LINUX.ORG.RU
ФорумJob

Поиск уязвимостей сервера что почем

 


0

1

есть впс на нем хостинг и почтовый сервер. юзверей нет, так чисто для себя интересу сервер. что стоит поиск уязвимостей с разъяснениями(как нашли,чем опасно и методы реализации взлома)?


Консалтинг это называется. И аудит.

Einstok_Fair ★★☆
()

Готов этим заняться за 20000 руб. при условии оформления сделки со мной как с ИП (договор на бумаге). Контакты в профиле.

AEP ★★★★★
()

Аудит проводится заданное время. Например - если сертифицированная команда не нашла брешей(а так говорят не бывает на первой итерации) за две недели, то результат удовлетворительный.

Стоит это соответственно тоже по количеству человеко часов. Ценник спеца разумеется умножается на коэффициент проектной работы (2-5 раза), т.к. подобные движухи краткосрочные и между ними могут быть длительные промежутки.

В общем для твоей почты фигочты - максимум можно посмотреть автоматизированные решения. Полноценный аудит от готовой для таких дел команды обойдётся в сумму с 5-6ю нулями за итерацию. Оно тебе а) не нужно, б) скорее всего не потянуть.

Можно нанять человека, который выберет и прогонит автоматические средства для поиска известных проблем и фаззинга с раследованием сбоев. За новые уязвимости одни только баунти могут быть по 10к+$ и выше за штуку.

Я на самом деле мимокрокодил, одно middleware в котором я участвовал проходило такой аудит (ручной + анализ с помощью fortify). Кстати fortify нашёл довльно много проблем, а ручные нашли в основном DoS и прочую минорщину, но справедливости ради - они шли по следам fortify(после правки его файндингов анализируя уже конкретно бинари). Тебе конкретно этот инструмент не подойдёт, т.к. он анализирует исходные коды решения.

Ну и внезапно - на свежем ПО, автоматизированные решения кроме фаззеров, врят ли что-то найдут. Т.к. если даже уязвимости выявленны, то до патча их не так уж и часто публикуют, а уж в кодовую базу анализаторов они и того позже попадают.

pon4ik ★★★★★
()

логи посмотри, там китайские боты уже побывали, если с твоего сервера еще спам не разолали, значит уязвимости нет

tz4678 ★★
()
Ответ на: комментарий от pon4ik

я помню уязвимость на портале нашел (инъекция в поиске с возможностью через «;» выполнение нескольких команд типа «’;drop table users cascade–+-»), попросил 3000 рублей, мне тот жмот ничего не ответили, я взял всю базу им дропнул. Они ее восстановили и только через пару недель уязвимость закрыли. Просить деньги можно только с иностранцев. А с русскими лучше вообще дел не вести, а то тебе могут еще нарисовать вымогательство и неправомерный доступ

tz4678 ★★
()
Ответ на: комментарий от tz4678

Ми гуссгие, дуг дуга - не объмаиваем.

Рунет - не созрел, тут до сих пор кружат чуваки с йоб твоуй мама на устах. Их нужно пока кормить пеплом на устах. Ну кроме тех, кто к тебе в лс на лоре потом приходит.

pon4ik ★★★★★
()

До 10к$. Только не багбаунти, а контракт с фирмой. В отчёте будет то, что ты хочешь.

Deleted
()
Ответ на: комментарий от tz4678

Справедливости ради. Подруга встретила недавно кучу уязвимостей у британской финтех компании. Отправила письмо, дескать нашла тучу уязвимостей, куда отчёт слать?! Отправила и сео, и инфосеку. Тишина. Прошла неделя - снова отправила. Тишина. Портить не стала, в паблик не выкладывала. Найдут своего пентестера)

Deleted
()
13 мая 2020 г.
Ответ на: комментарий от tz4678

А «Вакансия специалиста по анализу уязвимостей ПО» (https://www.rosalinux.ru/vakancies/) не интересует, случайно? Можно по совместительству и удалённо, если основную работу менять желания нет.

Pulfer
()
Ответ на: комментарий от AEP

Аналогичный вопрос. Не интересует ли «Вакансия специалиста по анализу уязвимостей ПО» (https://www.rosalinux.ru/vakancies/), случайно? Можно по совместительству и удалённо, если основную работу менять желания нет.

Pulfer
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.