База знаний

Вопросы и ответы

Всё о платформе: как учиться, как использовать сканеры, как работает подписка. 25+ вопросов по категориям.

25+
Вопросов
7
Категорий
Практики
🏠
Общие вопросы
4 вопроса
🔍
Сканеры
4 вопроса
🤖
AI Промты
4 вопроса
🐛
База CVE
2 вопроса
💎
Подписка
2 000 ₽/мес
⚖️
Юридическое
2 вопроса
🔧
Техподдержка
3 вопроса
🏠

Общие вопросы

4
НЕЙРО_ПЕНТЕСТ — это образовательная платформа для самостоятельного изучения информационной безопасности.

Мы создали пространство, где каждый может учиться этичному хакингу — без навыков программирования, без дорогих курсов, без сложных настроек. Здесь вы найдёте:
  • AI-генератор промтов — описываете задачу своими словами, получаете готовый промт для Burp Suite, ZAP, Nmap
  • Порт-сканер и Web-сканер — легально сканируйте свои серверы, тренируйтесь на DVWA
  • База CVE — ищите уязвимости по ключевым словам, читайте описания на русском
  • Библиотека промтов — 24 готовых шаблона для SQL Injection, XSS, XXE, SSRF и других атак
  • Attack Chain Analyzer — визуализируйте путь атаки по MITRE ATT&CK
Платформа — это прежде всего инструмент для обучения и самостоятельной практики. Все технологии работают локально через Ollama (llama3.2) — ваши данные никуда не уходят.
Базовый функционал полностью бесплатен. Порт-сканер, CVE-база, библиотека промтов и DVWA-отчёт доступны без оплаты.

PRO-доступ — 2 000 ₽/мес. Открывает: безлимитные AI-запросы к генератору промтов, персональный дашборд, сохранение результатов сканирования и приоритетную поддержку.

Оплата — через перевод на карту. Напишите на Anatolu750902@yandex.ru для получения реквизитов и быстрой активации.
Для базовых функций — нет. Сканеры, CVE, промты, новости работают без аккаунта.

Регистрация нужна для: AI-генерации промтов (безлимит), сохранения отчётов и персонального дашборда. Займёт 30 секунд — нужен только username и пароль.
Мы используем llama3.2 через локальный Ollama API — ваши запросы обрабатываются на нашем сервере и не передаются внешним сервисам. Трафик шифруется через HTTPS/TLS 1.2+. Логи не хранятся. Мы не продаём и не передаём данные третьим лицам.
🔍

Сканеры

4
Введите IP-адрес или домен → выберите диапазон портов и тип сканирования (быстрый, полный, UDP). Сканер отправляет TCP-запросы и определяет: открыт / закрыт / фильтруется. Результат — список открытых портов с определением сервиса (HTTP, SSH, MySQL и др.).

⚠️ Сканируйте только свои серверы или серверы с письменного разрешения владельца.
Web-сканер использует OWASP ZAP — мировой open-source стандарт для веб-пентестинга. Запускает Spider (обход всех страниц) и Active Scan (тестовые payloads). Результат — список уязвимостей с описанием, URL, уровнем риска и рекомендациями по исправлению.

Demo: DVWA-отчёт — пример результатов сканирования уязвимого приложения (учебная среда).
DVWA (Damn Vulnerable Web Application) — это учебная intentionally уязвимая среда. Наш Demo-отчёт показывает результат сканирования DVWA: SQL Injection, Command Execution, XSS, CSRF и другие. Это демонстрация возможностей сканера — уязвимости DVWA намеренно созданы для обучения.
Возможные причины:
  • WAF / CDN (Cloudflare, CloudArmor) блокирует запросы — добавьте наш IP в whitelist или временно отключите защиту
  • CSRF-токены — ZAP не может авторизоваться автоматически при одноразовых токенах
  • Нестандартный User-Agent — сайт возвращает 403 на запросы без реального браузера
  • Самоподписанный сертификат — ZAP не доверяет ему по умолчанию
Используйте Remediation чтобы понять, какие уязвимости ZAP должен был найти, и проверьте их вручную.
🤖

AI Промты

4
Откройте Генератор промтов → опишите задачу своими словами (например: «найти SQL-инъекцию в форме логина») → выберите категорию → нажмите «Сгенерировать». AI (llama3.2) выдаст готовый промт с пояснениями. Копируйте в один клик.
Скопируйте промт → откройте Burp SuiteIntruder → вставьте в payload-поле → запустите атаку. Промт можно использовать как:
  • Payload в Repeater / Intruder
  • Запрос вручную через Proxy
  • Массив для fuzzer — сгенерируйте 50 вариаций для массовой проверки
Также смотрите Библиотеку промтов — 24 готовых шаблона.
Платформа использует llama3.2 — мощную open-source языковую модель, работающую через Ollama API на нашем сервере. Запросы не уходят в облако, данные не передаются третьим лицам. llama3.2 оптимизирована для reasoning и генерации кода, что делает её хорошо подходящей для составления промтов по безопасности.
Попробуйте:
  • Уточните контекст — добавьте: «для Burp Suite Intruder», «для ZAP», «только MySQL»
  • Переключите язык — английский даёт более точные результаты для технических задач
  • Используйте готовую библиотеку — в Библиотеке промтов 24 протестированных шаблона
Если результат неудовлетворительный — напишите в поддержку, мы дорабатываем модель.
🐛

База CVE

2
CVE (Common Vulnerabilities and Exposures) — международный каталог известных уязвимостей. Каждой присваивается ID: CVE-2024-XXXX. MITRE ведёт нумерацию, NVD добавляет CVSS-оценки. Наш раздел CVE позволяет искать по ключевым словам и фильтровать по критичности.
CVSS — шкала от 0 до 10:
  • 🟢 0.0–3.9 — Low (низкий риск)
  • 🟡 4.0–6.9 — Medium (средний)
  • 🟠 7.0–8.9 — High (высокий)
  • 🔴 9.0–10.0 — Critical (критический)
Critical = легко эксплуатируется + полный контроль + без привилегий. Пример: RCE с CVSS 10.0.
💎

Подписка

2
Напишите на Anatolu750902@yandex.ru с темой «Подписка PRO». Укажите ваш username. Мы вышлем реквизиты для перевода 2 000 ₽. После оплаты активируем доступ в течение 24 часов.
Да, в течение 7 дней с момента оплаты, если подписка не использовалась. Напишите на Anatolu750902@yandex.ru с темой «Возврат», укажите username и дату оплаты. Деньги вернутся на карту в течение 3–5 рабочих дней.
Да, при наличии разрешения. Пентестинг без согласия владельца = незаконный доступ (ст. 272 УК РФ / CFAA в США). Инструменты НЕЙРО_ПЕНТЕСТ легальны для:
  • Тестирования своих систем
  • Работы по договору с клиентом (с письменным scope)
  • Обучения в CTF-песочницах (DVWA, HackTheBox, PortSwigger Lab)
  • Bug bounty с разрешения программы
Нет. Инструменты предоставляются «как есть». Вы самостоятельно несёте юридическую ответственность за своё использование. Обязательно получайте письменное разрешение владельца целевой системы до начала тестирования.
🔧

Техподдержка

3
📧 Anatolu750902@yandex.ru — ответ в течение 24 часов в рабочие дни. Укажите username, описание проблемы и скриншоты при наличии.
Attack Chain Analyzer строит MITRE ATT&CK матрицу для любого IP/домена. Вводите цель → получаете: этапы атаки (Recon → Initial Access → Execution → Privilege Escalation → Lateral Movement → Data Exfil), рекомендуемые инструменты для каждого шага и защитные меры. Основано на реальных TTPs APT-группировок.
Порядок действий:
  • Проверьте URL — должен начинаться с http:// или https://
  • Убедитесь, что сайт доступен (откройте в браузере)
  • Времено отключите VPN / Cloudflare
  • Попробуйте https:// если сайт доступен по HTTPS
Если ошибка повторяется — напишите в поддержку с URL и текстом ошибки.
🎯

С чего начать

совет
Рекомендуемый маршрут:
  • 📄 1. Прочитайте DVWA-отчёт — поймите, как выглядят уязвимости вживую
  • 🔍 2. Запустите порт-сканер на своём сервере — посмотрите, что видит сканер
  • 🤖 3. Откройте AI-генератор и опишите задачу: «проверить форму логина на SQL-инъекцию»
  • 📚 4. Изучите CVE-базу — посмотрите, какие уязвимости встречаются чаще всего
  • 🛡️ 5. Попробуйте Remediation — узнайте, как исправлять найденные уязвимости
Главное — практикуйтесь на своих серверах или в песочницах (DVWA, PortSwigger Lab, HackTheBox). Теория без практики не даёт навыков.
🔍

Ничего не найдено по «»

Попробуйте другие слова или напишите в поддержку

💬
Не нашли ответ?
Напишите — ответим в течение 24 часов
Написать в поддержку