تمثیل خانه
قبل از اینکه به خانهی جدید نقل مکان کنید، قفلها، پنجرهها و سیستم هشدار را بررسی میکنید. یک آزمون نفوذ دقیقاً همین کار را انجام میدهد — اما برای وبسایت، اپلیکیشن و شبکهی شما.
PWN-ALL تیمی از هکرهای اخلاقی است. ما به صورت قانونی به سیستمهای شما حمله میکنیم تا قبل از اینکه هکرهای واقعی آنها را پیدا کنند، آسیبپذیریها را بیابیم.
قبل از اینکه به خانهی جدید نقل مکان کنید، قفلها، پنجرهها و سیستم هشدار را بررسی میکنید. یک آزمون نفوذ دقیقاً همین کار را انجام میدهد — اما برای وبسایت، اپلیکیشن و شبکهی شما.
متخصصان ما زیرساخت شما را دقیقاً مانند یک هکر واقعی مورد حمله قرار میدهند — اما تحت قرارداد، بدون ایجاد خسارت و با ارائه گزارش کامل در پایان.
شما یک گزارش دقیق دریافت میکنید: آنچه یافتیم، میزان خطر آن، و نحوه رفع آن. بدون مطالب اضافی — فقط اقدامات.
ما در مورد اینکه چه چیزی را باید آزمایش کنیم، کدام سیستمها حیاتی هستند و مرزها کجا هستند، بحث میکنیم. ما یک قرارداد عدم افشا (NDA) امضا میکنیم و بر سر قوانین تعامل توافق میکنیم.
۱–۳ روزما سطح حمله را نقشهبرداری میکنیم: کدام سرویسها در معرض دید قرار دارند، از چه فناوریهایی استفاده میشود و نقاط ورود ضعیف کجا هستند.
۳–۵ روزما آسیبپذیریها را بهطور ایمن بهرهبرداری میکنیم: بررسی میکنیم که یک مهاجم واقعی تا چه حد میتواند بهطور واقعبینانه وارد سیستمهای شما شود.
۵–۱۴ روزما گزارشی دو سطحی ارائه میدهیم: یک خلاصه اجرایی برای مدیریت ارشد و جزئیات فنی برای تیم مهندسی.
۳–۵ روزپس از اعمال اصلاحات شما، یک آزمون مجدد انجام میدهیم تا از بسته شدن حفرهها اطمینان حاصل کنیم. برای پاسخ به سوالات در دسترس هستیم.
۲–۳ روزچهار دمو عملی که نشان میدهد مهاجمان چگونه نقاط ضعف را پیدا میکنند — و چقدر از این کار در عرض چند ثانیه اتفاق میافتد. هر یک از آنها ایمن است، در مرورگر شما اجرا میشود و ۱۰۰٪ بیضرر است.
—
https://acme-corp.local/login
common-list-100k.txt
مدیر · ریشه · کاربر · جری · سارا · مایک
// برای شروع شبیهسازی روی «شروع حمله» کلیک کنید
—
// یک هدف را انتخاب کرده و دکمه راهاندازی را فشار دهید
تیمهای توسعه کد را سریع منتشر میکنند و گاهی فراموش میکنند که پس از آن را پاکسازی کنند. یک مسیر فراموششده را انتخاب کنید و ببینید یک مهاجم در پشت آن چه مییابد.
// برای بررسی یک مسیر، روی آن کلیک کنید
// برای راهاندازی کشف زیردامنه، enumerate را فشار دهید
← برای مشاهده زنجیره حمله، یک CVE را در سمت چپ انتخاب کنید.
// یک برنامه را از بالا انتخاب کرده و دکمه «شروع اسکن» را برای شروع تحلیل ایستا فشار دهید
آزمون اپلیکیشن وب و API بر اساس روششناسی OWASP. تزریق SQL، XSS، IDOR، SSRF، نقصهای منطقی — هر آنچه یک مهاجم میتواند از آن بهرهبرداری کند.
محیط پیرامونی خارجی و داخلی. ما بررسی میکنیم که یک مهاجم تا چه حد میتواند پیشروی کند — از اینترنت، یا پس از ورود به دفتر.
شبیهسازی تمامدامنهای APT. مهندسی اجتماعی، فیشینگ، دسترسی فیزیکی — ما نه تنها سیستمها، بلکه افراد شما را نیز آزمایش میکنیم.
ما یک اسکنر آسیبپذیری نیستیم. ما تیمی هستیم که مانند یک مهاجم فکر میکند. هر پروژه توسط مهندسانی با تجربه واقعی در تیم قرمز و شکار باگ هدایت میشود.
بدون پنتست خطر به طور مداوم بالا باقی میماند — پس از ممیزی ما در عرض یک ماه ۷۸٪ کاهش مییابد.
مستقیماً با ما در تماس باشید — بدون فرم و بدون دردسر. مشاوره ۳۰ دقیقهای رایگان، تعیین محدوده و برآورد زمانبندی در یک روز کاری.