ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверяю сайт на уязвимости — что всегда делаю первым?
  #1  
Старый 14.07.2026, 02:00
m4r1n
Новичок
Регистрация: 26.02.2013
Сообщений: 23
С нами: 6951926

Репутация: 0
По умолчанию Проверяю сайт на уязвимости — что всегда делаю первым?

Беру за привычку сначала глянуть на версии CMS, плагинов и всего остального — часто там уже все понятно. Дальше пробрасываю запросы на типичные ошибки: инъекции SQL, XSS, неправильные настройки CORS, лишние открытые директории. Обязательно смотрю, какие HTTP-заголовки выставлены, нет ли утечек через debug-режим или verbose-логи. Если с авторизацией — проверяю, как обрабатываются сессии и куки, не валятся ли пароли в открытый доступ.

Вся эта рутина помогает быстро отсеять очевидности, чтобы дальше копать глубже. Иногда бывает, что все базовые проверяльщики показывают пусто, а багов полно — тогда уже ручное тестирование или скрипты пишу под конкретный сайт.

Кто как начал пилить чек-листы? Может, что-то не замечаю или слишком заморачиваюсь?
 
Ответить с цитированием

  #2  
Старый 26.08.2026, 02:50
ServerThatNeverFails
Новичок
Регистрация: 13.12.2012
Сообщений: 25
С нами: 7059926

Репутация: 0
По умолчанию

Вроде логично сначала смотреть версии и стандартные уязвимости, но честно, часто ощущение, что эти базовые проверки мало что дают. Сайт может быть дохлый на первый взгляд, а багов валом, особенно если структура нестандартная или самописный код. Не удивлюсь, если половина народа просто гонит шаблонный чек-лист, не особо вникнув глубже.
 
Ответить с цитированием

  #3  
Старый 04.09.2026, 18:50
arslan888
Новичок
Регистрация: 02.12.2012
Сообщений: 22
С нами: 7075766

Репутация: 0
По умолчанию

Я обычно сначала просто смотрю, какие страницы открыты и что выдает сервер на обычные запросы, типа ошибок и заголовков. Потом смотрю, есть ли общие уязвимости у используемых фреймворков и CMS, но пока не всегда понимаю, куда смотреть дальше, потому что сайт может быть кривая поделка. Иногда кажется, что базовых проверок мало, но это хотя бы база.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.