ผมก็เคยอยากรู้ว่าถ้าจะจ้างตรวจ security เว็บจะรู้ได้ไงว่าเขาจะทำกันจริง และทำกันยังไง แต่ก็ไม่มีใครมาอธิบายได้ มีแต่คนมาบอกให้ไปจ้างที่นั้นที่นี้ ซึ่งผิดจุดประสงค์
จนกระทั่งผมไปพบ software ตรวจเช็คความปลอดภัยให้เว็บไซต์คุณ ฟรีๆ
จากที่นี่
http://sectools.org/web-scanners.html 
ใช้ตัวนี้ Paros proxy เนื่องจาก nikto มันใช้ยากและไม่พบว่าจะสแกนช่องโหว่ได้
กรณีเว็บโดนแฮค
ตามความเข้าใจแล้วแบ่งเป็น 2 แบบ
1. hack ผ่านหน้าเว็บ นี่คงเข้าใจกันง่ายๆแล้ว
2. hack ผ่าน server อาจเกิดจากเว็บคู่แข่งที่อยู่ host เดียวกันบวกความหละหลวมของ web hosting
ทางแก้แรกๆคือตามแก้ user+pass แล้วอาจต้องมีอัปไฟล์ทับของเก่าไป
แล้วสแกนไวรัส คุณอาจติดโทรจันหรืออะไรทำนองนั้น ลองโหลดพวก antivirus ฟรีมาใช้ เพราะแน่นอนกว่าขนมแครกเกอร์
การติดไวรัสน่าจะเป็นไปได้มากกว่าโดน hack ผ่าน server
รหัสผ่านตั้งใหม่ก็ไม่ควรให้เดาง่าย ให้เดายากๆไว้
โอ้วความรู้ขอบคุณครับ