Какие инструменты для поиска уязвимостей реально работают?
Облазил кучу разных сканеров и автоматических тулз для проверки уязвимостей — решил поделиться, что реально выручает, а что только время съедает. Чтобы не писать тут огромные обзоры, расскажу по делу.
Во-первых, всё зависит от типа веб-приложения и того, что именно надо проверить. Некоторые инструменты отлично находят общие дыры типа SQLi или XSS, но перестают быть полезными, когда дело касается специфичных настроек или сложных цепочек уязвимостей.
Согласен, универсальных крутых сканеров мало — обычно норм результат дают Burp Suite для ручной проверки и OWASP ZAP для автоматизации. Они ловят базовые уязвимости, но сложные баги надо самому ручками искать. Все остальное либо громоздко, либо много ложных срабатываний, так что без мозгов и опыта толку мало.