Задать вопрос

Утилиты для пентеста — отзывы?

Хотелось бы услышать отзывы о коммерческих решениях для автоматизированного пентеста сайта.
Сухая выжимка из зарубежных блогов конечно тоже неплохо, но опыт живых людей тоже будет интересно выслушать.
  • Вопрос задан
  • 6729 просмотров
Подписаться 17 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Специалист по информационной безопасности: веб-пентест
    6 месяцев
    Далее
  • Merion Academy
    Онлайн-курс по кибербезопасности
    2 месяца
    Далее
  • Merion Academy
    Этичный хакинг
    4 месяца
    Далее
Пригласить эксперта
Ответы на вопрос 8
неплохая portswigger.net/burp/
Ответ написан
Комментировать
@Restore
По мне, так вполне не плохие следующие инструменты:
из open source:
w3af
OWASP ZAP
А если именно коммерческий, то:
Acunetix Web Vulnerability Scanner, но он под Windows.
Ответ написан
Комментировать
icoz
@icoz
Рекомендую обратить внимание на BackTrack.
Это дистрибутив для аудита безопасности.
Ответ написан
Комментировать
StrongServer
@StrongServer
Уже упоминавшийся Burp Suite - лучшее решение из open source.
Ответ написан
Комментировать
InteractiveTechnology
@InteractiveTechnology
CEO, Interactive Technology Group (ITG)
Ну и конечно xspider от positive technology )
Ответ написан
Комментировать
@MrGroovy
Работал над одним сайтом, который регулярно подвергался атакам и его приходилось постоянно "поднимать".  Использовал сканеры от Positive Technologies и METASCAN, оба хорошие, но МЕТАСКАН мне понравился больше, там был более понятный интерфейс и довольно подробный отчет о сканирование. Ко всему прочему, просканировал не только на предмет веб уязвимостей, еще проверил системные уязвимости и даже, ради интереса, попробовал побрутить SSH. В общем просканировал всю инфраструктуру и нашел уязвимости в OpenSSH и парочку страниц c XSS, после того как все подправил сайт перестал "падать".
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы