Перевірка веб-сайту на уразливості
1 .Аналіз конфігурації веб-сервера і програмного забезпечення сайту.Необхідно переконатися, що конфігурація веб-сервера і програмного забезпечення сайту відповідає рекомендаціям безпеки.Наприклад, необхідно переконатися, що веб-сервер використовує надійний сертифікат SSL/TLS, що програмне забезпечення оновлено до найновішої версії і що налаштуються відповідні параметри безпеки.2 .Перевірка коду сайту на наявність ушкоджень. Перевірка коду сайту на наявність ушкоджень, пов'язаних з SQL-ін'єкціями, XSS, впровадженням шкідливого коду та іншими проблемами безпеки.3 .Тестування сайту на можливість пограбування облікових записів користувачів.Тестувати сайт на можливість пограбування облікових записів користувачів.ЧетвертийПеревірка платіжної системи.Необхідно перевірити роботу платіжної системи, можливість крадіжки коштів з кошиків користувачів або лайка в системі угод, поповнення або виведення коштів.5 .Перевірка роботи сайту при різних навантаженнях. Перевірка роботи сайту при різних навантаженнях.6 .Пошук бакдорів в коді сайту і на сервері.Тестування на проникнення, пошук бакдорів, щоб виявити будь-які потенційні уразливості, які можуть бути використані для дистанційного управління сайтом.Результат: В результаті тестування необхідно підготувати звіт, в якому буде зазначений список знайдених уразливостей і бакдорів.У доповіді також необхідно вказати рекомендації щодо їх усунення.Напишіть в заявку (це допоможе вам, виділиться серед інших виконавців і швидше приймати рішення на вашу користь):
1) Який досвід у вас у сфері тестування безпеки веб-прикладів?2) Які сертифікати та акредитації у вас є?3) Які інструменти та методи тестування безпеки ви використовуєте?4) Надіслати приклади подібних випадків
5) Скільки приблизно часу і грошей коштує виконання такої задачі
Посилання на сайт відправляю в ЛС*
-
1160 34 0 Добрий день!цікавий ваш проект.Чекаю в лс
1.8 років із них 3 на фрілансі(деталі в лс)
2.OSCP,PEN 200
3balck-box ,white box .Але не тестую мережі,лише додатки і сервер
4.В ЛС
5.Після надання більш детального опису чи ТЗ можна сказати приблизну ціну .Те що сказано в завданні лише частина зі списку owasp top10.В середньому аудит проходе по black-box 12 днів з оформленням звіту ,тобто 96 годин
Актуальні фриланс-проєкти в категорії Веб-програмування
Оновлення односторінкового сайту надання будівельних послуг
1000 UAH
Оновлення діючого односторінкового самописного сайту надання будівельних послуг Завдання: -Редизайн сайту -Додавання категорій послуг шляхом створення мультилендінгу на 6 категорій -Додавання до кожної категорії фото та опису робіт -Оптимізація реклами сайту Розгляну… Веб-програмування ∙ 14 годин 34 хвилини тому ∙ 71 ставка |
Допрацювання Front-end e-com сайта на OpencardПотрібно допрацювати front-end e-commerce сайту на OpenCart. Основні задачі: виправити візуальні баги, адаптивність під мобільні пристрої, покращити відображення карток товарів, категорій, кошика та сторінки оформлення замовлення. Очікується акуратна верстка, збереження… CMS, Веб-програмування ∙ 16 годин 23 хвилини тому ∙ 47 ставок |
Розробка форми збору лідів перед завантаженням програми (MODX)Сайт:bricscad-ukraine.com.uaCMS: MODXМета: Створити механізм збору лідів перед завантаженням програмного забезпечення для 3-х версій Windows, MacOS, Linux з сайту для подальшої обробки відділом продажів. Веб-програмування ∙ 19 годин 52 хвилини тому ∙ 30 ставок |
Видалити віруси з сайту і оновити плагіни (Wordpress)Потрібен WordPress-спеціаліст для технічного доопрацювання сайту Завдання: Очистити сайтhttps://www.mast-agency.com/ від вірусів/шкідливого коду, файлів; (на сайті вірус який робить сторінки і редіректи на чужий магазин) Оновити плагіни, щоб сайт працював і виглядав після… CMS, Веб-програмування ∙ 23 години 24 хвилини тому ∙ 69 ставок |
Зробити щоб листи про замовлення з магазину не потрапляли в спамЗараз є магазин на опенкарті, листи про замовлення потрапляють до спаму, треба зробити так щоб потрапляли в Вхідні (ukr.net gmail) перевірити. хостинг написав: Погана доставка електронної пошти може бути пов'язана з низькою репутацією відправника - IP або домену. У такому… PHP, Веб-програмування ∙ 1 день тому ∙ 46 ставок |