vii
Verified Seller
สมุนแก๊งเสียว
พลังน้ำใจ: 132
ออฟไลน์
กระทู้: 993
|
 |
« เมื่อ: 26 สิงหาคม 2010, 14:55:46 » |
|
ผมไม่ได้ตั้งกระทู้จ้างงานนะครับ แค่มาถามหาแนวทางก่อนเฉยๆ
ถ้าผมต้องการจ้างคนตรวจ security ของเว็บไซต์ ควรจะมีแนวทางวิธียังไงบ้างครับ เพื่อจะรู้ว่าเค้าตรวจจริง รู้จริง ทำจริง
กลัวแบบว่ารับงานไปแล้วเปิดๆดูเฉยๆแล้วบอกว่าทุกอย่างปลอดภัยดี แล้วก็มารับเงิน ขอคำแนะนำหน่อยครับ
|
|
|
|
« แก้ไขครั้งสุดท้าย: 26 สิงหาคม 2010, 14:56:07 โดย vii »
|
บันทึกการเข้า
|
|
|
|
thaikorn04
ก๊วนเสียว
พลังน้ำใจ: 17
ออฟไลน์
กระทู้: 487
|
 |
« ตอบ #1 เมื่อ: 26 สิงหาคม 2010, 15:32:07 » |
|
มาช่วยดันให้ครับ
|
|
|
|
|
บันทึกการเข้า
|
|
|
|
tikanaht
Verified Seller
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 95
ออฟไลน์
กระทู้: 3,035
|
 |
« ตอบ #2 เมื่อ: 26 สิงหาคม 2010, 15:41:58 » |
|
เคยเห็นโปรแกรมสำหรับตรวจสอบ ราคาประมาณ $4000
|
|
|
|
|
บันทึกการเข้า
|
|
|
|
theonsenz
Newbie
พลังน้ำใจ: 6
ออฟไลน์
กระทู้: 34
|
 |
« ตอบ #3 เมื่อ: 26 สิงหาคม 2010, 15:48:31 » |
|
เป็นเวปแนวไหนละครับ ถ้าให้ดี ขอ linkเวป ด้วยจะดีมาก
|
|
|
|
|
บันทึกการเข้า
|
น่ารักจุงเบย
|
|
|
xfiles
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 74
ออฟไลน์
กระทู้: 1,531
|
 |
« ตอบ #4 เมื่อ: 26 สิงหาคม 2010, 15:51:37 » |
|
ทำ Penetration Test หรอครับ ผมเรียนอยู่พอดีเลย  แต่มึนๆ 
|
|
|
|
|
บันทึกการเข้า
|
|
|
|
vii
Verified Seller
สมุนแก๊งเสียว
พลังน้ำใจ: 132
ออฟไลน์
กระทู้: 993
|
 |
« ตอบ #5 เมื่อ: 26 สิงหาคม 2010, 15:51:55 » |
|
เป็นเวปแนวไหนละครับ ถ้าให้ดี ขอ linkเวป ด้วยจะดีมาก
เป็นเว็บ cms เหมือนกับที่มีทั่วไปน่ะครับ แต่เน้นไปเฉพาะทาง คงไม่ยังต้องบอก link ดีกว่ามั้ง ขอคำแนะนำวิธีดูการทำงานของผู้รับงานก่อนดีกว่า ผมจะได้รู้ทันว่าจะทำยังไง (ท่าทางอยากรู้กันหลายคนด้วยสิ)  ทำ Penetration Test หรอครับ ผมเรียนอยู่พอดีเลย  แต่มึนๆ  ก็ตรวจความปลอดภัยทุกอย่างที่จะกระทำได้ผ่านทางหน้าเว็บน่ะครับ (ไม่เอา hack server เพราะจะโดนผู้ให้บริการฟ้องร้องเอาได้) อย่างเช่นการเจาะ user pass, การทะลวง sql, การแทรกแทก html js script ผ่านคอมเม้นหรือ form ต่างๆ (นึกไม่ออก)
|
|
|
|
« แก้ไขครั้งสุดท้าย: 26 สิงหาคม 2010, 15:54:55 โดย vii »
|
บันทึกการเข้า
|
|
|
|
thanyath99
ก๊วนเสียว
พลังน้ำใจ: 9
ออฟไลน์
กระทู้: 310
|
 |
« ตอบ #6 เมื่อ: 26 สิงหาคม 2010, 15:52:36 » |
|
อยากรู้เหมือนกัน นอนคอย 
|
|
|
|
|
บันทึกการเข้า
|
รับเขียนบทความ  ผู้นำด้านงานเขียนบทความ เรามีบริการรับเขียนบทความแบบครบวงจรไม่ว่าจะเป็นบทความทั่วไป บทความที่มีความซับซ้อน บทความการตลาด และอื่น ๆ เราพร้อมให้บริการอย่างเต็มความสามารถ
|
|
|
theonsenz
Newbie
พลังน้ำใจ: 6
ออฟไลน์
กระทู้: 34
|
 |
« ตอบ #7 เมื่อ: 26 สิงหาคม 2010, 15:57:20 » |
|
ก็เอาเวปทิ้งไว้ แล้วก็ประกาศว่า Hack ได้ให้เงิน..... โดยยินยอมทุกอย่าง มีเงื่อนไขแค่ต้องบอก bug มาเฉยๆ ถ้า Hack ไม่ได้ก็แปลว่า script ปลอดภัย
ท่าให้ดี pm มาครับ รู้ผลวันเดียว
|
|
|
|
|
บันทึกการเข้า
|
น่ารักจุงเบย
|
|
|
vii
Verified Seller
สมุนแก๊งเสียว
พลังน้ำใจ: 132
ออฟไลน์
กระทู้: 993
|
 |
« ตอบ #8 เมื่อ: 26 สิงหาคม 2010, 15:58:41 » |
|
ก็เอาเวปทิ้งไว้ แล้วก็ประกาศว่า Hack ได้ให้เงิน..... โดยยินยอมทุกอย่าง มีเงื่อนไขแค่ต้องบอก bug มาเฉยๆ ถ้า Hack ไม่ได้ก็แปลว่า script ปลอดภัย
ท่าให้ดี pm มาครับ รู้ผลวันเดียว
ทำแบบนั้นแล้วมันจะช่วยให้ผมอุดรูรั่วได้จริงหรือครับ? กลัวจะเจอแบบพวกร้อนวิชามายำเล่นหนุกๆแล้วก็ไป 
|
|
|
|
« แก้ไขครั้งสุดท้าย: 26 สิงหาคม 2010, 15:59:06 โดย vii »
|
บันทึกการเข้า
|
|
|
|
zern
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 117
ออฟไลน์
กระทู้: 3,244
|
 |
« ตอบ #9 เมื่อ: 26 สิงหาคม 2010, 16:03:26 » |
|
ผมคึดได้สามวิธี
วิธีแรกสุ่มตรวจสอบอันนี้เข้าใจอยู่แล้ว
วิํธีที่สองแข่งขัน วิธีการแข่งขันก็มีคนตรวจสัก 2 คนขึ้นไป หากอยากให้ชัวร์ก็เอาให้มากกว่า 2 โดยให้ค่าจ้างส่วนนึงเป็น fix ส่วนนึงเป็น variable
เช่นจ้างคนดูแลสองคนให้ค่าดูแล 500 บาทต่อเดือน หากใครเจอปัญหาก่อนให้เพิ่ม 100 บาท หากคนที่หนึ่ง หาเจอก่อนคนที่ 2 เกิน 5 ครั้งเมื่อไรเลิกจ้างคนที่สองทันที เพราะถือว่าไม่มีประสิทธิภาพในการทำงาน แต่ทั้งนี้ทั้งนั้นต้องตกลงเงื่อไขกันให้เข้าใจตั้งแต่แรกนะครับ เพื่อไม่ให้มีข้อครหาภายหลัง
หากคนที่หาเจอน้อยที่สุดหาปัญหาเจอน้อยกว่า คนที่อยู่รองท้ายสุดเกินสามอันเลิกจ้างทันทีอะไรแบบนี้ ที่สำคัญอย่าให้ผู้ตรวจสอบรู้จักกันหรือสามารถติดต่อกันได้เพราะอาจจะมีการฮั๊วะกันเกิดขึ้น
วิธีที่สามครอสเช็ก ให้มีคนตรวจสองคนขึ้นไป แต่ละเดือนก็จะให้รายงานผลการตรวจสอบ จุดที่ตรวจเจอเหมือนๆกันก็แสดงว่ามีปัญหาจริง หากจุดไหนที่คนนึงเจอ อีกคนไม่เจอก็เช็คเป็นกรณีพิเศษว่ารายงานมั่ว หรืออีกคนหาไม่เจอ หากคนใดประสิทธิภาพต่ำก็เลิกจ้างเช่นกัน วิธีนี้ก็ต้องคุยให้เข้าใจและอย่าให้คนตรวจรู้จักกันด้วยเช่นกัน
ปล.วิธีที่สองกับสามขึ้นอยู่กับงบประมาณท่านว่ากันงบส่วนนี้ไว้เท่าไร หากมีงบมากก็จ้างสามคนสี่คนไปเลย
|
|
|
|
|
บันทึกการเข้า
|
สูงสุด ที่สุดก็คืนสู่สามัญ
|
|
|
theonsenz
Newbie
พลังน้ำใจ: 6
ออฟไลน์
กระทู้: 34
|
 |
« ตอบ #10 เมื่อ: 26 สิงหาคม 2010, 16:04:41 » |
|
Hacker ในไทย เจ๋งๆ มีหลักหน่วยครับ ซึ่งผมก็บังเอิญ รู้จัก และคิดว่าพอจะให้คำปรึกษาได้เฉยๆครับ
เวปนี้ส่วนใหญ่มีแต่สาย Administrator ซึ่งคนเก่งๆเยอะมากครับ แต่ส่วนใหญ่รู้แต่วิธีแก้ กับวิธีป้องกัน แต่ไม่รู้วิธีเจาะ
|
|
|
|
|
บันทึกการเข้า
|
น่ารักจุงเบย
|
|
|
xfiles
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 74
ออฟไลน์
กระทู้: 1,531
|
 |
« ตอบ #11 เมื่อ: 26 สิงหาคม 2010, 16:05:19 » |
|
ผมว่า จขกท ลองดูบทความวิชาการก่อนไหมครับว่าเป็นอย่างไงในการทดสอบระบบ ต้องมีขั้นตอนอย่างไร ถ้าท่านละเลยมีเจ็บตัวแน่นอน
|
|
|
|
|
บันทึกการเข้า
|
|
|
|
vii
Verified Seller
สมุนแก๊งเสียว
พลังน้ำใจ: 132
ออฟไลน์
กระทู้: 993
|
 |
« ตอบ #12 เมื่อ: 26 สิงหาคม 2010, 16:12:37 » |
|
ผมว่า จขกท ลองดูบทความวิชาการก่อนไหมครับว่าเป็นอย่างไงในการทดสอบระบบ ต้องมีขั้นตอนอย่างไร ถ้าท่านละเลยมีเจ็บตัวแน่นอน
 การทดสอบขั้นพื้นฐานผมได้ทำไปหมดแล้ว แล้วโดยตัว codeigniter ของมันเองก็มีความปลอดภัยในระดับหนึ่ง อย่าง sql injection ที่ลองดูก็ไม่มีปัญหา ทีนี้ก็อย่างที่คุณ thaionsenz ว่า ผมไม่รู้หรอกว่ามันจะมีอะไรรั่วอื่นๆอีกหรือเปล่า เพราะผมก็เช็คไปตาม guide ต่างๆที่มีกระจายอยู่ในเน็ต ก็ผ่าน ดังนั้นผมจึงต้องการหาคนที่ชำนาญเฉพาะทางนี้ แล้วจ้างมาทำเพิ่มเติม แน่นอน ถ้ารั่วๆหลุดออกไป ลูกค้าเล่นงานผมชักดิ้นชักงอแน่ 
|
|
|
|
|
บันทึกการเข้า
|
|
|
|
Kaeji
ก๊วนเสียว
พลังน้ำใจ: 10
ออฟไลน์
กระทู้: 436
|
 |
« ตอบ #13 เมื่อ: 26 สิงหาคม 2010, 16:18:45 » |
|
สนใจด้วยครับ ที่ cat ก็มีให้คำปรึกษาอยู่นะครับ
|
|
|
|
|
บันทึกการเข้า
|
"Better to write for yourself and have no public, than to write for the public and have no self.", Cyril Connolly (1903–1974).
|
|
|
ayeweb
Verified Seller
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 321
ออฟไลน์
กระทู้: 5,205
|
 |
« ตอบ #14 เมื่อ: 26 สิงหาคม 2010, 16:23:22 » |
|
cmsก็น่าจะมีคนพบก่อนแล้วอะครับ ถ้ามีรั่วจริง
|
|
|
|
|
บันทึกการเข้า
|
|
|
|
tonzatatay
สมุนแก๊งเสียว
พลังน้ำใจ: 55
ออฟไลน์
กระทู้: 900
|
 |
« ตอบ #15 เมื่อ: 26 สิงหาคม 2010, 16:53:16 » |
|
thaishadow.com มีคนรับงานตรวจสอบหาจุดบัคคับ
|
|
|
|
|
บันทึกการเข้า
|
|
|
|
stitchyfuse
คนรักเสียว
พลังน้ำใจ: 9
ออฟไลน์
กระทู้: 121
|
 |
« ตอบ #16 เมื่อ: 29 กรกฎาคม 2015, 09:52:02 » |
|
ลองใช้บริการของ secon security services ดูไหมคะ เห็นว่าเป็นเว็บเกี่ยวกับ security เพื่อช่วยได้ แหะๆ ดูๆ ก็มีบริการเกี่ยวกับความปลอดภัยหลายแบบดีนะคะ http://www.secon-security.com/ 
|
|
|
|
|
บันทึกการเข้า
|
|
|
|
|