Hallo Detlef,
also ich möchte Dir abraten, selbst als Hacker aktiv zu werden! Dies aus mehreren Gründen.
Hacken ist nichts, was man so "nebenbei" lernen kann! Hacken ist eine Passion, eine Leidenschaft, eine Berufung - oder schlicht der Broterwerb.
Ich denke mal, Du hast aber primär andere Interessen und verfolgst auch andere Ziele mit Deinem Engagement im Web. Daher wäre Hacken, nach meiner persönlichen Meinung, rausgeworfene Zeit! Du kannst mit Nessus oder anderen Framworks sicherlich (Penetration-)Tests machen, um zu erkennen, ob Dein Code anfällig ist. Aber wenn Dir das Framework nicht den enstprechendne Hinweis liefert, wie Du die Lücke schliessen kannst, hast Du nichts davon. Und wenn Du Deinen Code auf Schwachstellen testest, die Du kennst, hast Du diese sicherlich beim programmieren bereits vermieden.
Meine Empfehlung daher an Dich - Schuster, bleib bei Deinen Leisten. Mach einen Backup von Deinen Daten, installiere Security-Patche für Dein CMS und die sonst noch verwendeten Anwendungen und teste gelegentlich Deine Webseite auf Malware etc.
Wenn Dir das noch nicht sicher genug ist, lies einfach mal ein wenig in der Security-Szene mit, was es da so alles gibt, dann bekommst Du auch ein Gefühl dafür, welches Risiko Du hast und welche Schutzmaßnahmen es gibt. Falls Du dann trotzdem noch auf PEN-Test\'s bestehst, lass Deine Programm und/oder Webseite von jemanden analysieren/prüfen, der schon Erfahrung hat und auch ein Gespür dafür. Das geht sicherlich schneller und effektiver, als Du es in absehbarer Zeit bewerkstelligen kannst (ich würde es ebenso machen). Bei Bedarf frag einfach mal in die Runde, wer sich da als Dienstleister anbeiten würde - ggf. bekommst Du ja einen Freundschaftsrabatt.
Nichts für ungut!
Beste Grüße
Ralph
Bitte nicht vergessen, Virenscanner und Co. zu aktualisieren!
SecuTipp: GRATIS Security-Informationen für die eigene Webseite und [url="http://twitter.com/secuteach"][img]http://w
Beitrag erstellen
EinloggenKostenlos registrieren