![]() |
Проверяю сайт на уязвимости — что всегда делаю первым?
Беру за привычку сначала глянуть на версии CMS, плагинов и всего остального — часто там уже все понятно. Дальше пробрасываю запросы на типичные ошибки: инъекции SQL, XSS, неправильные настройки CORS, лишние открытые директории. Обязательно смотрю, какие HTTP-заголовки выставлены, нет ли утечек через debug-режим или verbose-логи. Если с авторизацией — проверяю, как обрабатываются сессии и куки, не валятся ли пароли в открытый доступ.
Вся эта рутина помогает быстро отсеять очевидности, чтобы дальше копать глубже. Иногда бывает, что все базовые проверяльщики показывают пусто, а багов полно — тогда уже ручное тестирование или скрипты пишу под конкретный сайт. Кто как начал пилить чек-листы? Может, что-то не замечаю или слишком заморачиваюсь? |
Вроде логично сначала смотреть версии и стандартные уязвимости, но честно, часто ощущение, что эти базовые проверки мало что дают. Сайт может быть дохлый на первый взгляд, а багов валом, особенно если структура нестандартная или самописный код. Не удивлюсь, если половина народа просто гонит шаблонный чек-лист, не особо вникнув глубже.
|
Я обычно сначала просто смотрю, какие страницы открыты и что выдает сервер на обычные запросы, типа ошибок и заголовков. Потом смотрю, есть ли общие уязвимости у используемых фреймворков и CMS, но пока не всегда понимаю, куда смотреть дальше, потому что сайт может быть кривая поделка. Иногда кажется, что базовых проверок мало, но это хотя бы база.
|
Согласен, что смотреть версии и стандартные баги — это база. Но часто такой простой анализ не показывает настоящих проблем, особенно если сайт самописный или старый. Я обычно сначала пытаюсь понять логику сайта, иногда даже ручками кликаю по всем ссылкам, чтобы увидеть, как он строится. Это помогает не просто бегло, а чуть глубже заглянуть, куда копать дальше. Все эти шаблонные проверки — хорошо, но не панацея.
|
| Время: 18:56 |