Просмотр новости

Найдите то, что Вас интересует

Организовал весь пентест-арсенал в одном месте: всё под рукой, офлайн и на русском

Дата публикации: 28-06-2026 09:53:15

Привет, Хабр. Я Александр, мне 33. Хакинг у меня хобби, а не работа: CTF, Hack The Box, иногда багбаунти по выходным. И каждый раз одно и то же.Открываешь тулзу — первым делом —help. Флагов экран, все на английском. Сидишь, вычитываешь, что тебе сейчас нужно. Собрал один флаг, переключился на второй — а как пишется первый, уже забыл. Снова —help. И по новой. На сборку одной команды уходит больше времени, чем на саму работу.Команду собрал. А дальше? nmap отработал, передо мной открытые порты — и я завис. За что хвататься? В каком порядке? Это знание у каждого где-то в голове, и достаёшь его каждый раз заново.Словарь. И где он лежит-то. /usr/share/wordlists? seclists? А подкаталог? Опять ls, find, вспоминаешь путь, который вбивал сто раз.Пейлоад. Лезешь в PayloadsAllTheThings — а там стена. Какой брать? На каком этапе? Что выстрелит, а что лежит для галочки? Непонятно.И так весь тест размазан по тридцати вкладкам. HackTricks, PayloadsAllTheThings, GTFOBins, revshells, рядом гугл с переводчиком — половина же на английском. Плюс папка своих заметок.Бесит. Особенно на вебе: нашёл точку, надо быстро прогнать пейлоады — а ты вместо дела вспоминаешь, где у тебя что лежит.В какой-то вечер я психанул и начал сваливать всё нужное в одно место. Локально, на русском, поиск по одной кнопке. Оно разрослось, и я сам не заметил, как это стало отдельным проектом. Выложил в опенсорс. Назвал ARS3NAL — тут без фантазии, арсенал он и есть арсенал. Читать далее

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Как агент сам откроет дверь хакеру? Разбираю три реальных пробоя AI-агентов и почему обычный ред-тиминг их не найдёт5828-06-2026
2Как я писал диплом в LaTeX: Docker, CI/CD, Latexmk, Mermaid, и многое другое5828-06-2026
3Переделка стоила два дня, теперь два часа. Что в разработке подорожало взамен0626-06-2026
4Ваши постмортемы — это поминки. И добрая половина процессов в компании тоже-2624-06-2026
5Актуальность техстека как задача: наш путь от хаоса к регулярным SLA-апдейтам5726-06-2026
6Мастерская хакeра. Лезем в недра системы и работаем с файлами5723-04-2026
7Мы вас видим2622-06-2026
8Мастерская хакера. Стресс-тестинг сайтов, бенчмарк для команд, работа с текстом и другие полезности2723-10-2025
9Анатомия процесса загрузки Linux — от инициализации ядра до systemd0524-06-2026
10Шаблоны C++ как инструмент архитектуры: compile-time dispatch, type traits и type erasure5728-06-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 5. Информативность: 7. Источник: habr.com.