Какие уязвимости уже не работают и где менять подход
В последнее время заметил, что многие старые методы поиска багов и эксплойты, которые еще пару лет назад были актуальными, сейчас почти бесполезны. Например, классические SQL-инъекции с простыми запросами, которые можно нащупать банальным пробросом кавычек – часто уже закрыты базовыми фильтрами и WAF. То же с XSS: старые типы отражённых атак практически ушли в прошлое, сейчас в игру вступили сложные Content Security Policy и дополнительные слои защиты.
Что спасает в таких случаях? Во-первых, стоит смотреть глубже на логику приложения, на бизнес-правила, а не только на фронтальные ошибки валидации. Во-вторых, нужно чаще работать с новыми инструментами анализа и регулярно обновлять базы известных уязвимостей, а не просто юзать старые скрипты.
При проверке уязвимостей рекомендую не зацикливаться на простом сканировании, а пробовать нагрузочные сценарии и цепочки взаимодействия, чтобы увидеть скрытые баги. В итоге подход перешёл больше в сторону комплексного тестирования и аудита кода, чем поиск “примитивных дыр”.
Как у вас с этим? Что из старого вы видите ещё живым, а от чего можно смело отказаться?