Проверяю сайт на уязвимости — что всегда делаю первым?
Беру за привычку сначала глянуть на версии CMS, плагинов и всего остального — часто там уже все понятно. Дальше пробрасываю запросы на типичные ошибки: инъекции SQL, XSS, неправильные настройки CORS, лишние открытые директории. Обязательно смотрю, какие HTTP-заголовки выставлены, нет ли утечек через debug-режим или verbose-логи. Если с авторизацией — проверяю, как обрабатываются сессии и куки, не валятся ли пароли в открытый доступ.
Вся эта рутина помогает быстро отсеять очевидности, чтобы дальше копать глубже. Иногда бывает, что все базовые проверяльщики показывают пусто, а багов полно — тогда уже ручное тестирование или скрипты пишу под конкретный сайт.
Кто как начал пилить чек-листы? Может, что-то не замечаю или слишком заморачиваюсь?
Вроде логично сначала смотреть версии и стандартные уязвимости, но честно, часто ощущение, что эти базовые проверки мало что дают. Сайт может быть дохлый на первый взгляд, а багов валом, особенно если структура нестандартная или самописный код. Не удивлюсь, если половина народа просто гонит шаблонный чек-лист, не особо вникнув глубже.
Я обычно сначала просто смотрю, какие страницы открыты и что выдает сервер на обычные запросы, типа ошибок и заголовков. Потом смотрю, есть ли общие уязвимости у используемых фреймворков и CMS, но пока не всегда понимаю, куда смотреть дальше, потому что сайт может быть кривая поделка. Иногда кажется, что базовых проверок мало, но это хотя бы база.