作者Qiqi (潑潑)
看板soho
標題[詢價] 弱點分析
時間Mon Dec 28 08:53:49 2009
◎詢價需求:
對網站進行弱點分析
◎詢價內容(請盡可能詳述):
我有個成品,但soho經驗不多。對自己成品的完成度沒有把握
而自己對資安部份只是小有關念,沒有技術
所以希望有人可以幫我做弱點分析,讓我知道哪裡要修
請問這要怎麼算價錢?跟網站大小有關聯嗎?
這個網站並不大,約20頁內,登入後只有5項作業功能
--------------------------------------------------------------------------
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.170.9.203
1F:→ james670818:弱點分析內容要多詳盡? 12/28 08:59
2F:→ Qiqi:基本的就可以了吧,像是未登入卻進的到登入畫面 12/28 09:36
3F:→ Qiqi:sql injection 之類的,但以上是我知道的。所以會試著try 12/28 09:37
4F:→ Qiqi:想請人幫忙看還有哪些要注意,能的話順便教教我 12/28 09:38
5F:推 guest2008:弱點分析有時候不是你的程式問題.server設定也是一大題 12/28 12:31
6F:→ guest2008:多注意網址的變數吧..這個菜鳥很少注意到..知道規則後 12/28 12:32
7F:→ guest2008:所有的資料可以一天內全部把你撈光光.. 12/28 12:32
8F:→ guest2008:這個東西沒辦法報價..反正你的小小站沒人太閒想去攻擊的 12/28 12:34
9F:→ guest2008:所以不需太庸人自擾了.. 12/28 12:34
10F:推 eedavid:去下載弱點偵測軟體測一下即可吧 如Nesus 12/28 12:43
11F:→ Qiqi:我server沒作太大的設定欸,只有弄到可以給人在網路上看得到 12/29 11:01
12F:→ Qiqi:而已。而會不會被攻雖然重要,但是其次;因為主要是想知道自 12/29 11:02
13F:→ Qiqi:己還有哪裡要補強,求進步。 12/29 11:03
14F:→ Qiqi:Nesus我有抓到了,因為系統是linux所以相關教學文章比較難找 12/29 11:03
15F:→ Qiqi:正在相關討論板尋求資訊,謝謝提供這個軟體資訊。 12/29 11:04
16F:推 horngsh:先找本LINUX系統管理書來看...應有幫助. 01/01 17:18