@ProgerFromGod

Как проверить сайт на уязвимости?

Создал сайт вакансий для небольшого города. Теперь думаю залатать дыры сайта, если они есть.

Опыта во взломах и зашиты от них никакого нету. Так что нужна помощь.
Может кто-то потестит сайт на уязвимости? Готов заплатить символично.
  • Вопрос задан
  • 195 просмотров
Пригласить эксперта
Ответы на вопрос 2
@Alena_Y
Маклиен, давайте попробуем капнуть глубже
Согласитесь, что юзание чужих утилит: дело тупиковое
Очень интересно было бы узнать, как тестировать сайты на уязвимости (возмем для примера ту же sql-инъекцию) с помощью языков программирования
Было бы очень интересно увидеть алгоритм работы, который уже каждый программист смог бы реализовать на своём яп
Ответ написан
Комментировать
@MrGroovy
Уязвимости можно условно разделить на уровни на которых они находятся по модели OSI.
1) Уязвимости сетевого стека OS
2) Открытые по ошибке порты (Торчащая наружу БД без авторизации).
3) Уязвимости связанные с работой прикладных протоколов из-за устаревших версий ПО (ssh,ftp)
4) Слабые пароли (Для ssh, ftp, mysql).
5) Уязвимости в веб-приложениях (OWASP TOP 10)

Для каждой отдельной уязвимости и для каждого отдельного типа существуют различные утилиты для проверки.
Начать можно с Nmap и продолжить чтением OWASP Web Application Security Guide.

Есть специальные ресурсы, сканеры уязвимостей, которые могут проверить большинство уязвимостей на каждом из уровней.
https://metascan.ru
https: //acunetix.cоm
https: //detectify.cоm
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы