アプリをファジングしたり、脆弱性をスキャンしたりする自動化された方法を探しています。私のハッキングの知識は 0 であると仮定してください。また、ソースはローカルホストにあるため、インターネット接続に依存せずにローカルでファジングする方法が必要です。セキュリティの専門家からヒントや推奨事項を教えてもらえますか? どのオプションが最適かわかりません。
編集:
答えてくれてありがとう。私はより具体的になりたいと思いますが(質問に役立つため)、意見に影響を与えたり、特定の製品を宣伝しているように聞こえたりすることはありません. 私はwapitiのようなものを探しています(名前を言うのは申し訳ありませんが、SQL インジェクションについて学ぶ、xss などのこれまでの回答は、明らかにこの質問に対する本当の「専門家」の回答ではないため、名前を言及する必要がありました。私はすでにこれらについて知っています (真剣に) 、この質問は、セキュリティについてソルトを知らない人が尋ねるように聞こえますか? )
私はテストすべきかどうかを尋ねているのではなく、どのようにテストすべきかを尋ねています。私はすでに自動化を組み込むことを決定しました (そして、誰かが役に立たないことを証明する専門家の回答をくれない限り、この決定を後戻りすることはできません) ので、自動化したいという私の決定を尊重してください. コンパイルされたすべての xss、sql インジェクションなどのハック リストを調べて、自分のサイトに対して自分で手動で試したくはありません (ハッカーでさえそのようにハッキングしません)。質問を受けた人へのスーパー余分なポイント。
一部の人々は、なぜ学ぶだけではないのかと尋ねています。 (私が知っている) ベスト プラクティスは、ハッキングを知っていることと同じではありません。フリップコインだと主張したい人もいますが、私は絶対に同意しません:)したがって、「ハッカーの考え方」を持つ誰かによる保護ツールが必要です. 実際、あなたも試してみるべきです;)知っている人からの専門家の回答をお願いします.