ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Частые заморочки с проверкой уязвимостей — кто как решает?
  #1  
Старый 03.08.2026, 13:40
sava2701
Новичок
Регистрация: 18.09.2012
Сообщений: 17
С нами: 7183766

Репутация: 0
По умолчанию Частые заморочки с проверкой уязвимостей — кто как решает?

Пробежался недавно по своим проектам, и понял, что многие баги, на которые раньше накидывал внимание, сейчас либо неправильно проверяю, либо они вообще уже неактуальны. Например, старые SQL-инъекции вроде как не так популярны из-за того, что фреймворки сильно подтянули обработку запросов, но надо ли их вычеркивать из списка? Или стоит ещё раз забиться в детали, чтобы не пропустить каких-то замаскированных вариантов?

Кроме того, инструменты вроде классического Nikto или OWASP ZAP дают кучу отчётов, где половина — шумиха. И здесь вопрос — фильтруете ли вы баги вручную, сравниваете с реальными вызовами, или просто пускаете скан и фиксите попутные приколы?

Сам обычно сначала смотрю на то, насколько серьезна уязвимость, можно ли её воспроизвести локально, нет ли новых патчей по сайту или движку, а потом уже лезу в детали. Но иногда ощущение, что трачу слишком много времени на лишние шумихи, особенно когда надо быстро всё пробежать.

Короче, кто как сейчас расставляет приоритеты в проверке веб-приложений? Что реально важнее — старые проверенные пункты, или обращать внимание на новые виды атак, которые какие-то сканеры пока не ловят? И стоит ли всё это в итоге автоматизировать или лучше руками контролировать?
 
Ответить с цитированием

  #2  
Старый 20.08.2026, 00:30
hack.del
Новичок
Регистрация: 04.03.2013
Сообщений: 37
С нами: 6943286

Репутация: 0
По умолчанию

Честно, я тоже запутался с этими старыми багами. Порой кажется, что SQL-инъекции уже почти не актуальны, но вычеркивать их полностью боюсь — вдруг что-то пропущу. Сканы дают тонны левых тревог, приходится тратить время на фильтрацию. Наверное, главное — быстро отсортировать серьезное и не заморачиваться с мелочами, особенно если времени мало. Ну и автоматизацию без ручной проверки тоже сложно полностью доверять.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.