Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Tester la vulnerabilité d'un site

kamathou, le mardi 31 octobre 2006 à 10:30:31
Salut tout le monde.
Mon ami possède un site sur Vbuiltin qui a éte hacké deux fois et on voudrais savoir s'il y a un moyen de tester
la vulnerabilité de celui-ci : vérifier qu'il est impossible d'y accéder en
fraude. C'est sans doute un peu parano de notre part, mais on préfèrerais être sûr...

Et si vous avez un conseil a nous donner ca sera mieux.

Merci beaucoup.
Répondre à kamathou  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sebsauvage, le mardi 31 octobre 2006 à 10:39:18
Il y a des sociétés spécialisées qui font des audits de sécurité.
Par exemple http://www.digital-network.net/services.php “Life is short - You need Python” -- Bruce Eckel, membre du comité ANSI C++
Répondre à sebsauvage

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Ssylvainsab, le mardi 31 octobre 2006 à 11:00:18
Bonjour.

La règle d'or :
ne JAMAIS faire confiance a quelque chose qui peut être modifié par l'utilisateur, même une minable variable, ou une checkbox.
TOUJOURS utiliser des htmlspecialchars (en php).

Sinon, quel langage utilises-tu ?
ASP ? PHP ? Un autre ?

Si tu acceptes de montrer ton code, on pourra te donner des conseils.

a plus Sylvain
Répondre à Ssylvainsab

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kamathou, le mardi 31 octobre 2006 à 17:34:05
merci sebsauvage pour la reponse mais ca m'etonnerai qu'on fera appel au service de digital network j'en doute qu'elles sont excessivemnt cher et avec les moyen du bord qu'on.

Merci quand meme sebsauvage pour ta disponibilité.

@+
Répondre à kamathou

4


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
 webam, le mercredi 30 janvier 2008 à 11:30:31
Bonjour

Si vous êtes interessé, je peux effectuer un audit de sécurité et mettre en evidence toutes les failles de sécurité qui affectent votre site web.

N'hésitez donc pas à me contacter.

Ci-joint mon adresse email : websecurite@gmail.com

(Vous pouvez aussi me contacter par MP)

Salutations.
Répondre à webam
Test http (Résolu) Bonjour, Est-ce que quelqu'un pourrais juste tester mon site Internet et me dire ce qu'il voit ? http://rafmos.zapto.org. rafmos www.commentcamarche.net/forum/affich-3898732-test-http
Personnes volontaires pour tester une démo (Résolu) Bonjour, Je recherche des personnes volontaires souhaitant tester un site E-commerce en démo avant de le mettre en réel. Toutes critiques apportées sera un plus pour moi, pour que je puisse améliorer le contenu. Merci de votre compréhension et de... www.commentcamarche.net/forum/affich-4633916-personnes-volontaires-pour-tester-une-demo
Administration a distance de MySQL ? (Résolu) Salut a tous et a toutes ! Je viens d'installer EasyPHP 1.7 sur un de nos serveurs au boulot, de façon à ce que les developpeurs puissent tester les site web avant de les poster. Mais impossible de trouver comment autoriser les utilisateurs qui... www.commentcamarche.net/forum/affich-1662348-administration-a-distance-de-mysql
Tester son site sous plusieurs navigateursTout bon webmaster se doit de vérifier la compatibilité de son site avec les navigateurs les plus courants. Mais il est possible, selon votre système d'exploitation, que vous rencontriez des difficultés à tester l'un ou l'autre des navigateurs. Voici... www.commentcamarche.net/faq/sujet-9681-tester-son-site-sous-plusieurs-navigateurs
[Webmaster] Voir à quoi ressemble votre site ailleursVous développez votre site. Vous êtes conscient des différences de prise en charge des standards par les différents navigateurs sur les différentes plate-formes. Vous avez besoin de savoir comment les autres utilisateurs verront votre site. Quelques... www.commentcamarche.net/faq/sujet-3004-webmaster-voir-a-quoi-ressemble-votre-site-ailleurs
Les Normes en ergonomie des logicielsSur le thème de l’ergonomie, on compte près de 35 documents normatifs relatifs par exemple, aux ambiances thermiques, aux postures de travail, aux signaux de danger et d’information, etc. Tous ces documents peuvent être commandés sur les sites Web des... www.commentcamarche.net/faq/sujet-11766-les-normes-en-ergonomie-des-logiciels
[Nat Loopback] Probleme serveur HTTP (Résolu)Bonsoir, Je cherche de l'aide au sujet de mon serveur HTTP. En effet mon serveur HTTP fonctionne en local, mais j'aimerai tester le site comme si j'étais en dehors de mon réseau local. Un peu comme le fait le site www.net2ftp.com pour... www.commentcamarche.net/forum/affich-2797299-nat-loopback-probleme-serveur-http
Fiabilité de DegroupTest (Résolu)Bonjour, Je voudrais savoir si vous aviez déjà testé le site degrouptest qui sert à voir l'elligibilité d'une ligne. Je viens de tester la ligne de mon lieu de travail chez qui nous avons une ligne ADSL Wanadoo pro qui marche parfaitement.... www.commentcamarche.net/forum/affich-1788115-fiabilite-de-degrouptest
Problème d'affichage flash sur MAC!! (Résolu)Bonjour a tous! J'ai afficher sur le net un test de site flash j'ai utiliser flash 8 pour le site et dreamweaver 8 pour le montrer. Le probleme est que les utilisateur MAC qui vont sur mon site vois un gros carré blanc sur mon site au lieu... www.commentcamarche.net/forum/affich-3430957-probleme-d-affichage-flash-sur-mac
Les tests de filtrage des réseaux P2P ont commencé(Paris - Relax news) - Les premiers tests de filtrage du trafic des réseaux "peer to peer" (P2P) ont été menés par le Syndicat national de l'édition phonographique (SNEP), selon les sites Numerama et ZDNet. Ces deux sites qualifient respectivement de... www.commentcamarche.net/actualites/les-tests-de-filtrage-des-reseaux-p2p-ont-commence-5846435-actualite.php3
Tests d'intrusionTests d'intrusion Les tests d'intrusion (en anglais penetration tests, abrégés en pen tests) consiste à éprouver les moyens de protection d'un système d'information en essayant de s'introduire dans le système en situation réelle. On distingue... www.commentcamarche.net/contents/secu/tests-intrusion.php3