Выбор инструментов для поиска уязвимостей — кто что юзает?
Пытаюсь разобраться, какие сейчас реально рабочие инструменты для проверки сайтов и веб-приложений на уязвимости. Раньше пробовал пару классических сканеров, но они часто вяло отрабатывали, куча ложных срабатываний и устаревших багов в выдаче. Кто чем пользуется сейчас для быстрого и при этом точного первичного аудита?
Важно, чтобы не пришлось тонны нерелевантного мусора фильтровать. Еще нужен вариант, который можно прокручивать под разными средами — и под Windows, и под Linux. Слышал, что некоторые сейчас отказываются от железа типа Burp Suite в сторону более автоматизированных решений, а кто-то наоборот предпочитает кастомные скрипты и комбинации софта.
Если есть простые советы по тому, что реально позволяет быстро отсеять базовые проблемные моменты без много шума — тоже интересно. И как вы обновляете базу плагинов и пользуетесь ли скриптами для локальных проверок?
В общем, поделитесь опытом, как у вас устроен быстрый поиск уязвимостей, что любите и чего лучше избегать.