так как при таком подходе обнаружится лишь малая часть уязвимостей.откуда такие сведения? Есть статистика?
всех возможных уязвимостей1 строка код содержит бесконечное колличество уязвимостей
это учебный проект.к учебному нужно относиться также как и к рельаному
знаний у меня не прибавитсяидем в исходники инструмента и смотрим, какую цве он проексплуатировал. Если после етого у вас знаний не прибавится, то лучше не трогать инфобез
Вариант "наугад потыкать и сказать тут sql injection, а тут xss" отпадает, сразупочему?
сценарий тестированияте вы уже знаете, какие там проблемы есть?
и рекомендации по их устранению.ето вообще новичкам нельзя делать (без присмотра)
полностью автоматизированное тестирование мне не подходит.почему?