ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости в вебе: кто как проверяет и исправляет
  #1  
Старый 16.07.2026, 14:00
svkiller2007
Новичок
Регистрация: 06.12.2012
Сообщений: 11
С нами: 7070006

Репутация: 0
По умолчанию Уязвимости в вебе: кто как проверяет и исправляет

Недавно пришлось поднимать старый портал, и наткнулся на кучу потенциальных дыр — начиная от неправильных заголовков Content-Type и заканчивая костылями с правами на файлы. Самое главное — понять, где реально можно что-то сломать, а где это просто страшилки.

Для начала я тупо прогнал простой набросок сканеров типа Nikto, OWASP ZAP и Burp Suite — они быстро показывают самые очевидные косяки. Но этого мало, особенно если проект не свежий. Часто баги связаны с конфигами сервера или неправильными правами доступа на папки, особенно если сайт держится на популярном CMS или фреймворке с кучей плагинов.

Проверял руками — пробовал разные заголовки, вызовы API, смотрел, как обрабатываются ошибки. Часто код вываливается с подробными сообщениями, и там уже можно понять, где что висит. Советую не ограничиваться только автоматикой — она может пропустить то, что никак сам не запинает.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.