website
// услуга

Пентест сайта на CMS (WordPress, Битрикс)

Пентест сайта на CMS — это проверка безопасности сайтов на WordPress, 1С-Битрикс, Joomla, Drupal и других системах управления. Большинство взломов таких сайтов происходит через уязвимые плагины, темы, устаревшие версии и ошибки конфигурации. Мы находим эти слабые места раньше, чем ими воспользуются.

Что мы проверяем на CMS-сайте

Сайт на популярной CMS — массовая цель: под неё есть готовые эксплойты и боты. Мы проверяем:

  • Уязвимые плагины и модули — известные CVE и ошибки в расширениях.
  • Темы и кастомный код — инъекции, загрузка файлов, XSS.
  • Устаревшие версии ядра CMS и компонентов.
  • Ошибки конфигурации — открытые панели, отладка, права доступа.
  • Безопасность админки — перебор, слабые пароли, обход входа.
  • Признаки компрометации — веб-шеллы и бэкдоры (по запросу).

Как проходит тестирование

Мы определяем CMS, её версию и полный состав расширений, сверяемся с базами известных уязвимостей и вручную проверяем кастомный код и конфигурацию. Особое внимание — плагинам и темам: именно они чаще всего становятся точкой входа. Все находки подтверждаем эксплуатацией.

Стандарты и методологии

Тестируем вручную по признанным методологиям веб-безопасности:

  • OWASP Top 10 и OWASP Web Security Testing Guide (WSTG) — эталон проверки веб-приложений.
  • OWASP API Security Top 10 — для API и интеграций.
  • PTES — методология тестирования на проникновение.
  • Ручная эксплуатация каждой находки — не только автосканер.

Что вы получаете

Отчёт с перечнем уязвимостей, воспроизведением, оценкой риска и рекомендациями по обновлению, конфигурации и защите. Бесплатный ретест после исправления.

Смежное: пентест веб-приложений, защита сайта от вирусов и взлома.

// оставить заявку

Готовы усилить защиту?

Оставьте заявку — проведём бесплатную консультацию, оценим объём работ и рассчитаем фиксированную стоимость. Ответим в течение одного рабочего дня.

  • Бесплатная консультация и оценка
  • Фиксированная цена без скрытых доплат
  • Полная конфиденциальность по NDA
  • Бесплатный ретест после устранения
./связаться




    // тарифы

    Тарифы и стоимость

    Фиксированная стоимость под объём задач. Точную цену рассчитаем после бесплатной консультации — без скрытых доплат.

    Базовый
    от 60 000 ₽
    Типовой сайт на WordPress / Joomla
    • Инвентаризация плагинов и тем
    • Проверка известных CVE
    • Безопасность админки
    • Ошибки конфигурации
    • Срок 3–5 дней
    Заказать
    Расширенный
    от 220 000 ₽
    Портал / мультисайт на CMS
    • Всё из «Стандарта»
    • Мультисайт и разграничение доступа
    • White Box с доступом к коду
    • Поиск бэкдоров и веб-шеллов
    • Аттестация
    • Срок от 2 недель
    Заказать
    // faq

    Частые вопросы

    Вы тестируете сайты на 1С-Битрикс?
    Да. Битрикс — одна из самых распространённых CMS в РФ; мы проверяем ядро, модули, кастомный код и конфигурацию.
    Через что чаще всего взламывают CMS-сайты?
    Через уязвимые плагины, темы и устаревшие версии. Именно на них мы делаем главный упор.
    Найдёте ли вы уже установленный бэкдор?
    По запросу проводим поиск веб-шеллов и бэкдоров. Для лечения и защиты есть <a href="/hacking/website-security/">отдельная услуга</a>.
    Сколько стоит пентест сайта на CMS?
    От 60 000 ₽ за типовой сайт до 220 000 ₽ за портал или мультисайт со сложным кодом.
    Это то же самое, что пентест веб-приложения?
    Похоже, но с акцентом на специфику CMS — плагины, темы, известные CVE. Для нетиповых приложений — <a href="/hacking/web-pentest/">пентест веб-приложений</a>.