Уязвимости на старте — с чего реально начать проверку своего сайта?
Решил проверить свой веб-проект на уязвимости, но запутался, с чего вообще нормально стартануть, чтобы не гоняться за всем подряд. Обычно на форумах море советов, но хочется понять базу — какие точки чаще всего ломают, как быстро и без сложного софта это проверить и что делать дальше.
Сам начал с того, что прошёлся по самым популярным моментам: проверил, как сайт обрабатывает ввод данных (особенно формы), посмотрел на возможные SQL-инъекции через простые символы в полях, пролез через простые XSS. Для этого хватило пары базовых бесплатных утилит и ручного теста. Потом прошёлся по настройкам сервера — какие заголовки безопасности стоят, нет ли ошибок в конфигурации.
Что понравилось — фактически достаточно даже базового понимания, чтобы быстро выявить большие проблемы. Например, отсутствующий Content Security Policy или простая ошибка в фильтрации входных данных может сразу поднять красный флаг. По итогу сделал небольшой список того, что сразу поправить. Взял это как минимум, чтобы знать, с чего начать.
Интересно, у кого есть опыт — как вы обычно формируете первые шаги проверки уязвимостей? Может, есть топ-3 штуки, на которые заходит большинство багов? Просто чтобы не пилить потом весь день зря.