作者Qiqi (泼泼)
看板soho
标题[询价] 弱点分析
时间Mon Dec 28 08:53:49 2009
◎询价需求:
对网站进行弱点分析
◎询价内容(请尽可能详述):
我有个成品,但soho经验不多。对自己成品的完成度没有把握
而自己对资安部份只是小有关念,没有技术
所以希望有人可以帮我做弱点分析,让我知道哪里要修
请问这要怎麽算价钱?跟网站大小有关联吗?
这个网站并不大,约20页内,登入後只有5项作业功能
--------------------------------------------------------------------------
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.170.9.203
1F:→ james670818:弱点分析内容要多详尽? 12/28 08:59
2F:→ Qiqi:基本的就可以了吧,像是未登入却进的到登入画面 12/28 09:36
3F:→ Qiqi:sql injection 之类的,但以上是我知道的。所以会试着try 12/28 09:37
4F:→ Qiqi:想请人帮忙看还有哪些要注意,能的话顺便教教我 12/28 09:38
5F:推 guest2008:弱点分析有时候不是你的程式问题.server设定也是一大题 12/28 12:31
6F:→ guest2008:多注意网址的变数吧..这个菜鸟很少注意到..知道规则後 12/28 12:32
7F:→ guest2008:所有的资料可以一天内全部把你捞光光.. 12/28 12:32
8F:→ guest2008:这个东西没办法报价..反正你的小小站没人太闲想去攻击的 12/28 12:34
9F:→ guest2008:所以不需太庸人自扰了.. 12/28 12:34
10F:推 eedavid:去下载弱点侦测软体测一下即可吧 如Nesus 12/28 12:43
11F:→ Qiqi:我server没作太大的设定欸,只有弄到可以给人在网路上看得到 12/29 11:01
12F:→ Qiqi:而已。而会不会被攻虽然重要,但是其次;因为主要是想知道自 12/29 11:02
13F:→ Qiqi:己还有哪里要补强,求进步。 12/29 11:03
14F:→ Qiqi:Nesus我有抓到了,因为系统是linux所以相关教学文章比较难找 12/29 11:03
15F:→ Qiqi:正在相关讨论板寻求资讯,谢谢提供这个软体资讯。 12/29 11:04
16F:推 horngsh:先找本LINUX系统管理书来看...应有帮助. 01/01 17:18