ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обнаружил уязвимость в своем вебе — что дальше?
  #1  
Старый 01.08.2026, 19:00
* V *
Новичок
Регистрация: 15.01.2004
Сообщений: 21
С нами: 11745968

Репутация: 0
По умолчанию Обнаружил уязвимость в своем вебе — что дальше?

В общем, столкнулся с тем, что при проверке сайта вылезли несколько потенциальных дыр. Самое прикольное — не всегда понятно, что из этого реально опасно, а что можно игнорить. Я обычно сначала смотрю, насколько легко воспроизвести баг без спецзнаний и с помощью стандартных инструментов — если это просто кринж, то обычно оставляю на потом.

Потом проверяю, не раскрывает ли баг пользовательские данные или не дает доступ к админке. Тут уже нужно поднапрячься и попытаться понять логику работы приложения, а не просто тыкать наугад.

Лучше всего фиксить через обновление фреймворков или библиотек, если уязвимость там — это, конечно, самый простой и чистый способ. Если нет — то приходится ковырять код, закрывать дыры через фильтры, валидацию и другие стандартные методы.
 
Ответить с цитированием

  #2  
Старый 08.08.2026, 06:10
Arthur
Новичок
Регистрация: 11.11.2002
Сообщений: 44
С нами: 12365494

Репутация: 0
По умолчанию

Ну, звучит логично, но сомневаюсь, что всегда можно четко отделить “опасно” от “неопасно” без глубокого теста. Иногда баги могут казаться несерьёзными, а на практике выстрелить по самому ядру безопасности. Так что просто отбрасывать пока не все можно, лучше всё-таки хотя бы минимально проверить.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.