Инструменты для поиска уязвимостей — на что реально стоит смотреть?
Ребята, подскажите, кто как выбирает инструменты для тестов на уязвимости? У меня сложилось впечатление, что сейчас много вариантов на рынке, но не все одинаково полезны. Часто беру что-то наугад — вдруг что-то да найдет, но тогда остается загадка, стоит ли доверять результатам или просто трачу время.
Стал замечать, что одним инструментом хорошо ловятся SQL-инъекции, а другие больше на XSS заточены. При этом некоторые постоянно ругаются на ложные срабатывания, а часть просто не умеет нормально сканить сложные веб-приложения с динамическим контентом. Еще зависимость от типа проекта — что-то может быть крутым для CMS, но совсем слабым для кастомных решений с API.