Любой поиск уязвимостей на веб-ресурсах начинается с разведки и сбора информации. Разведка может быть как активной — брутфорс файлов и директорий сайта, запуск сканеров уязвимостей, ручной просмотр сайта, так и пассивной — поиск информации в разных поисковых системах. Иногда бывает так, что уязвимость становится известна еще до открытия первой страницы сайта. [Читать дальше →][1]
[1]:
https://habrahabr.ru/post/283210/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut