Инструменты для пентеста, которые реально работают
Кто что юзает для легального пентеста в 2026? Сам давно крутил Metasploit, но сейчас попытался обновиться и погонять другие штуки. Вот что светится реально полезным.
1. Nmap — классика сетевого сканинга, без него никак. Быстрый, наглядный и постоянно обновляется.
2. Burp Suite — без вариантов, если работаешь с вебом. Бесплатная версия может быть ограниченной, но для многих задач хватает.
3. OWASP ZAP — более простой вариант для новичков, и тоже вполне мощный.
4. Impacket — набор скриптов на Python для разных сетевых сценариев, очень гибкий и пригодится, если умеешь кодить.
5. BloodHound — для анализа доменов Active Directory. Если есть дело с Windows-сетями, вещь обязательная.
6. CrackMapExec — для автоматизации атак на Windows-сети, работает в связке с другими инструментами.
7. Gobuster или Dirbuster — чтобы быстро находить скрытые каталоги на вебках.
8. Wireshark — для анализа трафика, незаменим, если нужно понять, что реально происходит в сети.
9. Ghidra — для анализа бинарников, если полез в обратный инжиниринг.
10. Kali Linux — отдельно, многих инструментов для пентеста там уже собранных под капотом.
Понятно, что пользуются не всем подряд, а под конкретные задачи. Иногда проще собрать свой набор из легких утилит и скриптов, чем грузить всё подряд. Кто какие добавит? Или что сейчас вообще стоит выкинуть из списка?