Группируют по задачам: recon/OSINT, сканеры уязвимостей, прокси для веб-анализа, фреймворки эксплуатации (в lab/с ROE), пост-эксплуатационный сбор evidence, утилиты сети/паролей в дозволенных тестах, отчётность. Важно знание категории и этики, не «любимый эксплойт».
Разбор
- Примеры классов: scanner, intercepting proxy, enumerator.
- Коммерческие и open source линейки.
- Инструмент ≠ методология.
- Заказчики часто ограничивают список в ROE.
Итог
Инструменты классифицируют по фазам; этика и ROE важнее брендов.