Scope и разрешение
Фиксируем домены, ограничения и право на проведение проверки.
Сначала быстро собираем поддомены, DNS, IP, открытые порты и HTTP/HTTPS-сервисы. После первичного отчёта можно выбрать найденные цели для глубокого nuclei-анализа — он занимает больше времени.
Это внешний unauthenticated-аудит. Первый этап быстро показывает поверхность атаки, второй этап глубже проверяет выбранные HTTP-сервисы через nuclei. Не заменяет полноценный pentest или проверку с доступами.
Проверка построена по практической логике пентеста: сначала определить поверхность атаки, затем проверить сервисы и уязвимости, после чего подтвердить риски и подготовить план исправлений.
Фиксируем домены, ограничения и право на проведение проверки.
Собираем поддомены, DNS-записи, IP-адреса и доступные веб-узлы.
Определяем открытые порты, сетевые сервисы и потенциально опасные экспозиции.
Ищем публичные признаки известных уязвимостей и приоритизируем находки.
Сохраняем доказательства, отделяем факты от предположений и формируем следующие шаги.
Используется для определения критичных открытых портов и доступных сетевых сервисов в рамках быстрой проверки.
Полезен для расширенного управления уязвимостями. Требует согласованного scope, времени и экспертной проверки результатов.
Применяется для контролируемого подтверждения уязвимостей. Автоматически на этом сайте не запускается и требует отдельного разрешения.