Новости по теме «пентест»

Подборка статей Бельский.ком по теме «пентест» — 5 материалов

2026-08-14

XSRFProbe — инструмент для аудита CSRF-уязвимостей

XSRFProbe — инструмент командной строки для аудита и эксплуатации CSRF-уязвимостей. Утилита оснащена движком обхода защит и набором систематических проверок, которые находят большинство случаев межсайтовой подделки запроса и генерируют эксплуатируемые Proof-of-Concept для каждой обнаруженной проблемы. Возможности: проверка обходов Anti-CSRF-токенов, валидации Referer и Origin, анализ защиты…
Читать полностью →
2026-08-12

Среднее время жизни уязвимости — 29 месяцев: разбор практик раскрытия CVE

По данным IBM X-Force 2025, от публикации CVE до реального устранения в организациях проходит в среднем 29 месяцев — два с половиной года открытого окна для атакующих. Mandiant M-Trends добавляет: 38% инцидентов начинаются с эксплуатации уязвимостей, это обогнало даже фишинг. Перед исследователем всегда стоит дилемма: публиковать баг сразу — значит вооружить злоумышленников, молчать — позволить…
Читать полностью →
2026-08-11

PentAGI: ИИ-агент для автоматизированного пентеста

PentAGI: ИИ-агент сам проводит пентест Открытый проект vxcontrol/pentagi автоматизирует тестирование безопасности: ИИ-агент сам определяет этапы пентеста, выполняет их и следит за результатами. Что внутри: • Все операции выполняются в изолированных Docker-контейнерах • Встроенный набор из более чем 20 профессиональных инструментов безопасности • Граф знаний на Graphiti + Neo4j — система помнит…
Читать полностью →
2026-08-07

Sn1per: открытая платформа для автоматизации пентеста

Открытая платформа для offensive security, которая собирает разведку, поиск уязвимостей и инструменты эксплуатации в единое рабочее окружение. 🔹 Сотни эксплойтов, десятки интеграций, тысячи детекторов безопасности 🔹 Автоматизация полного цикла: разведка → скан → эксплуатация → отчёт 🔹 Комплексная оценка внешней поверхности атаки и поиск слабых мест инфраструктуры Отлично подойдёт специалистам…
Читать полностью →
2026-08-07

Пентест и УК РФ: почему без договора Metasploit становится уголовной статьёй

Между легальным пентестом и обвинением по ст. 272–273 УК РФ стоит ровно один документ — письменное разрешение. И его у многих специалистов нет. 🔹 Ст. 272 — неправомерный доступ. Ключевое слово — «неправомерный»: сканирование без согласия, выход за scope, работа по устной договорённости — потенциальное обвинение. 🔹 Ст. 273 — создание и использование вредоносных программ. Metasploit и Cobalt…
Читать полностью →