ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Ошибки, из-за которых уязвимости остаются незамеченными
  #1  
Старый 29.07.2026, 07:40
Егорыч+++
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,261
С нами: 12607586

Репутация: 0


По умолчанию Ошибки, из-за которых уязвимости остаются незамеченными

Часто вижу, как люди ищут дыру в сайте и сразу бегут ее патчить, не проверив толком, реально ли она там или это ложная тревога. Первая ошибка — доверять только автоматическим сканерам, не делая ручной проверки. Скрипты порой кричат на пустом месте, и можно впустую ломать голову и время.

Вторая — игнорирование контекста: баг может быть, но он неэксплуатируемый или не критичный. Например, SQL-инъекция без возможности выполнить произвольный код — проблема, но не прямо такой уж апокалипсис. Тут важно не просто найти баг, а понять, какие данные реально под угрозой.

Еще частая штука — поломка чужого функционала при исправлении. Бывает, наспех фиксишь, не прогоняя тесты, и потом пользователь топчется об ошибку, которая стала следствием попытки вылечить уязвимость. Правильный подход — брать баг, делать контрольный стенд, фиксить и проверять, чтобы ничего не сломать.

Поэтому лично я сначала делаю пару ручных тестов после сканера, потом смотрю, насколько баг реально опасен с учетом логики сайта. Если уверенности нет — лучше сперва консультироваться с коллегами или на форум заливать стартовую инфу.

У кого еще какие фишки по проверке и исправлению уязвимостей?
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.