Le meilleur outil de pentest pour sites web ?
Salut les kheys je cherche de nouveaux outils pour détecter et corriger toutes les failles possibles et imaginables d’un site web.
Jusqu’ici je suis principalement focus sur WordPress, et le meilleur outil grand public c’est WpScan
Un outil open source assez efficace qui permet de détecter des failles comme le listing de users, les thèmes / plugins installés etc. https://image.noelshack.com/fichiers/2022/04/2/1643105559-full-94.png
Il y a d’autres sites pour tester la sécurité du SSL, les injections SQL possibles et j’en passe.
Si vous en avez d’autres, surtout pour du WP n’hésitez pas à partager, en évitant si possible les trucs hors de prix. Je récompenserai ceux qui partageront les meilleurs outils https://image.noelshack.com/fichiers/2016/48/1480464161-1475850304-1474838560-1474288023-image.jpg
Je précise pour Gilbert qui nous lit que ce n’est ni de l’incitation au piratage ni quoi que ce soit d’illégal, c’est destiné avant tout aux développeurs qui chercheraient à renforcer la sécurité de leur site. https://image.noelshack.com/fichiers/2016/44/1478467982-risitas-police4.png
Nan c'est fini les tests gratuits chez eux, tu ne peux que tester des sites que eux ont fait pour te montrer vite fait comment ça marche https://image.noelshack.com/fichiers/2017/03/1484855940-chatcravate.jpg
Et c'est cher (90€/mois flemme) par contre oui ça a l'air de bien fonctionner je m'en suis servi y'a quelques années c'est précis
Oh dommage https://image.noelshack.com/fichiers/2021/33/5/1629473680-risitas-triste-blase-decu-2sreup.png
J'ai aussi besoin de tels outils en s2s, n'hésitez pas à répondre à l'OP https://image.noelshack.com/fichiers/2022/29/1/1658172151-triangle.png