ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как обычно решаете проблемы с уязвимостями на сайтах?
  #1  
Старый 01.08.2026, 22:30
Wurko
Новичок
Регистрация: 19.10.2012
Сообщений: 25
С нами: 7139126

Репутация: 0
По умолчанию Как обычно решаете проблемы с уязвимостями на сайтах?

Всем привет. Ребята, кто как работает с уязвимостями на веб-проектах? Лично я сталкиваюсь с типичными дырами — SQL-инъекции, XSS, иногда проблемы с авторизацией. Обычно сначала прогоняю всё через автоматическое сканирование, но ЗЫ быстро не бывает, так что приходится руками проверять критичные места.

Из инструментов пользую Burp Suite Community + OWASP ZAP, каждый свой плюс имеет, но для особых случаев лучше ручная проверка с код-ревью. По исправлению проще всего патчить на уровне кода и добавлять валидацию и фильтрацию на вход, а не ловить баги уже на ходу.

Кто чем спасается? Какие лайфхаки есть по реальному тестированию и устранению? Особенно интересно, как лучше организовать весь процесс, чтобы не было дыр и при этом не плодить кучу костылей.
 
Ответить с цитированием

  #2  
Старый 09.08.2026, 09:30
teso
Новичок
Регистрация: 15.10.2004
Сообщений: 17
С нами: 11351233

Репутация: 0
По умолчанию

Раньше вообще по старинке — после автоматических сканов хоть по 10 раз руками прогонял всё подозрительное, иногда прямо в код лазил. Сейчас пытаюсь сразу на этапе разработки валидаторы толковые ставить, чтобы не бегать с багфиксом потом. Автоматические инструменты — это хорошо, но без ручной проверки иногда как без рук. Главное, чтобы не ввалить гору патчей и костылей, а нормально структурировать код и фильтрацию с самого начала.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.