Найдите исполнителя для вашего проекта прямо сейчас!
Разместите заказ на фриланс-бирже и предложения поступят уже через несколько минут.

Информационная безопасность/Анализ защищенности сайта

Задача в том, чтобы подтвердить возможность дефейса (не обязательно главной) страницы на сайте, перенаправления пользователя или другой сайт, pop-up или иной подмены контента для конечного пользователя (сайт уже ранее был взломан, необходимо условно повторить путь злоумышленника). (300$) - Задача больше для программиста, понимающего что такое SQL INJ, CSS, CSRF, нежели чем для инженера безопасности.

Выполнить полный анализ защищенности сайта, найти все имеющиеся уязвимости (уже известны), составить подробный отчёт, включающий в себя классификацию и номер уязвимости по CVE, описание каждой конкретной уязвимости, её возможные последствия и необходимые пошаговые меры для её устранения (всё должно быть на русском языке). (200$) - только для тех, у кого есть опыт написания подобных отчётов.

Разбивать проект на части - нельзя. Без выполнения основной задачи браться за отчёт нельзя.

Сайт на базе PHP и JavaScript, база MySQL. Все существующие уязвимости известны. Будет засвечен только конечному исполнителю.

Только для кандидатов с опытом.

9 лет назад
syb-
36 летРоссия
10 лет в сервисе
Был
4 года назад