• XSS.stack #1 – первый литературный журнал от юзеров форума

Лучший сканер Web Vulnerability по вашему мнению

Никто не спорит что руки лучший сканер. НО сканер облегчает жизнь + крупный сайт ты руками зебашься обходить
Да, здесь ошибка с самого начала. Взлом крупного ресурса не может быть выполнен за 10 минут. Сканеры, такие как Acunetix или ZAP, - забудьте про 'крупный' ресурс. Вас выгонят оттуда, едва вы моргнете. Они оставляют так много логов, что достаточно грепнуть ZAP/ACUNETIX - и уже поймут, что сканируют и как. Как я упоминал, руки были, руки есть и руки будут лучшим сканером уязвимостей. Самое важное - знать, где искать.
 
Да, здесь ошибка с самого начала. Взлом крупного ресурса не может быть выполнен за 10 минут. Сканеры, такие как Acunetix или ZAP, - забудьте про 'крупный' ресурс. Вас выгонят оттуда, едва вы моргнете. Они оставляют так много логов, что достаточно грепнуть ZAP/ACUNETIX - и уже поймут, что сканируют и как. Как я упоминал, руки были, руки есть и руки будут лучшим сканером уязвимостей. Самое важное - знать, где искать.
Ниже был дан ответ что Burp Pro пока лучший сканер. Я говорю не за его Activescan++
 
Я использовал Burpsuite + BChecks и результат был хороший, стоит отметить, что я создал несколько собственных BChecks и в дополнение к этому варианту я также использую Nuclei, считаю его хорошим сканером.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
My pref is BurpPro + Needed plugins for specific situations.

About the cracked version of Burpsuite Pro, I use this one (direct link to message on telegram):

No problems for now. And comes with autoupdate and bug bounty plug in.

As someone said, the Zer0daylab version its not very reputational as far as I heard.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх