[Service]Homepage Scanning[Service]

05/13/2012 12:01 Anti™#1
Hallo.

Dieser Service ist nur für Admins und deren Server.


Ich biete einen kompletten Sicherheitscheck an.
Ich scanne eure Homepages nach Sicherheitslücken aller Arten.
z.B. SQLi,LFI,RFI,XSS. Natürlich auch jede andere Art von Fehlern.


Übrigens checke ich gegen einer kleinen Vergütung auch andere Webseiten. Z.b. Shops jeglicher Art, Webseiten von Leuten, die auf der einen Service anbieten usw usw.

Zudem kann man mich auch als Sicherheitsmanager buchen. Sprich ich sorge für die Sicherheit eurer Webseite, tägliche Sicherheitschecks, jederzeit erreichbar, wenn man von einer Hackerattacke befallen ist, DDoS etc. - Natürlich auch gegen einer kleinen Vergütung, da es mir auch viel Zeit und Kraft kostet.
Der Service hier ist und bleibt natürlich kostenlos und wie immer mit der höchsten Qualität.
Natürlich unterlege ich eine Schweigepflicht! Ich werde keine Informationen an Dritte weitergeben.!

Wieso ist Sicherheit das wichtigste?

Wenn eure Homepage eine SQL injection (SQLI) Lücke hat, kann man die komplette Datenbank auslesen. D.h. die Paysafekarten Logs, alle Account-Daten usw...
Ist es z.B. eine LFI ( Local File Inclusion ) Lücke kann man z.B. mit der php://input Metode die Eebseite komplett hacken, indem man mit einem POST befehl seine php Shell oder die Page hochladen kann.
Dann würde die Webseite z.B. [Only registered and activated users can see links. Click Here To Register...]
Sicherheit ist das a und o einer Webseite.
Ich mache dies schon lange blos noch nicht offiziell. Ich habe schon viele Homepages von Servern auf Anfrage von dem Admin´s durchgescheckt. ( z.B. Calypso-2, Shizuka3, Lykonia2, [Only registered and activated users can see links. Click Here To Register...] ... )

Schreibt mir bitte bei Bedarf eure Homepage, die ich durchschecken soll, per Nachricht.
Ich selbst habe schon sehr oft einfach so Homepages durchgescheckt und musste feststellen, das es sehr oft an Sicherheit fehlt.

Für diesen Service nehme ich nichts. Über eine Spende würde ich mich trozdem sehr freuen.



Nun, wie komme ich zu sowas?

Neu: Exploit-DB

Hallo,
Kurze Vorgeschichte, wieso ich das machen will: Es ist ja so, dass die Webseiten verschiedenster Server anders aussehen, aber trotzdem den gleichen Script benutzen.

Also, ich werde hier nach und nach die verschiedensten Scriptarten und Webseiten auflisten, die mit Sicherheitslücken befallen sind.
Also könnt ihr hier erfahren, ob eure Webseite nun befallen ist oder nicht. ( Wenn euer Script, den ihr benutzt nicht gelistet ist, heißt es aber trotzdem nicht, dass eure Seite dann automatisch sicher ist! )
Ich werde versuchen auch gleichzeitig, bei den meisten Homepage-Arten, die mit Lücken oder Fehlern befallen sind gleichzeitig einen Fix bereitzustellen. Da könnt ihr euch dann bei dem(n) lieben [Only registered and activated users can see links. Click Here To Register...] bedanken, der mit seinem [Only registered and activated users can see links. Click Here To Register...] hier auch sehr gute Arbeit leistet!

Folgende Scriptarten sind betroffen:

ScriptExploit vorhanden?Fix
Hen! CMS 1,3 Fehler vorhanden [Only registered and activated users can see links. Click Here To Register...]
---
---
---
---
---






Für diejenigen, die nicht wissen, was Pentest ist:
Readme


Mfg Anti™



Vouches:

05/13/2012 12:05 Perfection-#2
also ich kann nur Bestätigen das sein Service gut ist! Ich nutze ihn schon Sehr Sehr lange und habe fast jede meiner pages von ihm durchchecken lassen.

Wenn er was findet sagt er es euch sofort auch wenn es nur die kleinste lücke oder schwäche der page ist.


Also Top Service kann ich nur weiter empfehlen!
05/13/2012 12:06 .Luzifer™#3
Quote:
[12:05:03] Olli: will auch kommi ;o
[12:05:04] Olli: xd
*kommi*

Nein spaß ^^

Ich finds ne nette sache ;)
05/13/2012 12:31 .Avent#4
Toller Service :) Werde ich eventuell bald mal in Anspruch nehmen.
#thanks
Lg
05/13/2012 12:37 Anti™#5
SQl injection psg-networks gefunden
Admin soll sich bei mir melden

€dit: und XSS
05/13/2012 12:55 Da' Real Ano#6
'Edit
05/13/2012 12:59 Anti™#7
Quote:
Originally Posted by .αησ View Post
Eiso dafür das du Shizuka3 ''gescannt'' hast ist die trotzdem jeden tag fast down , laut spielern :facepalm:
Schonmal was von DDOS gehört..? :facepalm: Da können die Scripts der Homepage noch so gut sein.
05/13/2012 13:07 .Luzifer™#8
Quote:
Originally Posted by .αησ View Post
Eiso dafür das du Shizuka3 ''gescannt'' hast ist die trotzdem jeden tag fast down , laut spielern :facepalm:
Alter... der hammer.
Ich will sehen wie dein server ein Botnet im wert von 200€ aushält! (wenn du einen haben solltest)

Aber egal.
Hier gehts nicht um den server sondern um den service!
05/13/2012 13:15 LxR'EsoZiaL#9
Quote:
Originally Posted by Anti™ View Post
SQl injection psg-networks gefunden
Admin soll sich bei mir melden

€dit: und XSS
Könntest eine Liste einfügen mit folgendem Aufbau :

Servername | Status (Sicherheit & Lücken, falls vorhanden) | last Scan

Wegen PSG kann ich nur sagen, das LordMampf im Team ist, also würd ich den als 1. aufm Keks gehen wegen der Homepage, bis er es behebt oder mich an den Köpfen von PSG weiterleitet ^^.

Was auch recht interesannt währ, ist Takashi2, weil davor hieß er ja Unlimited3 und hatte die versäuchte Homepage von (S/N)oNiiice. Mal sehn ob die aus ihren Fehlern gelernt haben :awesome:.
05/13/2012 16:59 CHXENVS#10
Ich muss sagen, ein super Service!
Anti hat meine Homepages alle durchgecheckt und hat nach Sicherheitslücken gesucht! Eigentlich konnte er dann auch immer alle Lücken/Fehler beheben!
05/13/2012 17:02 Syuki#11
Danke für den Service.
05/13/2012 19:46 IgorGlock#12
Hast du gut gemacht.

Werde diesen Service nutzen sobald endlich meine Domäne wieder online ist. AJAX durchsuchst du auch nach Fehlern?
05/13/2012 23:08 DeadBreakZz[CL2]#13
Anti™ wir lieben dich weiste ja Mfg Kevin undso :) Machst echt super Arbeit.
05/15/2012 21:20 .Marcel'#14
Schöne Sache, die du hier den Serveradministratoren bietest.
Finde ich echt schön.
--
Darf ich nach deinen Kentnissen bzw deinem Stand nachfragen?
05/16/2012 12:50 Anti™#15
Quote:
Originally Posted by .Marcel' View Post
Schöne Sache, die du hier den Serveradministratoren bietest.
Finde ich echt schön.
--
Darf ich nach deinen Kentnissen bzw deinem Stand nachfragen?
Was meinst du?

Quote:
Originally Posted by .Belius View Post
Richtig Schlecht...wird die Kritik auch noch weg geloscht von den Mods...ihr seit vielleicht eine arme kinder :facepalm:
Es wurde lediglich diese Spam post´s weggelöscht, die rein garnichts mit dem Service zu tun haben.
Und dein überflüssigen Kommentar habe ich auch soeben reported.