Аудит безопасности web приложений

ReduKToR

Carder
Messages
38
Reaction score
3
Points
8
Приветствую пользователей форума CPRO

Хочу предложить вам услуги по проверке ваших скриптов на уязвимости, в их содержании.

Немного информации о сервисе:
  • Имею довольно-таки неплохие знания в области php.
  • Большой опыт в работе с сайтами, в ч. взломы под заказ, в большинстве случаев знаю: "что и где нужно посмотреть".
  • За плечами имеется неплохое портфолио, большинство работ, действительно достойных останется без огласки, т.к. работодатели настояли на этом.
  • Я работаю один, что уменьшает риск, ну и цены, разумеется.

Как проходит данная процедура, и для чего она нужна:
Сейчас, все больше и больше появляется сервисов в нашей сфере, полностью автоматизированных, но зачастую администраторы и не подозревают об опасностях, которые их могут ждать, если до сервиса доберется грамотный человек, который захочет получить доступ к скриптам и б.д.

Именно для таких целей, я и решил начать предоставлять услуги на форуме.

Процедура проходит так:
  1. Мы обговариваем сделку, объем кода, цену вопроса.
  2. Вы оплачиваете деньги в гарант.
  3. Предоставляете мне код (Чаще всего достаточно файлов с фтп, необходимых для работы + бланк mysql базы.)


По окончанию процедуры проверки, я предоставляю вам отчет о проделанной работе, а так же архив, с исправленными, готовыми для работы файлами вашего сервиса.

Данное дело, является сугубо индивидуальным, вас никто ни к чему не обязывает и не принуждает.
Я работаю как и любой фрилансер, я беспристрастен к вашим скриптам, и тем более сервисам.
Работа между нами по вашему желанию может остаться без огласки, по желанию разумеется вы сможете написать отзыв.

Что делать, если уязвимостей не обнаружено:
Это единичные случаи, чаще всего скрипты кишат не фильтрованными запросами, или хуже того cmd, вшитыми в тело скрипта.
Если же вы, попали под эти единицы, то я делаю полный манибек, за вычитом 10%, за проделанную работу и подробный отчет, который я вам предоставляю.

В любом случае, я не несу ответственности, за дальнейшую работу вашего сервиса, возможные случаи взлома, т.к. он может быть проведен по средствам незакрытых уязвимостей сервера, а так же вашей безответственности(потерянные или легкие пароли и т.д)

Работаю с проектами, с достойным бюджетом.
Не произвожу аудит известных скриптов, только самопис.


Вы можете связаться со мной, по следующим контактам:
ICQ#: 109640
JID: reduktor@jabber.se
 
Top