HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.07.2015, 15:10
pavel796
Новичок
Регистрация: 09.05.2015
Сообщений: 8
Провел на форуме:
2874

Репутация: 0
По умолчанию

Всем привет. Хотелось бы узнать кто как осматривает сайты на предмет уязвимостей. Я, например, первым делом захожу в robots.txt, sitemap.xml и ищу директории доступные для листинга и скрытые от посторонних глаз файлы; если повезет, но на этом этапе узнаю CMS, если не удается, то приходится искать признаки своими сканерами (писал сам на Python). Потом пробиваю Google, пытаясь найти опять же все директории доступные для листинга. Затем осматриваю код страниц сайта на предмет JS кода, который я полностью копирую к себе для дальнейшего изучения. Возвращаюсь к сайту и осматриваю GET переменные, пытаюсь найти XSS, SQLi, PHP Include Vulnerability. Ну и под конец прохожусь по сайту "тяжелой артиллерией": Acunetix, XSpider, nmap. Рассматриваю все дыры, которые нашли сканеры, если дыр в вебе нет, то пытаюсь пробиться через сервер, но это уже совсем другая история. Жду ваших алгоритмов.
 
Ответить с цитированием

  #2  
Старый 21.07.2015, 15:18
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.