В последнее время решил обновить арсенал инструментов для пентеста — всё же хочется использовать что-то работающие и не слишком глючные. Проще говоря, надо что-то, что без лишней воды сразу покажет, где косяки и слабые места, и будет понятно для отчёта.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.
Из своего опыта могу сказать, что в 2026 для пентеста действительно стоит брать проверенные штуки типа Nmap для разведки, Burp Suite для веба и Metasploit для эксплуатации. Они отлажены, багов мало, и сразу дают нормальный результат. Слишком много новых тулзов – зачастую просто шум без пользы. Главное — понимать, что инструменты должны помочь быстрее находить уязвимости, а не просто создавать кучу данных, которые потом не разберёшь.