ВОПРОС · Q&A

Как Провести Аудит Web проекта на Проникновение?

AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
Уважаемые учатники всем любимого Проекта.

rubric_issue_57874.jpg


Ищу информацию по аудиту на проникновение web проекта.
Хочу провести аудит собственных сайтов.


Хочу протестировать разные движки сайтов на уязвимость , и утечку данных.

В этом деле я новичек.

Изучаю :
Nmap
Burp Suite - owasp zap
sqlmap
sublist3r


Работаю с Kali Linux Только.

Интересует именно последовательность действий !!!
С чего начать с чем продолжить и чем закончить.


Подскажите последовательность действий.
И если есть возможность дайте рекомендации.


Я все понимаю, многие могут сказать строй свою стратегию и все будет Трам пам пам.
Да согласен. Но желательно взглянуть разные шаблоны, интересно посмотреть шаблоны других людей и из этого сделать свой вывод и выбрать более удобную последовательность для себя.



Или возможно подскажите CTF площадки для этого.

Буду рад за поддержку. И всех с наступающим !!!
 
Последнее редактирование модератором:
Хотябы скажите с какого софта начинать.
Какой софт изучать и тд. Есть ли руководства на форуме по данным инструментам.
Подтолкните меня. А то с места тронуться не могу.
 
Хотябы скажите с какого софта начинать.
Какой софт изучать и тд. Есть ли руководства на форуме по данным инструментам.
Подтолкните меня. А то с места тронуться не могу.

Тут найдешь все что тебе надо, так же рекомендую изучить книгу.
Думаю тебе пока с головой хватит)

Могу в лс много чего кинуть, если что - обращайся ;)
 
  • Нравится
Реакции: Сергей Попов
1
  • Нравится
Реакции: Сергей Попов
1