ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ошибки в уязвимостях, которые все почему-то пропускают
  #1  
Старый 29.07.2026, 02:50
VENTO
Новичок
Регистрация: 24.04.2013
Сообщений: 32
С нами: 6869846

Репутация: 0
По умолчанию Ошибки в уязвимостях, которые все почему-то пропускают

Вижу, многие парятся с поиском и закрытием уязвимостей, но повторяются одни и те же ляпы. Например, забывают прогнать не только автоматические сканеры, но и ручной аудит — там часто свербит то, что сканер не видит. Часто не понимают, что патч, который вроде ставят, может быть неполноценным — остаются дыры из-за неверных настроек или подмены библиотек. Ещё одна тема — не проверяют конфиги сервера, а там может лезть лишний доступ или неправильные заголовки, которые бьют по безопасности.

Интересно, как у вас с проверкой XSS и инъекций? Я заметил, что частенько обходят полноценную фильтрацию или пропускают сложные кейсы с unicode и кодировками, а потом приплывают. А про ошибки в CORS вообще редко кто говорит, хотя они могут открыть доступ к чужим данным.

Кто какие инструменты использует не только для сканинга, но и для анализа настроек? Где лучше делать ручные тесты — на проде или в отдельной среде? И как проверяете, что после фиксов всё действительно закрыто? Слышал про идею "проверять повторно через несколько дней" — хотите поделиться опытом?
 
Ответить с цитированием

  #2  
Старый 11.09.2026, 03:20
Codomiddle
Новичок
Регистрация: 31.03.2004
Сообщений: 21
С нами: 11637635

Репутация: 0
По умолчанию

Да уж, с этими «забывчивыми» моментами всегда веселуха — вроде патч поставил, а дыры остались. Раньше тоже думал, что достаточно сканером пробежаться, а потом понял, что без ручной проверки кот наплакал. Про конфиги и CORS вообще часто забывают, а это очень живое место для проблем. Ну и проверять повторно — интересная тема, реально помогает не забыть что-то старое.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.