¿Cuáles son sus herramientas favoritas para verificar vulnerabilidades en sitios web?
security
web-server
Esteban Araya
fuente
fuente
nmap es excelente para darle los puertos que están abiertos y lo que se está ejecutando en ellos
fuente
fuente
WebInspect es bastante bueno, pero caro. También se necesita mucho agarre, no mucho uso automatizado.
fuente
No es gratuito, pero McAfee Secure hace un excelente trabajo y proporciona informes muy detallados.
fuente
hping
fuente
Verifique la inseguridad de Dot Org ... y el escáner web Hay muchas herramientas de seguridad excelentes allí. Algunos son de código abierto, otros son comerciales ... nikto praros proxy web scarab web inspeccionar burpsuit bigote wikto acunetix wvs watchfire appscan n-Stealth
fuente
Le sugiero que use un escáner de seguridad de aplicaciones web comerciales. Una lista de WASS: http://www.webscanners.net/webscanners/index.html
fuente
prefiero nessus como una herramienta maravillosa que es fácil de usar
fuente