Использовал ZAP он жутко грузит систему и иногда WAPT его блочит. Окунь часто не хочет сканить.
Что вы используете на постоянной основе и что можете посоветовать?
Что вы используете на постоянной основе и что можете посоветовать?
I'm not arguing that he's good. But it has drawbacks that are not convenient for me in it.ZAP is good, but it's vulnerability scanner, so it will give you a lot of false positives.
SQLMAP will check for SQLi, XSS, RCE and LFI
Руки - лучший сканер по сей день. Знание уязвимостей чрезвычайно важнее их применения.Использовал ZAP он жутко грузит систему и иногда WAPT его блочит. Окунь часто не хочет сканить.
Что вы используете на постоянной основе и что можете посоветовать?
Никто не спорит что руки лучший сканер. НО сканер облегчает жизнь + крупный сайт ты руками зебашься обходитьРуки - лучший сканер по сей день. Знание уязвимостей чрезвычайно важнее их применения.
Ну так после сканера всё равно придется руками обходить.Никто не спорит что руки лучший сканер. НО сканер облегчает жизнь + крупный сайт ты руками зебашься обходить
приветствую! у burp PRO есть веб интерфейс для совместного использования?BurpSuite Pro + Plugins
У Pro нет ВЕБа такая же GUI как и community версияприветствую! у burp PRO есть веб интерфейс для совместного использования?
Полностью согласен) Burp Pro + Burp BB пока лучший вариантBurp + Руки и погнал
Я конечно понимаю.. Но я написал что окунь не вкатывает. Пока лучший вариант и какой дает больше всего impacta эт Burp ProЗагугли secfa/ docker-awvs - крякнутый акунетикс, лучший вариант.
аку хорош для поверхностного и массового анализа. Собираюсь написать статейку про распараллеливание сканов. По опыту скажу следующее: VPS x15 шт в среднем обрабатывает 100 таргетов в час, далее в телеграм бота прилетают только крит уязвимости (5-10 в час, смотря что сканить)Я конечно понимаю.. Но я написал что окунь не вкатывает. Пока лучший вариант и какой дает больше всего impacta эт Burp Pro