Всем привет. Часто встречаю вопрос, как быстро и просто проверить, нет ли дыр в сайте или веб-приложении. Сижу на этом давно, так что коротко расскажу, как сам обычно делаю.
Первое – беру какое-нибудь простое сканирование, типа nikto или OpenVAS, чтобы пробить базу известных проблем. Это не даст стопроцентную картину, но вытянет самые очевидные ошибки. Второе – смотрю настройки сервера и веб-приложения: права на файлы, версии софта, открытые порты. Часто именно тут косят подступы к уязвимостям.