А вы знали, что большинство владельцев сайтов даже не подозревают, какую информацию их сайт раскрывает о себе в открытый доступ? Версия движка, структура папок, служебные страницы — всё это видно без единого взлома. Разбираемся, как проверить свой сайт глазами злоумышленника — и что закрыть до того, как это сделают за вас. Любой сайт — это не просто страница в браузере. За ней стоит инфраструктура: сервер, CMS, плагины, субдомены, служебные файлы. Всё это оставляет следы в открытом доступе. Задача проверки — увидеть свой сайт так, как его видит человек, который ищет точку входа. Первое, что делает любой аналитик — определяет технологический стек. CMS, фреймворк, версии плагинов. Устаревшая версия WordPress с известной уязвимостью — уже готовая точка входа. Wappalyzer — wappalyzer.com. Браузерное расширение и онлайн-сервис. Показывает CMS, фреймворки, аналитику, рекламные системы — всё, что использует сайт. Бесплатно. BuiltWith — builtwith.com. Более детальный анализ технологий. Показыв
Как проверить свой сайт на уязвимости — инструменты, которые используют профессионалы
20 мая20 мая
3
3 мин