ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Как быстро проверить основные уязвимости на сайте
  #1  
Старый 31.07.2026, 17:00
batnic
Новичок
Регистрация: 11.05.2013
Сообщений: 21
С нами: 6845366

Репутация: 0
По умолчанию Как быстро проверить основные уязвимости на сайте

Кто тут как обычно заходит в проверки уязвимостей? Часто встречаю ситуацию, когда люди начинают заморачиваться с кучей сложных инструментов, а базу пропускают. Вот короткий список, что я обычно смотрю перед всем остальным — просто и без лишнего замеса:

1) Проверка обновлений CMS, плагинов и тем. Если что-то не апдейтнуто, там почти всегда дыра.
2) Проверка типовых дырок — SQL-инъекции, XSS, RCE — хотя бы базовыми скриптами, чтобы понять, как сайт реагирует на подозрительный ввод.
3) Настройка прав на файлы и папки. Банальная тема, но часто игнорируется — 777 на веб-директориях = привет уязвимостям.
4) Проверка наличия лишних сервисов и открытых портов — чтобы случайно не светить админ-панель или dev-инструменты.
5) Логи ошибок и настройки display_errors — не должно быть публично включено.
6) Проверка заголовков безопасности (Content-Security-Policy, X-Frame-Options и т.п.) — просят внимания, особенно для веб-приложений.

Да, это не всё, но базовых движков и сайтов этого набора хватит, чтобы не попасть на приманку. Кто что исключает/добавляет в свой чек-лист? Или какие тулзы используете для быстрой оценки?
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.