Какими инструментами сейчас удобно шастать по уязвимостям?
Последнее время активно кручу разные тулзы для поиска проблем на сайтах и веб-приложениях. Чтобы не “стрелять в темноте”, беру несколько разных сканеров и сопоставляю результаты. Особенно нравится, когда в одном пакете можно и автоскан по основным багам, и подсказки для ручной проверки. Но уже заметил, что никакой инструмент не даст 100% — нужны еще софт-подходы, чтобы понять куда копать глубже.
Из того, что часто беру в арсенал — парочка массовых сканеров и парочка более узконаправленных делателей отчетов по конкретным дыркам (XSS, SQL-инъекции, политика безопасности). Бывает, что часть багов “прилетают” именно из-за кривой конфигурации, и с этим тоже помогают специализированные утилиты. В итоге после автоматов всегда вручную проверяю результаты, и только так ловятся настоящие косяки без ложных срабатываний.
Кто-то в последнее время пробовал что-то новенькое? Или остался верен классике и почему? Делитесь, что реально работает у вас в связке для проверки безопасности сайтов.