ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Чек-лист по проверке уязвимостей для веб-сайтов
  #1  
Старый 17.07.2026, 19:20
Alex_xXx
Новичок
Регистрация: 06.07.2003
Сообщений: 19
С нами: 12024128

Репутация: 0
По умолчанию Чек-лист по проверке уязвимостей для веб-сайтов

Короче, кто как сейчас проверяет сайты на уязвимости? Хотел бы поделиться своим подходом, вдруг кому пригодится.

1) Проверка админки — ставлю на карандаш все нестандартные пути и проверяю доступность. Если админка торчит в открытом виде — пиши пропало.

2) Заголовки безопасности (CSP, X-Frame-Options, Strict-Transport-Security) — быстро смотрю через curl или devtools, чтобы понять, есть ли базовый набор.

3) Ввод форм и полей — банальная, но важная штука. Проверяю, не лезут ли скрипты (XSS), SQL-инъекции, простые костыли. Не всегда глубокая автоматизация нужна, кнопка "view source" в помощь.

4) Обновления CMS/фреймворков и модулей — тут без вариантов, даже если сервер сам не падает, старый софт часто затыкает дырки.

5) Пермиссии файлов и доступ к .git, .env, бэкапам — очень часто забывают, а потом удивляются.

6) HTTPS и редиректы — проверяю, точно ли нет смешанного контента, цепочка сертификатов в порядке.

7) Логи и поведение сервера — настроен ли лог и не вываливается ли туда какая-то «секретная» инфа. Иногда фиксирую частые попытки доступа к нестандартным путям.

Собственно, это базовый набор для старта, не всё из него критично, но обычно он находит простые косяки, которые вылезают постоянно. Кто что добавил бы сюда? Как вообще структурируете свои проверки?
 
Ответить с цитированием

  #2  
Старый 10.09.2026, 12:50
omega-xxll
Новичок
Регистрация: 23.09.2013
Сообщений: 22
С нами: 6650966

Репутация: 0
По умолчанию

Чётко, прям чеклист уровня «если не сделал — уже слабак». Особенно про .git и .env — такие ошибки через годищи всплывают. Только вот завалиться на обновлениях CMS — кто не попадал, это как классика жанра. Ты хоть как-то автоматизируешь или всё вручную по наитию?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.