Где реально найти полезные материалы по уязвимостям
Ну, если честно, мусора в сети по теме уязвимостей хватает, но найти что-то рабочее — вот задача. Я обычно шарюсь по тимвипу (TI), там собирают свежие данные по CVE, плюс есть хорошие статьи на ресурсах вроде OWASP — но не просто лайфхаки, а именно конкретика по защите и тестированию. Для проверки использую Burp Suite, Nikto и иногда OWASP ZAP, они бесплатные и с базовыми настройками сразу видно, куда копать.
Если хотите быстро проверить свой портал — прежде всего внимательно посмотрите на инъекции (SQL, XSS) и ошибки конфигурации (открытые директории, неправильные права). Можно листать GitHub, там куча скриптов для автоматизации, но будьте аккуратнее, чтобы не замучать сервер лишним.
В целом, лучше начинать с баг-репортов и разборов публичных случаев — там проще понять, что реально часто встречается, а что уже устарело. Кто что ещё полезного юзает для апдейта знаний?