Всегда относился к ним с предубеждением (ничто не заменит настоящего хакера), но вот сейчас вопрос стал актуальным.
У меня на слуху:
- Burp Suite (
https://portswigger.net/burp/pro платный, есть фришная версия, но там ограничений много),
- ZAP (
https://www.zaproxy.org/ бесплатный)
- Metasploit (
https://www.metasploit.com/ есть и такая и такая версия, но сто лет назад, когда я смотрел, бесплатная мне показалась слишком неполноценной)
Что-то еще может быть смог бы вспомнить, но в любом случае - я не в этой теме и мог отстать от времени, может быть то что я знаю - 10 лет назад было актуально, а сейчас все пользуются чем-то другим.
Чем сейчас модно пользоваться для помощи в пентестах, для автоматического поиска уязвимостей (DAST)? (можно коммерческие решения).