой стороны упомянутые выше условия договора, относящиеся к его предмету, исполнителем действительно были выполнены. Так или иначе проделанная исполнителем работа полностью соответствует тем условиям, о которых вы договорились. Каким образом выполнена данная работа - этот вопрос лежит вне юридического поля. От перестановки слагаемых сумма не меняется. Обе стороны достигли желаемого результата (Вы получили результат работы, исплонитель получил деньги). Резельтат работы полностью удовлетворяет условиям, изложенным в предмете договора. То, что необходимо было сделать исполнителю - было сделано. Уязвимость вряд ли изменится если этот (выложенный здесь скрипт) переписать. Впрочем, это Вы уже смогли понять из обсуждения данной темы, я думаю.
Писать о недостаточной компетенции исполнителя, некачественной работе последнего более чем некорректно в данной ситуации. У Вас нет ни одного доказательства некачественности проделанной работы. Утверждая, что работа была сделана коряво и некачественно публично, Вы снова попадаете под действие упомянутой уже выше ч. 1 ст. 10 ГК РФ, естественно, с возможными негативными для Вас последствиями.
Это было с точки зрения юриста...
А теперь с точки зрения программиста и человека. (Высказывавшимся здесь форумчанам).
Не следует воспринимать сказанное сейчас как что-то обязательное и такое, что необходимо выполнять. Программирование как и большинство иных сфер деятельности имеют в себе не только техническую составляющую, а и творческую. Если бы не было человекозависимой творческой составляющей, то не было бы и профессии такой как программист. В то же время творческая составляющая позволяет решить одну и ту же задачу не одним способом. И, при одинаковом результате решения задачи, говорить о качестве ссылаясь на "корявость" было бы более чем опрометчивым. Более того, удобочитаемость и корявость - вещи часто субъективные и нередко зависят просто от стиля автора, который дургому автору с другим стилем естественно может показаться корявым. Это все оценочные суждения, не имеющие ни чего общего с получаемым результатом. Таким образом, и высказывания типа "Халтура", "брак" и т. п. являются более чем неуместными. Если уж и писать об этом, то необходимо четко указывать на проблемные места и аргументировать свое мнение. Я никогда не говорю клиенту, пришедшему ко мне от другого коллеги, что он плохо справлялся со своей задачей, даже если вижу полную лажу. Следует помнить, что "Errare humanum est", а своими некорректными действиями мы можем просто навредить человеку.
От себя добавлю две вещи.
1. Не связывайтесь больше с женщинами. (это не дискриминация.)
2. Если решили связаться с женщиной - снимайте видео, в котором показаны отчеты разных софтин, их опровержение, исправление ошибок в коде, показательное использование ошибок и прочее. Потом такое видео можно выложить как рекламу и приятную добавку к мануалам по взлому в Сети. К тому же, многим здесь будет приятно посмотреть на работу настоящих профи.
ЗЫ
меня слегка ошеломило количество найденых в коде уязвимостей...
 
Ответить с цитированием

  #8  
Старый 08.12.2009, 22:30
Аватар для zeta777
zeta777
Новичок
Регистрация: 07.12.2009
Сообщений: 2
Провел на форуме:
2159

Репутация: 1
По умолчанию

Цитата:
У Вас чисто женская логика.
Совершенно с вами согласна. было бы странно, если бы она у меня была мужская, не правда ли

Цитата:
Вы ровно НИЧЕГО не понимаете в уязвимостях
И здесь абсолютно согласна. НИЧЕГО не понимаю, поэтому и обратилась к людям, которые понимают. В этом тоже ничего странного нет.

Цитата:
Ваши форумчане тоже ровно НИЧЕГО в безопасности не понимают, но вы все вместе, брызжа слюной, что-то доказываете
А вот здесь не согласна. Я лично слюной не брызгала и была предельно вежлива. Я вообще человек вежливый. Обратиться на форум мне посоветовал rebz сам, я всегда считала и считаю этот форум форумом профессионалов и высказывались на нем люди с прекрасной репутацией и очень некорректно с вашей стороны вот так вот взять и опустить их всех одним махом

Цитата:
И поверьте мне,то что вам сказал ваш acunetix vulnerability scanner - на 99% пустые звуки,а тот оставшийся процент простая ошибка программы
Про этот сканнер очень неплохие отзывы в интернет. Я проверяла на нем другие скрипты, он на многих показывет полное отсутствие уязвимостей... Я конечно надеялась, что после работы, проведенной над скриптом он и в этом скрипте покажет отсутствие уязвимостей, а он вместо этого показал мне практически столько же уязвимостей, что и раньше... Какова по-вашему должна была быть моя реакция? А какова была бы ваша, мне интересно, если сканнер показывает уязвимости, на форуме мне однозначного ответа не дают и единственное, кто утверждает, что работа выполнена качественно - это сами исполнители?

Но дело даже не в этом.. Все, что я хотела - это просто знать ТОЧНО, что код безопасен. ТОЧНО, понимаете? И не только со слов самих исполнителей. Разве не естественно с моей стороны было проверить работу, за которую было заплачено и не так уж мало? Я попыталась ее проверить - и что я получила? Знаете, говорят, дыма без огня не бывает... Ну никто не дал мне уверенности, что код безопасен.

Получилось, что я осталась без ответа - может код безопасен, а может и нет... Разве это результат, на который я рассчитывала? И если rebz был действительно вежлив и корректен, хотя и не слишком терпелив оказался , то тот, кто пришел ему на смену на этом форуме просто обхамил меня и все...

Странно, что вы все считаете такое поведение в пределах нормы... Если бы с вами так поступили - вы бы тоже недоумевали и уверяю вас, не считали бы, что все дело исключительно в вашей мужской логике и что вся проблема, оказывается, просто в том, что вы - плохой клиент...

Ну, да ладно... Я уже писала на форуме, повторю и здесь - если код безопасен - Я БОЛЬШЕ ВСЕХ БУДУ ЭТОМУ РАДА. Доказательством того, что код небезопасен может быть только взлом сайта и видит бог, я не хочу, чтобы дело дошло до таких доказательств

Я не скандалистка и не хочу никого обижать, сомневаясь в чьих-бы то ни было профессиональных качествах. Но, если вы попытаетесь не просто слепо защищать команду античата, а посмотреть на то, что случилось с моей точки зрения - вы поймете, что у мне были и есть веские основания для сомнений... Вот и все...

А с клиентами, даже если они плохие, все равно надо обходится по-другому. Тем более, что я вовсе не плохой клиент

Последний раз редактировалось zeta777; 08.12.2009 в 22:38..
 
Ответить с цитированием

  #9  
Старый 08.12.2009, 22:47
Аватар для Root-access
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме:
2223440

Репутация: 648
Отправить сообщение для Root-access с помощью ICQ
По умолчанию

Цитата:
Сообщение от zeta777  
Совершенно с вами согласна. было бы странно, если бы она у меня была мужская, не правда ли



И здесь абсолютно согласна. НИЧЕГО не понимаю, поэтому и обратилась к людям, которые понимают. В этом тоже ничего странного нет.



А вот здесь не согласна. Я лично слюной не брызгала и была предельно вежлива. Я вообще человек вежливый. Обратиться на форум мне посоветовал rebz сам, я всегда считала и считаю этот форум форумом профессионалов и высказывались на нем люди с прекрасной репутацией и очень некорректно с вашей стороны вот так вот взять и опустить их всех одним махом



Про этот сканнер очень неплохие отзывы в интернет. Я проверяла на нем другие скрипты, он на многих показывет полное отсутствие уязвимостей... Я конечно надеялась, что после работы, проведенной над скриптом он и в этом скрипте покажет отсутствие уязвимостей, а он вместо этого показал мне практически столько же уязвимостей, что и раньше... Какова по-вашему должна была быть моя реакция? А какова была бы ваша, мне интересно, если сканнер показывает уязвимости, на форуме мне однозначного ответа не дают и единственное, кто утверждает, что работа выполнена качественно - это сами исполнители?

Но дело даже не в этом.. Все, что я хотела - это просто знать ТОЧНО, что код безопасен. ТОЧНО, понимаете? И не только со слов самих исполнителей. Разве не естественно с моей стороны было проверить работу, за которую было заплачено и не так уж мало? Я попыталась ее проверить - и что я получила? Знаете, говорят, дыма без огня не бывает... Ну никто не дал мне уверенности, что код безопасен.

Получилось, что я осталась без ответа - может код безопасен, а может и нет... Разве это результат, на который я рассчитывала? И если rebz был действительно вежлив и корректен, хотя и не слишком терпелив оказался , то тот, кто пришел ему на смену на этом форуме просто обхамил меня и все...

Странно, что вы все считаете такое поведение в пределах нормы... Если бы с вами так поступили - вы бы тоже недоумевали и уверяю вас, не считали бы, что все дело исключительно в вашей мужской логике и что вся проблема, оказывается, просто в том, что вы - плохой клиент...

Ну, да ладно... Я уже писала на форуме, повторю и здесь - если код безопасен - Я БОЛЬШЕ ВСЕХ БУДУ ЭТОМУ РАДА. Доказательством того, что код небезопасен может быть только взлом сайта и видит бог, я не хочу, чтобы дело дошло до таких доказательств

Я не скандалистка и не хочу никого обижать, сомневаясь в чьих-бы то ни было профессиональных качествах. Но, если вы попытаетесь не просто слепо защищать команду античата, а посмотреть на то, что случилось с моей точки зрения - вы поймете, что у мне были и есть веские основания для сомнений... Вот и все...

А с клиентами, даже если они плохие, все равно надо обходится по-другому. Тем более, что я вовсе не плохой клиент


Я не слепо защищаю команду, тем более, что Rebz предоставляет конкурентный моему сервису.

Брызжа слюной ораторствовали некоторые люди в том обсуждении, и все они делали пустые выводы из ничего. Это показывает их некомпетентность. Читая обсуждение, я поражался терпению Rebz'а, который выдержал такой поток бреда и к тому же отвечал на него.
Ваш код безопасен, никто из тамошних форумчан ни одной уязвимости не предъявил, а просто разглагольствовал.

P.S. Однако я опять-таки вступил с Вами в дискуссию, всё, больше писать не буду.
 
Ответить с цитированием

  #10  
Старый 08.12.2009, 22:56
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

и если уж acunetix vulnerability scanner показал вам баги то попробуйте протестировать их на локалхосте!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Шпаргалки для сертификатов по Битрикс Liar PHP, PERL, MySQL, JavaScript 7 30.05.2009 10:13
Сравнительный анализ организаций специализирующихся на аудите ПО ettee Авторские статьи 2 07.04.2009 20:56
Раскрутка сайта heks Статьи 15 15.02.2009 19:51
Windows: Cmd.exe Ch3ck Чужие Статьи 6 17.10.2007 12:59
Основные команды командной строчки. silveran Windows 5 27.10.2005 14:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ