С чего реально начать новичку по уязвимостям сайта
Кто тоже в начале пути с уязвимостями, подскажите, на чем правильнее тренироваться? Я понял, что просто читать про SQL-инъекции или XSS мало. Сам пробую простые open-source проекты локально, запускаю сканеры вроде Nikto или OpenVAS после, чтобы понять, что именно сервис ругает. Еще полезно руками проверить базовые вещи — например, куда вводить инъекции или ошибки в авторизации. Лучше сначала мелкие дырки копать, а не пытаться сразу сложные найденные баги на проде заводить.
Еще заметил, что полезно вести список, куда ты смотрел, что тестировал и какие патчи уже применял, чтобы не пересекаться с тем, что уже сделал. На практике неплохо помогает держать под рукой простые чек-листы ключевых уязвимостей — и каждый раз их проходить заново, чтобы рутина вошла в привычку.
Кто что может посоветовать для старта? Какие тулзы или методы оказались реально рабочими для понимания и прокачки в теме уязвимостей?
Честно, сначала проще руками поковыряться в простых дырах, понимая, как они работают, а потом уже подключать сканеры для автоматизации. Сканеры полезны, но без базового понимания толку от них мало — они просто покажут, где что потенциально есть, без контекста. Лучше сначала освоить мелкие ошибки вручную, чтобы не ездить по чужим ошибкам, а потом уже пробовать что-то сложнее.