Вопрос № 83155: Здравствуйте коллеги.
Вопрос немного не сюда, но более подходящей рассылки нет.
Значит так: Появилась задача тестирования веб-сайтов и порталов. Ну, то есть, поиск в них ошибок, уязвимостей и т.д. Хотелось бы получить более подробную информ...
Вопрос № 83.155
Здравствуйте коллеги.
Вопрос немного не сюда, но более подходящей рассылки нет.
Значит так: Появилась задача тестирования веб-сайтов и порталов. Ну, то есть, поиск в них ошибок, уязвимостей и т.д. Хотелось бы получить более подробную информацию о том, что, как и в каком порядке было бы лучше делать, для получения максимаьной эффективности.
На ваш вопрос так в одном ответе к сожалению не ответишь. На эту тему написаны целые книги. Весь исходный код вам придется пересматривать тщательно в ручную. В качестве отправной точки могу предложить вам ознакомиться с интересным на мой взгляд ресурсом http://www.inattack.ru/. Вот к примеру ссылка на статью "Поиск PHP уязвимостей на примере phpBB" http://www.inattack.ru/article/482.html. Думаю найдете
на этом сайте для себя нужную информацию.
Успехов!
--------- Делай добро сам, и всегда помни что сделали для тебя!
Ответ отправил: Web-Extrime (статус: Студент)
Ответ отправлен: 18.04.2007, 22:50 Оценка за ответ: 3 Комментарий оценки: Хоть что-то.
Отвечает: Spektr
Здравствуйте, Саморуков Дмитрий!
Я бы посоветовал сесть вместе с кодером сайта, и пускай он вам пошагово разъяснит, что делается в коде. Сверху вниз. Всё записываете на бумаге и в таком порядке тестируете сайт. Удачи!
--------- Кто эксперт? Я эксперт?! Не, вы меня с кем-то путаете...
Ответ отправил: Spektr (статус: 3-ий класс)
Ответ отправлен: 18.04.2007, 22:57 Оценка за ответ: 2 Комментарий оценки: Ничего полезного вы не написали.
Отвечает: Vyacheslav V. Kim
Здравствуйте, Саморуков Дмитрий!
Тестировать на ошибки и функциональность можно поставив сервер Apache (Локально). А вот на уязвимость думаю лучший тест это онлайн размещение .
--------- Подави в себе чувство зависти и значимости.
Ответ отправил: Vyacheslav V. Kim (статус: 8-ой класс)
Ответ отправлен: 19.04.2007, 11:22 Оценка за ответ: 2 Комментарий оценки: То что апач ставить это-то понятно, только я не апач ставлю а другой сервер от Macromedia, т.к. порталы написаны на JSP. Мне бы хотелось получить информацю о методике тестирования, т.е. как например эмитировать те же атаки, ну или что ковырять то надо, что основное, что второстепенное.