Page 1 sur 1
Test sécurité site
Posté : 16 mars 2016, 16:10
par cris84
Bonjour à tous,
y a-t-il un script ou une ligne de commande pour tester les failles de sécurité sur mon site ?
Si quelqu'un peut tester mon site déjà pour voir si tout est OK
il s'agit de 3vimmobilier.fr
Merci d'avance
Re: Test sécurité site
Posté : 16 mars 2016, 16:28
par or 1
le site est vulnérable aux injections sql. on peut vraisemblablement lire tout le contenu de la base de données.
Re: Test sécurité site
Posté : 16 mars 2016, 16:35
par cris84
Merci de cette réponse rapide.
De quelle page il s'agit sur le site, je vais regarder ?
Re: Test sécurité site
Posté : 16 mars 2016, 21:37
par cris84
Merci à ceux qui veulent bien tester le site et me dire les failles trouvées....
Re: Test sécurité site
Posté : 29 mars 2016, 18:19
par cris84
Bonsoir à tous,
je n'ai pas eu de nouvelle concernant le test du site. Dans un souci de compréhension et d'amélioration, je suis preneur pour les gens qui pourraient le tester.
Merci encore, à bientôt
Re: Test sécurité site
Posté : 29 mars 2016, 18:57
par @rthur
Bonjour,
Ce n'est pas comme ça que ça se fait normalement un audit de sécurité... surtout pour du pentesting à l'aveugle, il faut utiliser des outils dédiés, faire appel à des experts de la sécurité informatique, et non pas à des dev sur un forum PHP selon moi.
Voici quelques pistes pour t'aider à avancer mais je ne suis pas un expert moi-même du pentesting :
http://korben.info/b0unty-factory.html
https://sitecheck.sucuri.net/?clickid=y ... d%3A3Ckyw0
http://rips-scanner.sourceforge.net/
https://detectify.com/
https://www.owasp.org/index.php/OWASP_Z ... xy_Project
Re: Test sécurité site
Posté : 29 mars 2016, 19:12
par cris84
Effectivement, je n'y avais pas pensé.
Je vais regarder ça, merci pour les liens