Бюджет: 20000 UAH Срок: 3 дня
Добрый день!
Могу проверить на уязвимости. Пароли пользователей безопасны?
Добрый день
Имеем 3 сайта которые были вскрыты и был загружен socGholish
https://accreditedshortcourses.com.au/
https://amandacelebrant.com.au/
Задача:
1) Найти каким образом сайты были вскрыты: Wordpress, Nginx/Apache, Mysql, Операционная система.
2) Предоставить гайд от начала до конца как вы смогли найти эту уязвимость
3) Задание считается выполенным в случае если исполнитель смог каким либо образом доказать что он смог обойти все уровни защиты и что либо сделать на сайте
4) Мы не предоставляем доступов к серверу, к логам, в админку вп.
Бюджет: 20000 UAH Срок: 3 дня
Добрый день!
Могу проверить на уязвимости. Пароли пользователей безопасны?
>4) Мы не предоставляем доступов к серверу, к логам, в админку вп.
А как работать ?)
Это невозможно, не имея доступа к бекенду. 99% причина вирусов у вордпресса дырявые плагины и темы.
Ну ведь кто-то смог загрузить нам вирус
наша цель не натыкать защиты посредством ограничения прав доступа пользователя и прочего
наша цель понять каким образом и через что загрузили нам вирус и предоставить своим клиентом защиту от подобного как решение.
Пункт ТЗ касательно !не даем доступы" из-за вашего не понимания и глупости.
Надо доступы, надо смотреть какие установлены плагины, искать по базе CVE.
А в слепую никто ничего делать из адекватных специалистов не будет.
19 ставок 29 июля
DevOps 25 ставок 27 июля
Администрирование систем и сетей 15 ставок 26 июля