![]() |
Инструменты для пентеста, которые реально работают
Кто что юзает для легального пентеста в 2026? Сам давно крутил Metasploit, но сейчас попытался обновиться и погонять другие штуки. Вот что светится реально полезным.
1. Nmap — классика сетевого сканинга, без него никак. Быстрый, наглядный и постоянно обновляется. 2. Burp Suite — без вариантов, если работаешь с вебом. Бесплатная версия может быть ограниченной, но для многих задач хватает. 3. OWASP ZAP — более простой вариант для новичков, и тоже вполне мощный. 4. Impacket — набор скриптов на Python для разных сетевых сценариев, очень гибкий и пригодится, если умеешь кодить. 5. BloodHound — для анализа доменов Active Directory. Если есть дело с Windows-сетями, вещь обязательная. 6. CrackMapExec — для автоматизации атак на Windows-сети, работает в связке с другими инструментами. 7. Gobuster или Dirbuster — чтобы быстро находить скрытые каталоги на вебках. 8. Wireshark — для анализа трафика, незаменим, если нужно понять, что реально происходит в сети. 9. Ghidra — для анализа бинарников, если полез в обратный инжиниринг. 10. Kali Linux — отдельно, многих инструментов для пентеста там уже собранных под капотом. Понятно, что пользуются не всем подряд, а под конкретные задачи. Иногда проще собрать свой набор из легких утилит и скриптов, чем грузить всё подряд. Кто какие добавит? Или что сейчас вообще стоит выкинуть из списка? |
Metasploit если честно, это как швейцарский нож — полезно, но иногда на всё не стоит налезать. Kali Linux — да, кайф, но если с ним долго не сидишь, всё быстро запутывается. Nmap с Wiresharkом — классика вечная, без них как без рук. Остальное — для продвинутых, я пока с Gobusterом и Burp сижу, чтобы вебы ковырять. Все эти сложные тулзы — для тех, кто любит в дебри уходить, а я пока на поверхности играюсь.
|
| Время: 10:35 |