• XSS.stack #1 – первый литературный журнал от юзеров форума

Лучший сканер Web Vulnerability по вашему мнению

sitizary332

HDD-drive
Пользователь
Регистрация
04.01.2023
Сообщения
43
Реакции
18
Использовал ZAP он жутко грузит систему и иногда WAPT его блочит. Окунь часто не хочет сканить.

Что вы используете на постоянной основе и что можете посоветовать?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ZAP is good, but it's vulnerability scanner, so it will give you a lot of false positives.
SQLMAP will check for SQLi, XSS, RCE and LFI
 
Использовал ZAP он жутко грузит систему и иногда WAPT его блочит. Окунь часто не хочет сканить.

Что вы используете на постоянной основе и что можете посоветовать?
Руки - лучший сканер по сей день. Знание уязвимостей чрезвычайно важнее их применения.
 
Руки - лучший сканер по сей день. Знание уязвимостей чрезвычайно важнее их применения.
Никто не спорит что руки лучший сканер. НО сканер облегчает жизнь + крупный сайт ты руками зебашься обходить
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Никто не спорит что руки лучший сканер. НО сканер облегчает жизнь + крупный сайт ты руками зебашься обходить
Ну так после сканера всё равно придется руками обходить.
Если сканер ничего не нашел, то это не значит, что ничего нет
 
Загугли secfa/ docker-awvs - крякнутый акунетикс, лучший вариант.
Я конечно понимаю.. Но я написал что окунь не вкатывает. Пока лучший вариант и какой дает больше всего impacta эт Burp Pro
 
Я конечно понимаю.. Но я написал что окунь не вкатывает. Пока лучший вариант и какой дает больше всего impacta эт Burp Pro
аку хорош для поверхностного и массового анализа. Собираюсь написать статейку про распараллеливание сканов. По опыту скажу следующее: VPS x15 шт в среднем обрабатывает 100 таргетов в час, далее в телеграм бота прилетают только крит уязвимости (5-10 в час, смотря что сканить)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх