Проверяете уязвимости, на что в первую очередь смотрите?
Недавно пришлось быстро проверять пару сайтов на базовые уязвимости, и задумался — у всех ли одинаковый подход? У меня обычно сначала смотрятся настройки безопасности сервера и права доступа к файлам, потом запускаю парочку сканеров на SQL-инъекции и XSS. Ещё важно проверить версии софта, чтобы не тянуть известные дырки. Но иногда кажется, что можно упустить что-то элементарное — например, забыть про правильные HTTP-заголовки или слабые пароли админки. Кто с чем борется в первую очередь? Какие практики работают лучше для быстрого, но толкового аудита?