ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сканеры уязвимостей — кто что юзает и как не облажаться?
  #1  
Старый 17.07.2026, 10:00
wpunduk
Новичок
Регистрация: 29.12.2012
Сообщений: 9
С нами: 7036886

Репутация: 0
По умолчанию Сканеры уязвимостей — кто что юзает и как не облажаться?

Короче, с выбором инструментов для поиска уязвимостей у меня всегда запары. Некоторым хватает базовых автоматических сканеров, но они часто выдают кучу ложных срабатываний или пропускают важное. Я обычно сначала смотрю, какую технологию хочет проверить — веб, сеть или что-то специфичное. Для веба часто пользуюсь Burp Suite Community, но его возможностей порой не хватает, а Pro версия — не весь народ готов брать. Еще пробовал ZAP, он бесплатный и довольно адекватный для начала. Главное — не просто тупо пускать скан и ждать результатов, а вручную проверять наиболее критичные точки.

Проверяю, умеет ли инструмент работать с нужным протоколом, как он обрабатывает аутентификацию, насколько гибкие настройки. И ещё важный момент — можно ли на его основе писать свои проверки или скрипты? Это сильно помогает адаптироваться к конкретному проекту. В плане исправления багов полезно смотреть на такой инструмент скорее как на подсказку, а не как на *единственный* источник истины.

Какой инструмент у вас стал любимым и почему? Может, кто-то шарит в чем-то необычном?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.