Выбор инструмента для проверки уязвимостей — что реально работает
Если коротко, то при выборе инструмента для сканирования уязвимостей обычно бьешься между автоматикой вроде Nessus, OpenVAS и всякими Burp Suite, ZAP. Nessus и OpenVAS — это классика для глубокой проверки серверов и порталов, они выдают много подробной информации, но заморочены с настройкой и могут быть тяжеловаты на слабой машине. Burp Suite и ZAP — ближе к тестированию веб-приложений, идеальны, если хочешь глянуть конкретно, как веб-сайт дергает данные и где могут быть дыры. Burp мощнее и удобнее, но бесплатная версия урезана, ZAP — бесплатный и прост для начала.
Если надо подглядеть быстро и получить общий скан — OpenVAS или автоматические шаблоны в Nessus помогут. Если хочешь детально копать логику приложения, ловить XSS, CSRF — Burp или ZAP будут в тему. Лучше всего, когда можно объединить парочку инструментов, потому что у каждого свои фишки и недостатки. Еще полезно заглядывать в отдельные скрипты — например, Nikto или SQLmap для узких задач, если нет желания лезть в большие тулзы.
Кто что из этого использует по факту? Бывает, что и с одной штукой работать сложно, а вместе они часто на глаза выдают баги, которые по отдельности не видны. Кто какие комбинации собирал?
Для быстрой общей проверки OpenVAS или Nessus отлично заходят, особенно если серверы под рукой. Если же надо поглубже в веб-логику — Burp или ZAP, они больше заточены под это, но их надо немного изучить. Я обычно комбинирую, чтобы не упустить чего, а с простыми скриптами в виде Nikto иногда можно быстро пробежаться перед основной проверкой.