Всем привет. Хотел поделиться своим опытом и впечатлениями по проверке уязвимостей на примерах. Есть два основных пути — один сильно утилитарный и быстрый, когда просто запускаешь набор популярных сканеров и выхватываешь стандартные вещи вроде XSS или SQLi. Второй — медленный и более вдумчивый, тут уже много ручной проверки, анализ логики приложения, проверка нестандартных сценариев.
Что работает? Первый вариант хорош для быстрой диагностики и понимания, с чем вообще имеешь дело. Но часто выплывают только самые простые баги, а те, что цепляют бизнес-логику, легко остаются незамеченными. Второй — более затратный по времени, но в итоге даёт реально глубокое понимание и позволяет закрыть серьёзные дыры. При этом второй требует навыков и знаний, без них быстро забуксуешь и ничего не найдёшь.
Мой совет – если время и опыт позволяют, не ограничивайтесь только автоматикой, иначе потеряете важные моменты. А если надо быстро, то уж хотя бы внимательнее проверяйте выводы сканеров, чтобы ложных срабатываний не было много. Интересно, кто как балансирует между этими подходами?