💳 Must-have инструменты пентестера
1️⃣ Burp Suite (Pro / Community) — de-facto стандарт веб-пентеста, используется в bug bounty и enterprise.
— proxy, repeater, intruder
— ручное тестирование логики и auth
— расширения под OWASP Top 10 и beyond
2️⃣ Caido — активно вытесняет Burp у solo-исследователей за счёт UX и скорости.
— современный HTTP proxy
— удобный UI для ручного анализа
— активное развитие под pentest / bounty
3️⃣ httpx — используется в большинстве публичных recon-скриптов.
— проверка живых хостов
— TLS, headers, status codes
— база для recon-пайплайнов
4️⃣ Nmap — стандарт индустрии, без альтернатив по зрелости.
— discovery, port-scan, service detection
— NSE-скрипты под CVE и misconfig
5️⃣ Nuclei — основа автоматизации infra/web-сканирования.
— шаблонный vulnerability scanner
— CVE, misconfig, exposures
— легко кастомизируется
6️⃣ CrackMapExec — must-have для internal pentest и red team.
— AD / SMB / WinRM
— lateral movement
— credential reuse
7️⃣ Prowler — используется security-командами и пентестерами для cloud-review.
— AWS / Azure / GCP
— CIS Benchmarks
— IAM и cloud-misconfig
8️⃣ ScoutSuite — популярен для black-box cloud-assessments.
— multi-cloud security auditing
— граф связей ресурсов
— отчёты для клиентов
9️⃣ CloudSploit (open-source rules) — база для понимания cloud-risk без CSPM-комбайнов.
— поиск dangerous cloud-configs
— читаемые правила
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#tool_vs_tool
Post #5108
1.37K

- ❤🔥 4
- 🥰 3
- 🌚 2
- 🤩 1