Подскажите сканеры уязвимостей для сайтов, работающие под Linux

Я конечно же пользовался гуглом нашел большой список, но там часть под винду, часть платные, часть не работает, а часть работает очень плохо.
Из адекватных я нашел W3af (http://w3af.sourceforge.net/)

Подскажите еще хорошие сканеры. Минимальные требования — чтобы умел искать стандартные уязвимости, вороде XSS, SQL-injection и чтобы умел логиниться над сайт под указанным пользователем.
  • Вопрос задан
  • 13420 просмотров
Решения вопроса 1
ghaiklor
@ghaiklor
NodeJS TechLead
Поставь на виртуальную машину или флешку BackTrack 5. В ней собраны разные утилиты по проверке на vulnerability, включая и твои требования.

Для SQL-иньекции могу посоветовать sqlmap. Написан на питоне, есть на гитхабе.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
RootPass
@RootPass
sectools.org/tag/web-scanners/ посмотри на этом сайте, иконками совмесимости обозначены.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы