[Security] Тестування веб-сайту на безпеку
Різні ін'єкції, клієнтські атаки.
CMS - DLE
Доступ до адмін панелі даю безпосередньо виконавцю.
Напишіть, що буде входить у ваші завдання, що в кінцевому підсумку буде перевірено.
-
340 3 0 Доброго часу дня!
Проблема безпеки веб-прикладів займаюся кілька років. Проводиться тест на проникнення.
Пентест буде проводитися у відповідності з рекомендаціями OWASP, регламентом політики безпеки. В результаті перевірки ви отримаєте повний звіт про наявність уразливостей та рекомендації щодо їх усунення. Питання термінів і ціни, обговорюється після ознайомлення з ТЗ. Готова до довгострокового співробітництва.
-
361 1 0 Вітаю вас!
Готуємося взяти свій проект.
Досвід в галузі IT безпеки, понад 9 років, це безпосередньо мій профіль, великий досвід проведення професійних аудиторів серверів і сайтів різноманітних складності, самописних проектів, модулів для різних CMS. Також складання стандартизованих звітів за бажанням.
Пишіть, обговорюємо умови.
-
943 35 0 Здоров’я Я займаюся тестами на проникнення. На підставі роботи буду складати доповідь.
Перевірка покаже:
1 . відповідність продукту рекомендаціям OWASP / серії стандартів ISO 27000 або регламенту, сформованому у вашій політиці безпеки (якщо така є);
2 . наявність уразливостей (CWE);
3 . наявність актуальних експлуатацій;
Пропонуємо послуги пентеста в режимі "чорний ящик" або "аналіз початкового коду".
Для визначення ціни і термінів можна встановити звонок, в ході якого ми сформуємо кінцеву мету пентеста і кількість активів.
Я веду youtube канал на якому розповідаю свої прийоми в роботі на прикладі CTF завдань: https://www.youtube.com/channel/UCAPIYZRnK6NaYIZCkdYlGgw
-
1160 34 0 Доброго дня!Я буду проводити тестування на проникнення,з способом, яким ми можемо з вами обговорювати,або ж зробимо комбінацію.Про те, що буде входити в завдання,це комплексний аудит всього ресурсу на всі відомі уразливості owasp top 10,з можливістю подальшої експлуатації.На підставі перевірки ви отримаєте повний звіт у текстовому форматі,о кожному з пунктів перевірки .Такі завдання тестування справи є у мене в відгуках.Можна ознайомитися.Про питання термінів і ціни ,то все обговорюється .Готовий до плодотворного співробітництва
Актуальні фриланс-проєкти в категорії Тестування та QA
Pentest-інженер Telegram-ботівЗавдання: Проведення тестування безпеки Telegram-ботів Пошук вразливостей у логіці, API та інтеграціях Формування звіту з ризиками та рекомендаціями Вимоги: Досвід у сфері безпеки додатків / тестування на проникнення Розуміння OWASP Top 10 та безпеки API Тестування та QA ∙ 3 дні 4 години тому ∙ 13 ставок |
Функціональне та крос-браузерне тестування веб-додатку (Manual QA)
2000 UAH
Потрібно провести функціональне та крос-браузерне тестування веб-додатку. Що потрібно зробити: Перевірити ключові користувацькі сценарії: Протестувати на різних пристроях і браузерах Зафіксувати знайдені баги у вигляді структурованих репортів: кроки відтворення, очікуваний /… Тестування та QA ∙ 6 днів 1 година тому ∙ 26 ставок |
Тестування сайту перед запуском / повний ручний QAОпис задачі: Шукаємо тестувальника, який зможе повністю перевірити сайт перед запуском у продакшн. Сайт зараз на фінальному етапі розробки, тому потрібно пройти всі основні користувацькі сценарії, знайти помилки, зафіксувати їх і підготувати зрозумілий звіт для програміста.… Тестування та QA ∙ 10 днів 7 годин тому ∙ 32 ставки |