ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пару быстрых проверок по уязвимостям, что реально работают
  #1  
Старый 30.07.2026, 11:00
ЛАМЕР
Новичок
Регистрация: 13.03.2003
Сообщений: 26
С нами: 12190293

Репутация: 0
По умолчанию Пару быстрых проверок по уязвимостям, что реально работают

Ребята, кто часто копается в уязвимостях сайтов и веб-приложений, поделитесь своим простым списком того, что всегда проверяете. Мне тут с парой проектов пришлось повозиться, кое-что заметил, решил на форум написать.

Что обычно делаю первым делом — гляжу, как обрабатываются формы, нет ли там хотя бы базовой фильтрации на SQL-инъекции и XSS. Если формы минимально валидируются на стороне сервера — это уже плюс. Потом смотрю, стоит ли Content Security Policy — если нет, значит защита слабая.

Следующий момент — версии CMS, фреймворков и плагинов. Часто люди забывают обновлять, а там могут быть дырки, проще всего пробить. Желательно сверять с базами известных уязвимостей и своевременно обновлять.

Проверяю, как настроен сервер — открыты ли лишние порты, настроены ли права доступа на файлы с конфигами. Нередко встречал ситуацию, когда весь конфиг лежит доступный по URL.

Ещё подмечал, что некоторые сайты неправильно настраивают CORS — может открыть доступ к данным посторонним доменам.

И конечно, нужно смотреть заголовки безопасности — X-Frame-Options, X-XSS-Protection, HSTS. Они помогают не стать жертвой разных атак.

Вот такие пункты — стандарт, но многие их пропускают. Кто что ещё в свой чек-лист добавляет? Может поделитесь полезными инструментами для автоматической проверки?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.