Ребята, нужна помощь - у нас есть заказ на систему поиска уязвимостей на сайте (пассивно, без взлома). Хотим проверить, но делать это на чужих сайтах не очень этично (да и не законно), поэтому если есть добровольцы, которые готовы дать свой сайт на пассивную проверку на предмет дырок в "безопасности" - я буду очень благодарен.
Главное, чтобы это была ваша добрая воля и вы были 100% владельцем сайта и это можно было проверить :). Еще раз - мы ищем известные уязвимости и потом делаем отчет, ничего не ломаем, не нагружаем, не обманываем и т.п.
Спасибо, хотя не представляю, как я смогу убедиться, что кто-то реально владелец сайта ..
· 01.07
Максим, добрый день. Я не очень понял вопрос. 1) если есть заказ, значит есть заказчик. На его сайте и тренируйтесь. 2) сканирование сайта на уязвимости неэтично, но законно. 3) возьмите тот же самый Owasp juice shop, разверните у себя да сканируйте на здоровье.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён