Как Провести Аудит Web проекта на Проникновение?

S

System32

Уважаемые учатники всем любимого Проекта.

rubric_issue_57874.jpg


Ищу информацию по аудиту на проникновение web проекта.
Хочу провести аудит собственных сайтов.


Хочу протестировать разные движки сайтов на уязвимость , и утечку данных.

В этом деле я новичек.

Изучаю :
Nmap
Burp Suite - owasp zap
sqlmap
sublist3r


Работаю с Kali Linux Только.

Интересует именно последовательность действий !!!
С чего начать с чем продолжить и чем закончить.


Подскажите последовательность действий.
И если есть возможность дайте рекомендации.


Я все понимаю, многие могут сказать строй свою стратегию и все будет Трам пам пам.
Да согласен. Но желательно взглянуть разные шаблоны, интересно посмотреть шаблоны других людей и из этого сделать свой вывод и выбрать более удобную последовательность для себя.



Или возможно подскажите CTF площадки для этого.

Буду рад за поддержку. И всех с наступающим !!!
 
Последнее редактирование модератором:
Хотябы скажите с какого софта начинать.
Какой софт изучать и тд. Есть ли руководства на форуме по данным инструментам.
Подтолкните меня. А то с места тронуться не могу.
 
Хотябы скажите с какого софта начинать.
Какой софт изучать и тд. Есть ли руководства на форуме по данным инструментам.
Подтолкните меня. А то с места тронуться не могу.

Тут найдешь все что тебе надо, так же рекомендую изучить книгу.
Думаю тебе пока с головой хватит)

Могу в лс много чего кинуть, если что - обращайся ;)
 
  • Нравится
Реакции: Сергей Попов
  • Нравится
Реакции: Сергей Попов
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab