LINUX.ORG.RU
ФорумJob

Тестер/аналитик Laravel

 ,


0

1

Заказал проект, скоро обещают сдать. Нужно проверить, что внутри нет троянов и прочих «бонусов». А также проверить на уязвимости. И т.п.

Проект малюсеньский: адаптивный дизайн, лендинг + блог и ещё 2 раздела подобных блогу + CMS. Оплата: яндекс-деньги, альфа-банк, нал (Москва).

Стоимость договорная.

Ответ на: комментарий от CYB3R

пока не известно. Разработчик крайне странный - выходит на связь редко. Это в последнее время популярно.

AndreyE1
() автор топика
Ответ на: комментарий от AndreyE1

Это в последнее время популярно.

Это у заказчиков последнее время популярно. Заказал мне один такой сайтик, я быстро наклепал, пишу ему вторую неделю, ответа нет. Узнал от его знакомых, что он в Россию уехал. Бухает, наверное, и на email не отвечает.

CYB3R ★★★★★
()
Последнее исправление: CYB3R (всего исправлений: 1)
Ответ на: комментарий от msgascii

только код, который написал программист?

Если это так, то дело поиска закладок в таком коде может продолжиться пару лет :)

CYB3R ★★★★★
()
Ответ на: комментарий от msgascii

Я как-то видел проект на ~400 тысяч строк кода, писанного с 2006 года, без фреймворков. Это был такой адище что не передать словами.

dismal_faun ★★
()
Ответ на: комментарий от dismal_faun

этот проект делался может быть реально неделю, только затянуто на 2 месяца.

AndreyE1
() автор топика

penetration тестирование этого всего вам выльется в копеечку и не сильно поможет в итоге. вам нужен человек, который сделает анализ кода и конфигурации, для такого проекта это будет дешевле и надежнее. этот человек явно называется не «тестер» (вообще говоря, либо «тестировщик» либо «мультиметр») и не аналитик.

и да, если «скоро обещают сдать» - обращайтесь после того, как сдадут: тестирование безопасности без знания реальной конфигурации (VPS, shared hosting, собственный сервак) - бесполезно чуть более чем полностью

vostrik ★★★☆
()
Последнее исправление: vostrik (всего исправлений: 1)

Заказал проект, скоро обещают сдать. Нужно проверить, что внутри нет троянов и прочих «бонусов». А также проверить на уязвимости. И т.п.

Могу помочь с поиском специалиста соответственно необходимому уровню. Пиши в скайп (ник такой же, как и тут).

Мимобезопасник.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.