2010-06-27 5 views
2

나는 모든 보안 문제를 안다. SQL 인젝션, XSS 문제, SSL, 세션 하이재킹, 보안 책 등을 읽었습니다.하지만 아직은 백숙 소년이 나를 웃게합니다! 내가 backroom 소년이 이것을 불법적으로하기 전에 윤리적으로 내 사이트를 해킹하고 싶습니까? 어디에서 시작할 수 있습니까? 보안 예방 조치를 올바르게 사용하려면 어떻게해야합니까? 감사합니다.PHP와 윤리적 해킹

+2

가보세요 : http://stackoverflow.com/search ? q = php + security – Alec

+0

그건 나에게 새로운 문구입니다. "뒷마음 소년"은 해커입니까? –

+0

정확하지 않은 해커 :) http://www.phrases.org.uk/meanings/53500.html – TheNone

답변

2

이 속임수 등, 당신이 eval, include (또는 파일을 엽니 다 다른 것), system 같은 것들의 남용에 대해 걱정할 필요가 없습니다 가정 것 질문이나 뭐? 마찬가지로, "완벽한 반지의 시작은 어디입니까?"

당신은 걱정해야 할 문제를 알고 있다고 말합니다. 마음에 오는 모든 사람을 목록에 적 으십시오. 그 목록을 분석하고, 우선 순위를 결정하고 그것에 도달하십시오! 문제를 알고있는 경우 해당 문제를 공격 할 수있는 방법을 알아야합니다.

는 당신이 요구하는지 정확히 잘 당신을 제공 할 수 있습니다이 괜찮은 찾고 기사를 찾을 않았다

http://goodfellas.shellcode.com.ar/docz/web/php-fuzzing.pdf

는 내가 찾고 있었던 것은 PHP Fuzzer이며, 테스트의 또 다른 레이어를 추가 할 수 있습니다. 따라서 모양 여기,이 페이지에서 http://www.infosecinstitute.com/blog/2005/12/fuzzers-ultimate-list.html

, 조금 보풀 설명합니다 :

이 목록을 찾을 수

http://www.owasp.org/index.php/Fuzzing

+0

좋은 링크. 고마워 조지 .. – TheNone

0

사이트를 해킹 할 수있는 경우 건입니다. 유일하게 진정한 것은 CSRF 일 것입니다. 그 외에도 TLS 또는 중간 공격에서 사람을 보호해야 할 대상을 설정하는 것이 좋습니다. 당신이 입력 위생에 대해 알아야하는 것 때문에, 나는

+0

나는 냉소적인지 아닌지 잘 모르겠다. 어쨌든; 데이터가 SSL 설정만큼 중요하지 않다고 생각합니다. – Robus

+0

내 시스템의 보안 허점을 찾고 싶습니다. – TheNone

+0

비꼬는 ... –