Для базовой проверки работаем в таком порядке:
1. Если есть доступ к коду, то сначала анализируем его, ищем потенциально небезопасные места. Потом в ручном режиме проверяем эти "подозрительные" участки... Если их много пишем fuzzer...
2. Nmap
3. Nikto
4. Burp-suite
5. Сканеры уязвимостей для CMS (WPscan)
1. Если есть доступ к коду, то сначала анализируем его, ищем потенциально небезопасные места. Потом в ручном режиме проверяем эти "подозрительные" участки... Если их много пишем fuzzer...
2. Nmap
3. Nikto
4. Burp-suite
5. Сканеры уязвимостей для CMS (WPscan)
Комментарии
5