Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Хитрости и секреты создания сайтов


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Интернет / Хитрости и секреты создания сайтов

Выпуск № 122
от 23.04.2007, 22:35

Администратор:Ерёмин Андрей
В рассылке:Подписчиков: 433, Экспертов: 54
В номере:Вопросов: 1, Ответов: 3


Вопрос № 83155: Здравствуйте коллеги. Вопрос немного не сюда, но более подходящей рассылки нет. Значит так: Появилась задача тестирования веб-сайтов и порталов. Ну, то есть, поиск в них ошибок, уязвимостей и т.д. Хотелось бы получить более подробную информ...

Вопрос № 83.155
Здравствуйте коллеги.
Вопрос немного не сюда, но более подходящей рассылки нет.
Значит так: Появилась задача тестирования веб-сайтов и порталов. Ну, то есть, поиск в них ошибок, уязвимостей и т.д. Хотелось бы получить более подробную информацию о том, что, как и в каком порядке было бы лучше делать, для получения максимаьной эффективности.

Спасибо :?)
Отправлен: 18.04.2007, 19:50
Вопрос задал: Саморуков Дмитрий (статус: Студент)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Web-Extrime
Здравствуйте, Саморуков Дмитрий!

На ваш вопрос так в одном ответе к сожалению не ответишь. На эту тему написаны целые книги. Весь исходный код вам придется пересматривать тщательно в ручную. В качестве отправной точки могу предложить вам ознакомиться с интересным на мой взгляд ресурсом http://www.inattack.ru/. Вот к примеру ссылка на статью "Поиск PHP уязвимостей на примере phpBB" http://www.inattack.ru/article/482.html. Думаю найдете на этом сайте для себя нужную информацию.

Успехов!
---------
Делай добро сам, и всегда помни что сделали для тебя!
Ответ отправил: Web-Extrime (статус: Студент)
Ответ отправлен: 18.04.2007, 22:50
Оценка за ответ: 3
Комментарий оценки:
Хоть что-то.

Отвечает: Spektr
Здравствуйте, Саморуков Дмитрий!
Я бы посоветовал сесть вместе с кодером сайта, и пускай он вам пошагово разъяснит, что делается в коде. Сверху вниз. Всё записываете на бумаге и в таком порядке тестируете сайт. Удачи!
---------
Кто эксперт? Я эксперт?! Не, вы меня с кем-то путаете...
Ответ отправил: Spektr (статус: 3-ий класс)
Ответ отправлен: 18.04.2007, 22:57
Оценка за ответ: 2
Комментарий оценки:
Ничего полезного вы не написали.

Отвечает: Vyacheslav V. Kim
Здравствуйте, Саморуков Дмитрий!

Тестировать на ошибки и функциональность можно поставив сервер Apache (Локально). А вот на уязвимость думаю лучший тест это онлайн размещение .
---------
Подави в себе чувство зависти и значимости.
Ответ отправил: Vyacheslav V. Kim (статус: 8-ой класс)
Ответ отправлен: 19.04.2007, 11:22
Оценка за ответ: 2
Комментарий оценки:
То что апач ставить это-то понятно, только я не апач ставлю а другой сервер от Macromedia, т.к. порталы написаны на JSP.
Мне бы хотелось получить информацю о методике тестирования, т.е. как например эмитировать те же атаки, ну или что ковырять то надо, что основное, что второстепенное.


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Email: support@rusfaq.ru, тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.50 (beta) от 15.04.2007
Яндекс Rambler's Top100

В избранное