Descubrir las vulnerabilidades de un sitio web no es una tarea fácil. Es bastante laborioso y laborioso. Encontrar las vulnerabilidades en cualquier sitio pasa por las siguientes fases: -
-
Reconocimiento : - Es el acto de recopilar datos preliminares o inteligencia de su objetivo.
-
Escaneo : - La fase de escaneo requiere la aplicación de herramientas técnicas para reunir más información sobre su objetivo, pero en este caso, la búsqueda de Intel es más común sobre los sistemas que tienen implementados. Un buen ejemplo sería el uso de un escáner de vulnerabilidades en una red de destino.
Incluso después de todo ese arduo trabajo, hay muchas posibilidades de que no tengas nada a tu lado.
Existen numerosas situaciones en las que la vulnerabilidad puede ser del sitio de alojamiento o del administrador de la base de datos o de cualquier controlador de base de datos de terceros.
Definitivamente, le recomendaría que deje la tarea de Seguridad de la información para que sea manejada por los profesionales.
Sería más beneficioso dejarlo en manos de empresas de seguridad locales con buena reputación.