Собрался как-то сравнить популярные тулзы для сканирования уязвимостей, но правда, чувство, что каждый работает по-своему и никогда не скажешь, где правда. Открытый код, продвинутые правила, частота обновлений — всё это важно, но на практике у меня например один инструмент хорошо видит SQL-инъекции и XSS, а другой почти не замечает этих проблем, зато вылавливает что-то связанное с настройками серверов. Что меня реально убивает — разный уровень ложных срабатываний, где-то слишком много мусора, где-то наоборот какой-то баг остаётся незамеченным. Лечится это либо ручной проверкой, либо комбинированием.
Проверяю обычно так — запускаю сканер, смотрю отчёт, ручками с curl и браузером допроверяю критичные моменты, иногда ставлю на локалку следить за трафиком через прокси. Для защиты часто не хватает просто автоматов, всё равно нужен чёткий мониторинг настроек и апдейтов.
Расскажите, кто что юзает для поиска дыр, и как балансируете между точностью и удобством? Может кто-то настроил что-то реально близко к идеалу?