Quais são suas ferramentas favoritas para verificar vulnerabilidades em sites?
security
web-server
Esteban Araya
fonte
fonte
O nmap é ótimo para fornecer as portas que estão abertas e o que está sendo executado nelas
fonte
fonte
O WebInspect é muito bom, mas caro. É preciso muita pega também, não muito uso automatizado.
fonte
Não é gratuito, mas o McAfee Secure faz um excelente trabalho e fornece relatórios muito detalhados.
fonte
hping
fonte
Verifique o ponto de organização inseguro ... e o scanner da web Existem muitas ferramentas de segurança excelentes lá. Alguns são de código aberto, outros são comerciais.
fonte
Sugiro que você use um scanner comercial de segurança de aplicativos da Web. Uma lista de WASS: http://www.webscanners.net/webscanners/index.html
fonte
eu prefiro o nessus como uma ferramenta maravilhosa e fácil de usar
fonte