#лайфхак
😎
Как искать уязвимости в сайтах🔢 Проверяем открытые порты. nmap -sV -Pn
target.com покажет, какие сервисы работают на сервере.
🔢 Ищем уязвимые каталоги. gobuster dir -u
target.com -w wordlist.txt поможет найти скрытые папки.
🔢 Проверяем SQL-инъекции. sqlmap -u "
http://target.com/page?id=1" --dbs попробует получить базу данных.
🔢 Ищем XSS. Вставляем alert(1) в поля ввода и смотрим, исполняется ли скрипт.
🔢 Сканируем движок сайта. whatweb
target.com покажет, на чём сделан сайт и есть ли публичные уязвимости.
🔢 Читаем robots.txt. Иногда админы сами скрывают там страницы, которые лучше не палить.
⚡️BTC MONOPOLY — лучший обменник в Telegram. BTC/XMR/LTC