Rechercher : dans
Par :

Tester la vulnerabilité d'un site

Dernière réponse le 8 mar 2009 à 11:41:34 kamathou, le 31 oct 2006 à 10:30:31 
 Signaler ce message aux modérateurs

Salut tout le monde.
Mon ami possède un site sur Vbuiltin qui a éte hacké deux fois et on voudrais savoir s'il y a un moyen de tester
la vulnerabilité de celui-ci : vérifier qu'il est impossible d'y accéder en
fraude. C'est sans doute un peu parano de notre part, mais on préfèrerais être sûr...

Et si vous avez un conseil a nous donner ca sera mieux.

Merci beaucoup.

Meilleures réponses pour « tester la vulnerabilité d'un site » dans :
Tests d'intrusion VoirTests d'intrusion Les tests d'intrusion (en anglais penetration tests, abrégés en pen tests) consiste à éprouver les moyens de protection d'un système d'information en essayant de s'introduire dans le système en situation réelle. On distingue...

1

sebsauvage, le 31 oct 2006 à 10:39:18

Il y a des sociétés spécialisées qui font des audits de sécurité.
Par exemple http://www.digital-network.net/services.php “Life is short - You need Python” -- Bruce Eckel, membre du comité ANSI C++

Répondre à sebsauvage

2

Ssylvainsab, le 31 oct 2006 à 11:00:18

Bonjour.

La règle d'or :
ne JAMAIS faire confiance a quelque chose qui peut être modifié par l'utilisateur, même une minable variable, ou une checkbox.
TOUJOURS utiliser des htmlspecialchars (en php).

Sinon, quel langage utilises-tu ?
ASP ? PHP ? Un autre ?

Si tu acceptes de montrer ton code, on pourra te donner des conseils.

a plus Sylvain

Répondre à Ssylvainsab

3

kamathou, le 31 oct 2006 à 17:34:05

Merci sebsauvage pour la reponse mais ca m'etonnerai qu'on fera appel au service de digital network j'en doute qu'elles sont excessivemnt cher et avec les moyen du bord qu'on.

Merci quand meme sebsauvage pour ta disponibilité.

@+

Répondre à kamathou

4

 webam, le 30 jan 2008 à 11:30:31

Bonjour

Si vous êtes interessé, je peux effectuer un audit de sécurité et mettre en evidence toutes les failles de sécurité qui affectent votre site web.

N'hésitez donc pas à me contacter.

Ci-joint mon adresse email : websecurite@gmail.com

(Vous pouvez aussi me contacter par MP)

Salutations.

Répondre à webam
Collection CommentÇaMarche.net