Пентест веб-приложений — что реально стоит проверить сначала?
Взялся недавно за учебный план по пентесту веб-приложений и понял, что без структуры быстро заблудишься. Обычно первым делом смотрю на базовые вещи — инъекции (SQL, XSS), ошибки аутентификации и авторизации. Главное — не пытаться сразу вскрывать все дырки, а пройтись по самому типичному набору, который чаще всего встречается.
Сначала реально полезно просто посмотреть, как приложение обрабатывает ввод — туда обычно и лезут инъекции, да и XSS тоже частый гость. Потом проверить, насколько крепко сделаны логины и права — часто там самые простые лазейки. Лучше не прыгать сразу в сложные темы, а проверять стандартный набор, который легко автоматизировать и потом понять, где реально проблемы.
Точно, сначала всегда пройдись по простым и очевидным вектором — инъекции и авторизация выстрелят чаще всего. Зачем сразу лезть в замороченные вещи, если базовые проблемы и так вскрывают кучу косяков. После этого уже можно и глубже копать.