Уязвимости на сайте — с чего реально начать и как проверить
В общем, если только погружаешься в тему уязвимостей, то основной вопрос: как понять, где в вашем сайте дырки и на что обратить внимание в первую очередь. По опыту, стоит начинать с базового — смотрите на старые версии CMS, плагины, незашитые входы, простые ошибки с входными параметрами (типа XSS и SQL-инъекции). Проверку можно делать через бесплатные сканеры + ручной просмотр кода и запросов, чтоб понять логику. Часто дело в мелочах — неправильной фильтрации, слабых паролях, открытых настройках.
Не стоит сразу пытаться валить всё большим количеством инструментов — лучше понять, что и зачем обращать внимание, и только потом расширять арсенал. И еще важный момент: когда нашли потенциальную уязвимость, подумайте, как её закрыть — патчи, фильтры, изменение логики запросов, права доступа. Иногда проще вообще отключить ненужный функционал.
А вы с чего обычно стартуете проверку? Какие типичные баги чаще всего «всплывают» у вас?