![](https://habrastorage.org/files/298/03e/4c8/29803e4c87474f71876928828ba0b274.png)
Большинство сайтов взламываются «в лоб» — злоумышленники используют популярные сканеры и утилиты, выявляют потенциальные уязвимости и эксплуатируют их.
Многие уязвимости, эксплуатируемые среднестатическим злоумышленником, лежат на поверхности и не требуют глубоких познаний или квалификации для их эксплуатации. С описанием утилит и их использованием я ознакомлю вас в следующем топике, а сегодня расскажу о выявленнии поверхностных и типовых уязвимостей, присущих многим коммерческим сайтам.
Злоумышленники могут искать определенные признаки, такие как тип и версия CMS, наличие определенных файлов в корне сайта и прочее с помощью поисковых систем и сканеров проверять наличие той или иной уязвимости. Также это может быть набор определенных паттернов, ответов сервера на те или иные запросы, по которым можно попытаться определить наличие уязвимости.
Существует несколько сценариев, по которым можно проверить сайт на наличие той или иной уязвимости в автоматическом режиме за достаточно короткий промежуток времени.
![](https://habrastorage.org/files/abc/745/2d7/abc7452d77bf402c981ac12eafcd86f0.png)
Как выявляется: ошибки в теле страницы, время отклика.
Чем грозит: компрометация пользовательских данных, заражение сайта.
![](https://habrastorage.org/files/c37/134/75b/c3713475b84d4ee68c47266369b21e0d.png)
Как выявляется: передача сессии в URL, отсутствие шифрования.
Чем грозит: утечка чужой сессии может привести к перехвату управления аккаунтом.
![](https://habrastorage.org/files/089/bf4/999/089bf49995044619b79f783b9e52ef6d.png)
Как выявляется: наличие ответа на специально сформированный запрос в коде страницы.
Чем грозит: атака производится непосредственно на пользователя, манипуляция данными.
![](https://habrastorage.org/files/76f/b18/0f5/76fb180f5a564c86a85d21e6b0138325.png)
Как выявляется: перебор значения параметров.
Чем грозит: возможна утечка критичных данных.
![](https://habrastorage.org/files/e13/f00/884/e13f008846b3472b8002f331eef67c43.png)
Как выявляется: выявление настроек по умолчанию, стандартных паролей, сообщений об ошибках.
Чем грозит: компрометация пользовательских данных, заражение сайта.
![](https://habrastorage.org/files/9f7/bf7/6bd/9f7bf76bd6624b41a2af1f10dfd8f4e7.png)
Как выявляется: корректная установка и настройка сертификатов, выявление критичных данных.
Чем грозит: возможна утечка критичных данных.
![](https://habrastorage.org/files/769/076/ea9/769076ea99194b11933ea24eaf4f2ba2.png)
Как выявляется: манипуляция данными для получения доступа.
Чем грозит: возможна утечка критичных данных.
![](https://habrastorage.org/files/97a/2c1/567/97a2c156717843d4be96c1f3df4c5006.png)
Как выявляется: отсутствие проверки адреса запроса (токена).
Чем грозит: манипуляция данными.
![](https://habrastorage.org/files/292/eff/dee/292effdee2de409581c0f7c38db764ff.png)
Как выявляется: наличие общедоступных уязвимостей для данной версии приложения.
Чем грозит: компрометация пользовательских данных, заражение сайта.
![](https://habrastorage.org/files/502/8fd/3f1/5028fd3f13e149bb9c14687aa39eae2d.png)
Как выявляется: манипуляция параметрами URL.
Чем грозит: компрометация пользовательских данных, возможна утечка критичных данных.
Выявленные уязвимости могут быть проэксплуатированы как по отдельности, так и составить сложный сценарий атаки на веб-приложение.
![](https://habrastorage.org/files/c11/11c/fdd/c1111cfddb2e451ea5b2d0b66fb20984.jpg)
Проверка сайта в автоматическом режиме позволит выявить большинство уязвимостей такого рода для оперативного устранения и минимизации рисков взлома сайта.
После несложной процедуры подтверждения прав на владение ресурсом мы произведем автоматическую проверку сайта на уязвимости и вышлем отчет с выявленными уязвимостями.
Izzet
Простите, но где здесь про «Автоматический поиск и выявление уязвимостей»? Зачем делать статью ради, грубо говоря, четырех абзацев?