Поиск xss и sql inj в Вашем(их) скрипте(ах)

818
.
Доброго времени суток, уважаемые форумчане!
Хочу ознакомить контингент, желающий проверить и в случае надобности защитить свои php-скрипты и сайты соответственно, от взломов и прочих "болячек", посредством воспользования ниже расписанной услуги.
---
Ознакомление (FAQ):

Возможно Вы: - Что это?

Я: - Поиск уязвимостей (дырок), а конкретней - xss и sql injection в Вашем(их) скрипте(ах).
---
Возможно Вы: - Каким образом происходит поиск уязвимостей?

Я: - Поиск делится на два этапа:
1. Сначала поиск производится специальным скриптом;
2. Дамп с результатом найденных уязвимостей (скриптом), проходит "ручной" осмотр, после чего отсеиваютя Реально уязвимые места и заносятся в уникальный файл, подготовленный для Вас.
---
Возможно Вы: - По-какому алгоритму производиться поиск уязвимостей, ведь ты не можешь знать о всех дырах?

Я: - Верно подмечено. Логика поиска весьма проста и умна: сканируются всевозможные нефильтруемые и необработанные места. То есть, ищутся не какие-то заданные уязвимости, а абсолютно все - без исключений (в области xss и sql inj).
---
Возможно Вы: - Как я могу доверить тебе свой скрипт, если он, к примеру, платный и я не хотел бы, чтобы тот попал в паблик?!

Я: - Мера предосторожности - это правильно! Дело в том, что я вовсе не нуждаюсь в каких-либо скриптах, так как пишу сам и имею большой опыт в php-программировании, если, конечно, написание "скрипта-дыроискателя" Вам ни о чем не говорит...
---
Возможно Вы: - Хорошо, начинаю верить, но хотелось бы больше гарантий...

Я: - Имеется Персональный аттестат в системе WebMoney, реквизиты могу предоставить только заинтересованному лицу. Также, являюсь модератором известного wap-мастер форума xwab.ru/forum. Вдобавок к этому, имеется топик с отзывами о Работе данного скрипта (ссылка). На тот момент шёл последний этап тестирования скрипта, поэтому скрипты пользователей проверялись (с отчетом о дырах) бесплатно. Сейчас же, он полностью работоспособен и готов "кушать", согласно тарифам ниже.
---
Дополнительно:
Вес проверяемого скрипта: макс. 2 МБ;
Конструкция кода: не имеет значения;
---
Стоимость сканирования зависит от выбранного Вами тарифа:

1) Mini:
- скрипты весом 50-400 кб;
- взнос 50 руб;

2) Lite:
- скрипты весом 400-800 кб;
- взнос 90 руб;

3) Normal:
- скрипты весом 800-1200 кб;
- взнос 130 руб;

4) Pro:
- скрипты весом 1200-1600 кб;
- взнос 200 руб;

5) Maxi:
- скрипты весом 1600-2000 (+/- 50) кб;
- взнос 300 руб;
---
* весом считается общий размер файлов/папок в распакованном виде, то есть, не в архиве.
# в качестве совета: удаляйте из архива всю графику.
~ первый скрипт весом менее 50 кб просканирую бесплатно. Остальные, вес которых ниже 50 кб, могут быть проверены после символического взноса в 30 руб.
---
Если проверка (сканирование) дала отрицательный результат (ничего не найдено), то об этом будет оповещение в л.с. и в теме. В случае, когда результат будет положительным, то я отправляю в л.с. число найденных уязвимостей, а уже Вам решать, что делать дальше:
1). Просто остаться незамеченным для публики;
Или
2). Оплатить нужную сумму и получить архив, в котором будет содержаться дамп уже залатанных файлов и отдельный файл с указанием на дыру(ы), в качестве отчета.
---
Цена 1 заплатки = 35 руб.
---
---
Все остальные вопросы задаем в теме .
.
Скептик
Услугу предоставляю от лица Fashion'a. Передача скрипта на проверку Вами, производится непосредственно ему, после подачи заявки в мой адрес.
.
В JohnCMS 3.2.2 было найдено 3 уязвимости. Автора прошу написать в л.с., для передачи ему этих самых дыр.
.
ты ж тока сикрет этот не кому не выдовай
.
лучше скинь свой специальный скрипт, сами глянем что и как.
.
-sanek-, конечно)
Sonicflame, религия не позволит))
.
Уехал в Украину
Скептик (24.12.2010/23:09)
-sanek-, конечно)
Sonicflame, религия не позволит))
еврей что ли?
.
Фuлuн, с удовольствием тебе отвечу, нет
.
Уехал в Украину
Скептик (24.12.2010/23:04)
В JohnCMS 3.2.2 было найдено 3 уязвимости. Автора прошу написать в л.с., для передачи ему этих самых дыр.
блин че тока в джоне не находили, и ниче такого не оказалось опасного или че нить даже рядом, а точто страрый быдлокодер это все знают
.
Люди берегите воду - пейте пиво...
Скептик (24.12.2010/23:04)
В JohnCMS 3.2.2 было найдено 3 уязвимости. Автора прошу написать в л.с., для передачи ему этих самых дыр.
интересно какой автор признает свои ошибки. Тоже говорил о базе данных , но увы без результатно.
Всего: 44