Бесплатные инструменты для проверки уязвимостей — что реально помогает
Собирал себе недавно список простых в использовании бесплатных тулзов для проверки сайтов и веб-приложений, чтобы на скорую руку замерить уровень защиты. Вот что на практике работает лучше всего и почему.
Для начала классика — Nikto. Он не новый, но отлично быстро сканирует базовые уязвимости и слабые места веб-сервера. Просто запускаешь, и он выдает список подозрительных моментов. Минус — отчет довольно общий, но если нужен быстрый обзор — в самый раз.
Еще рекомендую OWASP ZAP. Это уже чуть более продвинутый сканнер с возможностью делать полуавтоматический поиск багов. Можно настроить прокси и подглядывать, как ведет себя приложение при разных запросах. Удобно для тех, кто немного в теме, но без сложных настройок.
Если хочется просто проверить наличие распространенных дырок вроде SQLi или XSS — есть sqlmap. Двигать его можно как с командной строки, так и через GUI. Главное — использовать на своих ресурсах и с разрешения.
Для более общих аудиторов процессов и конфигураций серверов вполне подойдет OpenVAS. Тут уже полная система с множеством плагинов и подробными отчетами, правда поставить и настроить может оказаться сложнее.
Лично я часто комбинирую все вместе — Nikto на быстрый скан, ZAP чтобы посмотреть поведение веб-приложения, а если время есть — запускаю OpenVAS для углубленного аудита. Только так чувствуешь себя увереннее, что все важные дыры не пропустишь.
При проверке не забывайте про регулярность — одна проверка не спасет, ведь баги появляются и исправляются постоянно. Какой из инструментов используете вы или что пробовали?