Bitrix - есть ли смысл?

Discussion in 'Уязвимости CMS/форумов' started by ShpillyWilly, 24 Jan 2018.

  1. ShpillyWilly

    ShpillyWilly New Member

    Joined:
    27 Sep 2012
    Messages:
    72
    Likes Received:
    3
    Reputations:
    0
    Товарищи, подскажите пожалуйста, стоит ли тратить время на пентест сайтов на Битриксе или там все защищено она уровне?

    Спасибо.
     
  2. pas9x

    pas9x Elder - Старейшина

    Joined:
    13 Oct 2012
    Messages:
    428
    Likes Received:
    579
    Reputations:
    47
    Битрикс - это какашка мамонта под древние версии elephpant. Вот что я о ней думаю: https://habrahabr.ru/post/280226/

    В самом битриксе дыры ты врядли найдёшь. А вот если к нему дописывают какой-то код - наличие дыр в нём очень даже вероятно. Т.е. при пентесте надо смотреть где куски битрикса а где самопал. Битрикс надо игнорировать а самопал пентестить.
     
    joelblack, ShpillyWilly and crlf like this.
Loading...