Какие инструменты сейчас реально помогают найти баги на сайтах?
Вижу, тема по уязвимостям всегда актуальна, особенно когда нужно быстро проверить, что можно улучшить в своем веб-приложении. Лично я часто перетряхиваю пару проверенных тулзов и иногда подсовываю что-то новое из opensource сообщества. Например, всё еще неплохо работает OWASP ZAP — не тупит, есть и автоматическая, и ручная проверка, плюс расширения позволяют подстроить под конкретные задачи. Burp Suite по-прежнему на первом месте для продвинутых ребят, но лайт-варианты типа Vega или Nikto тоже иногда выручают, особенно если хочется что-то под шумок глянуть.
Из личного опыта — не стоит надеяться на один инструмент. Лучше делать скан в несколько ходов: сначала быстрый, потом более глубокий. Бывает, что что-то пропускает один сканер, а другой это ловит легко. Если говорить про верстальные косяки — тут отдельная песня, иногда помогает браузер с плагинами, чтобы понять, где могут подцепить XSS или подобные штуки.
Короче, инструментов много, но задач и целей у всех разные, так что тут надо играться. Кто что юзает сейчас и почему? Делитесь рекомендациями!