5.1.3. Pentest jarayonining umumiy tuzilishi

Eslatmalarni aniq va qisqa tarzda yozib borish uchun tuzilgan yondashuvni qo'llashimiz kerak. Eslatmalarni tashkil qilishning son-sanoqsiz usullari mavjud bo'lib, hamma uchun mos keladigan tavsiyalar berish samarasiz bo'ladi. Shunga qaramay, quyidagi tamoyillarni ko'rib chiqish foydali bo'lishi mumkin:

Bu yerda tavsiya etilgan eslatma olish tuzilishi shaxsiy afzalliklarga moslash uchun yetarlicha mavhumdir. Umuman olganda, eslatmalarimiz bizga nima sodir bo'lganini eslatishi va aniqlangan muammolarni takrorlashimizga imkon berishi kerak. Keng qamrovli faoliyatdan boshlanib, har bir bo'limga chuqurroq kirib boradigan eslatma olish tuzilishi oson va kengaytiriladigan usuldir. Yuqoridan pastga yondashuv bizni eng keng qamrovli faoliyatdan boshlashga va keyin e'tiborimizni toraytirishga va tafsilot darajasini kengaytirishga yo'naltiradi, to bizga nima sodir bo'lganini aniq takrorlash uchun kerak bo'lgan hamma narsaga ega bo'lgunimizcha.

Keling, kashf etilgan veb-xavfsizlik zaifligi uchun qanday eslatmalar olishimiz mumkinligini misol qilib ko'rib chiqaylik:

Keling, aniqroq bo'laylik va Cross-Site Scripting (XSS) zaifligini sinash misolini ko'rib chiqaylik. Sinovdan o'tkazgan nishonimiz XSSBlog.html deb nomlangan veb-sahifaga ega. Unga o'tganimizda, biz blog yozuvini kiritishimiz mumkin.

image.png

1-rasm: XSS sinovi

Blog yozuvini qayta o'qiganimizda, quyidagi ogohlantirishni olamiz:

image.png

2-rasm: XSS sinovi muammosi

Testing for Cross-Site Scripting