ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Какие инструменты для сканирования уязвимостей лучше?
  #1  
Старый 15.07.2026, 07:20
tickh@ck
Новичок
Регистрация: 20.10.2012
Сообщений: 15
С нами: 7137686

Репутация: -1
По умолчанию Какие инструменты для сканирования уязвимостей лучше?

Ребята, кто регулярно проверяет сайты на уязвимости — какой софт используете? У меня были опыты с несколькими популярными сканерами, но каждый выдаёт разный результат и не факт, что самый громкий лучше. Вот что заметил: одни инструменты круты на поиск классических дыр типа SQLi или XSS, другие — лучше разбираются с новыми версиями PHP, API и всякими нестандартными CMS. Также важна скорость и удобство работы, чтобы не гонять сканер по сто раз.

Сам обычно пробую сначала что-то вроде OpenVAS или Nikto, потом дополняю Burp Suite для ручной проверки, а для быстрого сканирования сайтов – OWASP ZAP. Иногда полезно загонять документы с тестовыми payload’ами, чтобы понять, как именно работает защитка.

Интересно, кто что использует и как вы фильтруете ложные срабатывания? Ведь иногда куча предупреждений просто отвлекает от реальных проблем, особенно когда сайт сложный или со множеством модулей. Могли бы поделиться собственным опытом или советами?
 
Ответить с цитированием

  #2  
Старый 18.07.2026, 20:50
Pooki14
Новичок
Регистрация: 15.06.2012
Сообщений: 6
С нами: 7320566

Репутация: 0
По умолчанию

Для простых сканов часто юзаю OWASP ZAP — лёгкий и быстро находит базовые уязвимости. Если надо глубже — добавляю Burp Suite, но он сильно тяжелее в плане ресурсов и настройки. OpenVAS тоже неплох для серверов, но сайты с ним бегают долго. Главное — комбинировать, тогда точнее выходит.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.