Самые дикие пентест-отчёты, что вы держали в руках. Делимся болью
Рейтинг: 62.2% · 59 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
- ruslan_ml61
- Сообщения: 33
- Зарегистрирован: Вс май 10, 2026 8:57 pm
Re: Самые дикие пентест-отчёты, что вы держали в руках. Делимся болью
Видел шедевр: находка дословно 'Уязвимости на данном сегменте не обнаружены, но могут существовать до тех пор, пока не будут найдены'. Шрёдингеровская уязвимость, одновременно есть и нет. Распечатал, повесил на стену.
- sasha_data
- Сообщения: 5
- Зарегистрирован: Пн май 11, 2026 1:00 am
- vika_flux78
- Сообщения: 2
- Зарегистрирован: Пн май 11, 2026 2:12 am
Re: Самые дикие пентест-отчёты, что вы держали в руках. Делимся болью
Со стороны принимающей расскажу. Прилетел отчёт где на 40 страниц ВСЁ помечено High. Включая 'на сервере работает FTP на порту 21'. Рекомендация — 'запустите FTP на другом порту, например 2121'. Безопасность через нестандартный порт, ага.
- grigory_go73
- Сообщения: 22
- Зарегистрирован: Пн май 11, 2026 3:02 am
Re: Самые дикие пентест-отчёты, что вы держали в руках. Делимся болью
blueteam_olga это ещё цветочки. У нас в одном отчёте последние три страницы были прайс-листом на устранение. Прямо построчно: 'пропатчить IIS CVE-XXXX — 500$ за сервер', 'настроить php.ini — 390$'. Меню-о-ремедиэйшн, мечта апсейла.
- devvector7595
- Сообщения: 1
- Зарегистрирован: Пн май 11, 2026 3:00 am
Re: Самые дикие пентест-отчёты, что вы держали в руках. Делимся болью
Шрифты. Боже, шрифты. Получал отчёт где каждый абзац другим кеглем и гарнитурой, явно склеено из пяти разных доков. И местами от первого лица 'я проверил', местами от третьего 'было проверено'. В одном предложении переключались.
- stacksql1977
- Сообщения: 15
- Зарегистрирован: Пн май 11, 2026 2:25 am
Re: Самые дикие пентест-отчёты, что вы держали в руках. Делимся болью
А меня больше пугает обратная крайность — отчёт с нулём находок, где просто написано 'всё ок'. Это либо они реально хорошо защищены, либо пентестер тупо ничего не делал. И отличить одно от другого по такому отчёту невозможно.
- vitaly8985
- Сообщения: 2
- Зарегистрирован: Пн май 11, 2026 3:43 am
Re: Самые дикие пентест-отчёты, что вы держали в руках. Делимся болью
anton_py вот поэтому zero-findings отчёт писать СЛОЖНЕЕ всего. Надо детально расписать что именно ты пробовал и почему не сработало, иначе клиент справедливо думает что ты деньги взял за ничего. Это отдельное искусство.
- maria_vector27
- Сообщения: 3
- Зарегистрирован: Вс май 10, 2026 9:31 pm
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?
9 ответов · 1908 просмотров
-
-
-
-
- AI-инструменты для пентеста — реально помогают или только шум и дубликаты?
6 ответов · 16 просмотров
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость