Home > InfoSec > FreeHack

FreeHack

Небольшая акция.

Цель: провести бесплатный тест конченого конечного ресурса на предмет брешей в безопасности.
Что будет проверяться:

  • Серверная машина, на которой располагается сайт (проверка серверных сервисов на «неправильную» конфигурацию, устойчивость к эксплойтам и т.п.)
  • Веб-приложение/сайт. «Ненужные» файлы, xss,csrf,rfi/lfi, fpd, sql inj и другие уязвимости.

В приоритете сайты на кастомных движках и расположенных на VPS/VDS

Что от вас требуется?
Оставить свою заявку здесь (комментарием) с произвольной информацией о ресурсе. Если ваш ресурс/сайт «выиграл» то вам нужно будет расположить .txt файл с определенным содержанием в / директории (заполняйте поле email, писать буду туда). Это подтвердит вашу прямую принадлежность к ресурсу

Сроки подачи заявки – до 15 ноября 2011 года.

Уровень?
Вопрос субъективный. Организатор и докладчик OISD (1, 2), автор нескольких статей здесь по вопросам безопасности (1, 2, 3), и не только здесь (securitylab.ru)…

Хотя, продолжение не важно. Никакого денежного профита я не ожидаю (хотя и не против), хотите участвуйте, хотите нет.

Поделиться в соц. сетях

Comments ( 24 )
  1. Павел Окт 18th, 2011 @ 19:59 | #1

    Персональный блог об iPhone, уроки в фотошопе и другое..

  2. misha Окт 18th, 2011 @ 20:02 | #2

    http://www.PrivetSochi.ru мой не коммерческий социальный проект :) работает на livestreet, но большинство модулей писали на yii :) вообщем наворотили там уже много чего от себя, от стандартного движка мало чего осталось :)

  3. Dmitriy Окт 18th, 2011 @ 20:42 | #3

    Не коммерческий сайт http://shkarbatov.com, написан на flash и php.

  4. Евгений Пикалов Окт 18th, 2011 @ 20:45 | #4

    webmoney.ua — Webmoney Украина

    • BeLove Окт 18th, 2011 @ 23:02 | #5

      И свою принадлежность подтвердите? :)

  5. Frol Окт 18th, 2011 @ 20:59 | #6

    http://escalibro.com Сайт сообщества писателей и читателей, литературный кружок. Написан на Django

  6. Sigurd Окт 18th, 2011 @ 22:03 | #7

    свой движок, интересно узнать про уязвимости

  7. pBB Окт 18th, 2011 @ 23:07 | #8

    Кастомный phpBB 2. Много изменений по сравнению с оригиналом.

    • pBB Окт 18th, 2011 @ 23:08 | #9

      pornbb.org — url.

  8. Andrew Окт 18th, 2011 @ 23:38 | #10

    Торговый игровой портал http://online-torg.ru/ и комьюнити http://forum.online-torg.ru/
    (сейчас старая версия, проекты будут обновлены 24.10.11)

    • Andrew Окт 18th, 2011 @ 23:41 | #11

      PS: найдете существенные — будем привлекать под коммерческие проекты (от студии http://www.artwell.ru/)

  9. FiveParcel Окт 18th, 2011 @ 23:53 | #12

    Оператор почтовой службы FiveParcel — пересылка почты и посылок из Великобритании.

    Сайт сделан на PHP/MySQL на движке CodeFire.

  10. Рустам Окт 19th, 2011 @ 02:42 | #13

    PHP 5.3 (Symfony, Doctrine).

  11. dapmoed Окт 19th, 2011 @ 03:51 | #15
  12. SonicGD Окт 19th, 2011 @ 04:19 | #16

    http://www.bioware.ru/ — русскоязычное коммьюнити поклонников игр BioWare

  13. Анатолий Окт 19th, 2011 @ 05:37 | #17

    Высоконагруженный проект, более 100 миллионов просмотров ежедневно.

  14. Борис Окт 19th, 2011 @ 06:34 | #18

    Интернет-магазин. PHP/MySQL, самописная CMS, в основе Limb PHP Framework.

  15. dima117 Окт 19th, 2011 @ 07:34 | #19

    CMS для интернет-магазинов

  16. rei-chan Окт 19th, 2011 @ 12:03 | #20

    Ну вот, например, http://animuchan.net/ — самописный форум.

  17. Сергей М. Окт 19th, 2011 @ 12:10 | #21
  18. BeLove Окт 19th, 2011 @ 13:22 | #22

    Над сайтами будем работать в две головы, и поэтому, возможно покроем бОльшое количество ресурсов (не в ущерб качеству)
    По некоторым уже был обход (письма на принадлежность еще не отправлял), и все не так радужно. А пока продолжается прием заявок.

  19. Doc.X Окт 19th, 2011 @ 13:55 | #23

    bfbb.ru
    VDS, свой двиг

  20. Андрей Окт 19th, 2011 @ 14:20 | #24

    Сайт http://debtum.ru/
    CMS 1C-Битрикс + наши дополнения.
    Сайт работает с WebMoney, живет на выделенных серверах.

    Представляет существенный интерес для взлома, так как есть чем поживиться :)

Comments are currently closed.
Trackbacks & Pingbacks ( 0 )
  1. No trackbacks yet.