Подскажите сканеры уязвимостей для сайтов, работающие под Linux
Я конечно же пользовался гуглом нашел большой список, но там часть под винду, часть платные, часть не работает, а часть работает очень плохо.
Из адекватных я нашел W3af (http://w3af.sourceforge.net/)
Подскажите еще хорошие сканеры. Минимальные требования — чтобы умел искать стандартные уязвимости, вороде XSS, SQL-injection и чтобы умел логиниться над сайт под указанным пользователем.
Да, BackTrack хорош…
Там есть metasploit framework, а для него ест GUI — Armitage, которым пользоваться очень просто.
Если лень использовать этот дистрибутив, то скачайте metasploit отдельно, для Windows тоже есть.