Test sécurité site

Eléphant du PHP | 233 Messages

16 mars 2016, 16:10

Bonjour à tous,

y a-t-il un script ou une ligne de commande pour tester les failles de sécurité sur mon site ?
Si quelqu'un peut tester mon site déjà pour voir si tout est OK

il s'agit de 3vimmobilier.fr

Merci d'avance

Mammouth du PHP | 2703 Messages

16 mars 2016, 16:28

le site est vulnérable aux injections sql. on peut vraisemblablement lire tout le contenu de la base de données.

Eléphant du PHP | 233 Messages

16 mars 2016, 16:35

Merci de cette réponse rapide.
De quelle page il s'agit sur le site, je vais regarder ?

Eléphant du PHP | 233 Messages

16 mars 2016, 21:37

Merci à ceux qui veulent bien tester le site et me dire les failles trouvées....

Eléphant du PHP | 233 Messages

29 mars 2016, 18:19

Bonsoir à tous,
je n'ai pas eu de nouvelle concernant le test du site. Dans un souci de compréhension et d'amélioration, je suis preneur pour les gens qui pourraient le tester.

Merci encore, à bientôt

Avatar du membre
Administrateur PHPfrance
Administrateur PHPfrance | 9783 Messages

29 mars 2016, 18:57

Bonjour,

Ce n'est pas comme ça que ça se fait normalement un audit de sécurité... surtout pour du pentesting à l'aveugle, il faut utiliser des outils dédiés, faire appel à des experts de la sécurité informatique, et non pas à des dev sur un forum PHP selon moi.
Voici quelques pistes pour t'aider à avancer mais je ne suis pas un expert moi-même du pentesting :
http://korben.info/b0unty-factory.html
https://sitecheck.sucuri.net/?clickid=y ... d%3A3Ckyw0
http://rips-scanner.sourceforge.net/
https://detectify.com/
https://www.owasp.org/index.php/OWASP_Z ... xy_Project
Quand tout le reste a échoué, lisez le mode d'emploi...

Eléphant du PHP | 233 Messages

29 mars 2016, 19:12

Effectivement, je n'y avais pas pensé.
Je vais regarder ça, merci pour les liens