Инструменты для проверки уязвимостей — что реально стоит юзать?
Наткнулся на кучу разных тулз для поиска уязвимостей: от популярных сканеров до каких-то специализированных скриптов. Но вопрос в том, что реально помогает в повседневной практике, а что просто жрет время?
Пробовал ставить классические типа Nikto, OpenVAS, Burp Suite Community — всё работает, но если нужен быстрый результат без сложных настроек, то какой подход взять? Например, кто-то бежит сразу к автоматике и сканерам, а кто-то считает, что без ручной проверки и анализа логов толку мало.
Плюс возникает тема проверок под конкретные задачи — проверка XSS, SQLi или еще что. Иногда легкой настройки хватает; иногда наоборот — требует углубленной подготовки в ручках.
Лично я сейчас смешиваю автоматические сканеры и минимальные ручные приемы, чтобы быстро отсеивать тривиальные баги и не застревать на каждом фолсе. Причем важна не только сухая нахватка уязвимостей, а еще и понимание, насколько реальна угроза.
Короче, кто что пробовал и что оставил в итоге в железе? Какого инструмента сейчас хватает, чтобы не втыкать весь день в поиски?