Полезные инструменты для поиска уязвимостей — что реально работает
Заголовок:
Полезные инструменты для поиска уязвимостей — что реально работает
Текст:
Кто чем юзает, когда надо проверить веб или портал на уязвимости? Вот сам по себе собрал для себя список, который реально не подводит и покрывает разные задачи: сканеры вроде Nikto и OpenVAS для базы, Burp Suite для прокси и мануального теста, sqlmap для инъекций и ещё иногда пользуюсь Nmap, чтобы посмотреть, что вообще висит на хосте. Ещё для сложных моментов иногда запускаю Wfuzz, чтобы автоматом перебрать всякую фигню и найти дырки, которые обычные сканеры пропускают. Заодно интересует, кто работал с этими инструментами в реальных проектах? Какой софт реально помог, а что оказался просто для отчётов? Только практический опыт, а не теорию из книжек — делитесь, плиз!