ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Ошибки в уязвимостях, которые все почему-то пропускают
  #1  
Старый 29.07.2026, 02:50
VENTO
Новичок
Регистрация: 24.04.2013
Сообщений: 32
С нами: 6869846

Репутация: 0
По умолчанию Ошибки в уязвимостях, которые все почему-то пропускают

Вижу, многие парятся с поиском и закрытием уязвимостей, но повторяются одни и те же ляпы. Например, забывают прогнать не только автоматические сканеры, но и ручной аудит — там часто свербит то, что сканер не видит. Часто не понимают, что патч, который вроде ставят, может быть неполноценным — остаются дыры из-за неверных настроек или подмены библиотек. Ещё одна тема — не проверяют конфиги сервера, а там может лезть лишний доступ или неправильные заголовки, которые бьют по безопасности.

Интересно, как у вас с проверкой XSS и инъекций? Я заметил, что частенько обходят полноценную фильтрацию или пропускают сложные кейсы с unicode и кодировками, а потом приплывают. А про ошибки в CORS вообще редко кто говорит, хотя они могут открыть доступ к чужим данным.

Кто какие инструменты использует не только для сканинга, но и для анализа настроек? Где лучше делать ручные тесты — на проде или в отдельной среде? И как проверяете, что после фиксов всё действительно закрыто? Слышал про идею "проверять повторно через несколько дней" — хотите поделиться опытом?
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.