Структурирование информации при пентесте веб приложений

nvsb_09

Newbie
26.12.2024
1
0
Всем привет, увлекаюсь пентестом уже около 1,5 лет, за это время прочитал достаточно много статей, проходил различные курсы (в тч port swigger) и решал различные машинки.
Около 2 месяцев назад устроился в достаточно крупную компанию и на первом же самостоятельном проекте столкнулся с проблемой "Как протестировать все и ничего не забыть?".

Те понимание уязвимостей, ошибок в коде, которые за ними стоят и часто встречающихся "интересных" ручек у меня есть, но когда открываешь бурп, нажимаешь на одну кнопку и видишь тонну запросов(хотя и так порезал все не нужное) - глаза разбегаются...

Вопрос больше в том, как грамотно структурировать эту кучу информации и тестировать все планомерно(знаю что все хранится в sitemap, но он не всегда помогает). Опытные люди, поделитесь пожалуйста мыслями по этому поводу, заранее спасибо)
 
Добрый вечер!
Надеюсь, как заготовка, поможет
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab