> Tu hai esperienza con Nikto in ambienti di produzione? No
> perché va
> bene che debbo fare un VA ma non voglio indurre dei DoS!

Si, ho esperienza con nikto e non penso che ti possa buttare
un web server, cmq puoi sempre settare l'opzione -Pause sec e metterci
parecchie ore per fare il tuo test ed in più puoi decidere tu che tipo
di test effettuare con l'opzione -Tuning num.

> W3af lo dovrò provare. Anche qui però non vorrei che
> fosse troppo invasivo.

Come sopra, puoi specificare fin dove vuoi spingerti.
 
> Grazie comunque per le info.
> 
> Roberto
> 

Di nulla.


# Alberto Fontanella - itsicurezza<0x40>yahoo.it 
# http://klaatu.dia.unisa.it
# http://klaatuproject.wordpress.com




________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a