ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Быстрая проверка уязвимостей для портала — что не забыть
  #1  
Старый 31.07.2026, 00:50
nightop
Новичок
Регистрация: 20.12.2013
Сообщений: 33
С нами: 6524246

Репутация: 0
По умолчанию Быстрая проверка уязвимостей для портала — что не забыть

Кто тоже руками настраивает сайты, знает, что поверхностных скриптов для проверки уязвимостей не хватает. По опыту, чтобы быстро понять, на чём возможны проблемы, я делаю такой минимум: проверяю настройки CORS, смотрю, не торчат ли лишние заголовки вроде X-Powered-By, убеждаюсь, что SSL настроен без халтуры (тут easy tool типа Qualys помогает), и запускаю пару популярных сканеров, чтобы убедиться, что нет банальных XSS или SQLi. Очень важно поддерживать актуальность CMS и плагинов — это чаще всего дырке просто дублируется её номер.

Проблема — многие начинают гоняться за глубоким анализом, забывая исправить базовые вещи. Если у вас общедоступный сайт, обязательно поднимите минимум безопасности на уровне HTTP и HTTPS, чтобы снижать риск. Кастомные веб-приложения сразу гоняю на проверку логики, стараясь найти простые ошибки: неправильная валидация форм или отсутствие ограничений на запросы.

Кто что обычно первым делом проверяет на сайтах и порталах? Есть ли какие-нибудь лайфхаки или инсайты для базовой защиты, которые могли бы сэкономить время?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.