Автоматизация проверок сайта на типовые уязвимости
В этом вопросе хочется собрать список устанавливаемых локально решений и онлайн-сервисов, позволяющих автоматически протестировать сайт на типовые уязвимости, такие как XSS, CSRF, SQL инъекции, открытые листинги каталогов, открытые файлы конфигов, открытые .svn
и .git
, открытые phpinfo()
и проч.
Задача - провести тестирование сайта перед его выкаткой в продакшен с минимальной ручной работой, в идеале - скормить сервису URL сайта и нажать кнопку "Go!", на выходе получив список уязвимостей с сортировкой по типу/критичности.