PDA

View Full Version : Проверка безопасности сайтов


WSG
25-11-2009, 22:24
Проведём полный анализ исходного кода вашего сайта, на все известные виды уязвимостей.
Анализ кода проводится вручную

По результатам анализа вам будет представлен отчёт, в котором содержится:

1) Полное описание уязвимости
2) Пример использования уязвимости
3) Зависимости от параметров настройки сервера, необходимые для её эксплуатации
4) Рекомендации по устранению уязвимости

Пример отчёта можно посмотреть тут: http://wsg.su/SampleReport.pdf

Цена за анализ 1 мб кода (без учёта шаблонов, графики и т.п.), от 50 у.е., анализ кода до 500 кб - бесплатно.
Полную тарифную сетку смотрите тут: http://wsg.su/tarifs_source.pdf

Так же возможна оплата "по среднему", т.е. независимо от количества и типов найденных уязвимостей. При оплате "по среднему" цена составит 350 у.е. за 1 мб кода.

Сроки: от 1 недели (возможно и быстрее).
Форма оплаты: Webmoney, возможны другие варианты по договорённости.

Контактная информация:

ICQ: 3839999
ICQ: 3711113

E-mail: support@wsg.su
WWW: http://wsg.su

Отзывы: http://forum.searchengines.ru/showthread.php?t=361288

jeep
26-11-2009, 01:59
Также проведу аудит вашего сайта с бубном. 1 метр кода смотрю и танцую с бубном, выкуривая кальян... Оплата 1мб - 1к WMZ. )))

shush
26-11-2009, 12:25
А я вот только хорошее о человеке подумал - может, действительно, стоящий профи.
Топикастеру - тут народ своеобразный, хотя и готов, как правило платить за хорошую профессиональную работу(но по факту - конкретная уязвимость - конкретные бапки). Наш уютный форум не серч, тут половина народа далеко не чайнеги.

mrMagister
26-11-2009, 12:35
какбе сейчас основная часть сайтов делается на готовых цмсках, их тс тоже собрался проверять?) а свой код я бы никому не дал посмотреть просто так) а то того и глядишь появится на всяких торрентах, да у барыг)
к тому же, сомневаюсь, что тс изучит код выше уровня тех же простейших sql inj и rfi/lfi, которые давно сдохли и с которыми может оперировать каждый школьнег, а логические и некоторые code exec ошибки не то что за неделю, за месяц и год можно не найти)

shush
26-11-2009, 12:41
какбе сейчас основная часть сайтов делается на готовых цмсках, их тс тоже собрался проверять?) а свой код я бы никому не дал посмотреть просто так) а то того и глядишь появится на всяких торрентах, да у барыг)
к тому же, сомневаюсь, что тс изучит код выше уровня тех же простейших sql inj и rfi/lfi, которые давно сдохли и с которыми может оперировать каждый школьнег, а логические и некоторые code exec ошибки не то что за неделю, за месяц и год можно не найти)
Как бы да, но топикастер пишет на сайте, что находит только определенные виды ошибок. Как вариант, конечно, топикастеру найти дырки в известных цмс и заработать себе репу на этом.

WSG
26-11-2009, 14:26
Топикастеру - тут народ своеобразный, хотя и готов, как правило платить за хорошую профессиональную работу(но по факту - конкретная уязвимость - конкретные бапки). Наш уютный форум не серч, тут половина народа далеко не чайнеги. Это не может не радовать, куда приятнее работать со знающими людьми. И для варианта "конкретная уязвимость - конкретные бабки" предусмотрен специальный тариф в нашем прайсе.

По сути вариант с оплатой "по среднему" нужен для действительно сырых движков, где с оплатой за уязвимости можно разориться.

P.S.
Маг, ну мы чтением хакера не ограничиваемся :)

shush
26-11-2009, 14:58
Это не может не радовать, куда приятнее работать со знающими людьми. И для варианта "конкретная уязвимость - конкретные бабки" предусмотрен специальный тариф в нашем прайсе.

По сути вариант с оплатой "по среднему" нужен для действительно сырых движков, где с оплатой за уязвимости можно разориться.

P.S.
Маг, ну мы чтением хакера не ограничиваемся :)
Ну, кто-то его не только читает, но и пишет туда :)

WSG
26-11-2009, 15:08
Ну, кто-то его не только читает, но и пишет туда :) Знаем ;)

Ну а по делу, после нашей проверки пока с пустыми руками никто не уходил, тестировали в том числе и довольно популярную тизерную сеть и один из дейтинг движков. Довольно серьёзные уязвимости нашлись и там и там.

WSG
08-12-2009, 15:59
Немного изменились цены, при анализе более 5мб кода предоплата составляет 50 у.е. за 1 мб.