• XSS.stack #1 – первый литературный журнал от юзеров форума

Лучший сканер Web Vulnerability по вашему мнению

Пожалуйста, обратите внимание, что пользователь заблокирован
Лучше создать ветку про плугины к бурпу ;)
 
Лучше создать ветку про плугины к бурпу ;)

На гите есть небольшой туториал + roadmap по плагинам, в каком то посте уже скидывали. Повторю: Burp_roadmap_plugins

Разумеется на практике, каждый для себя подберет нужное)
 
Хорошая ветка 👌
На гите есть небольшой туториал + roadmap по плагинам, в каком то посте уже скидывали. Повторю: Burp_roadmap_plugins

Разумеется на практике, каждый для себя подберет нужное)
 
OWASP ZAP вообще на ддос годится)) Столько запросов кидает что и сайт закроет в один момент.

Я пользуюсь BurpSuite Professional Edition, есть крэк от zerodaylabs
 
Invicti Professional v23
читаю темы по поводу сканеров, и часто встречаю Нетспакер , хз как у кого ноу меня он просто выжырает весь ресурс, хотя если не ложит сразу цель, то пробив неплохой.
Подскажите пожалуйста как прально настроить , или может етсь готовые профили чисто под SQLi
 
Invicti Professional v23
читаю темы по поводу сканеров, и часто встречаю Нетспакер , хз как у кого ноу меня он просто выжырает весь ресурс, хотя если не ложит сразу цель, то пробив неплохой.
Подскажите пожалуйста как прально настроить , или может етсь готовые профили чисто под SQLi
Если удобен inivti его лучше поставить на сервер. А если точечно лупить и искать только SQL то лучше поставить Burp Pro и плагин SQLmap
 
Если удобен inivti его лучше поставить на сервер. А если точечно лупить и искать только SQL то лучше поставить Burp Pro и плагин SQLmap
а мож плиз ссылку на плагин дать
 
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх