开源攻击面安全平台
GetHacked.eu 是一个开源进攻安全平台,提供渗透测试、自动化漏洞扫描、攻击面映射、红队演练和事件响应。其定位不是单纯扫描器,而是把范围定义、报价、测试执行、实时发现、修复建议和报告下载整合到同一平台。平台采用 AGPL-3.0 开源许可,强调可审计、自托管和数据主权。
在防护类型上,它覆盖 Web 应用、API、移动应用、网络与云基础设施测试;ASM 能持续发现子域名、开放端口、证书、暴露服务和影子资产。漏洞扫描在各套餐中均包含,频率从月度、周度到企业版连续扫描不等。管理能力较完整:漏洞可在渗透测试过程中实时进入仪表盘,包含业务描述、复现步骤、影响、严重度和修复建议;支持 PDF 报告、邮件告警、漏洞趋势、修复跟踪、验证复扫和审计日志。
部署方式是其突出点:可使用托管服务,也可自托管在自有云、数据中心或指定司法辖区;企业版还提供专用扫描基础设施。集成方面,所有套餐包含 SSO OIDC,Strike 及以上提供 CI/CD API。定价较透明:Recon €99/月,Strike €299/月,Offensive €499/月,年付节省 17%;Enterprise 定制。一站式渗透测试和托管 engagement 需按范围复杂度报价。
优点是开源可审计、实时发现机制清晰、ASM+扫描+人工测试组合完整,且入门价格明确。缺点是文本未披露合规认证和支付方式;低阶套餐仅单域名且人工测试时间有限;企业功能如事件响应 retainer、自托管和 SLA 需要定制。它适合希望持续了解外部暴露面、又需要人工渗透测试背书的中小企业和安全成熟度较高的组织。
正文未提供中国大陆访问、中文支持或本地支付信息,china_access 判断为未知。若团队在中国大陆使用,应先测试网络连通性、发票/VAT和欧元支付可行性。替代方案可考虑国内安全服务商如长亭、启明星辰、绿盟、安恒、知道创宇,或国际平台 HackerOne、Bugcrowd、Cobalt、Detectify、Intruder。
本测评基于公开资料整理,不构成购买建议,请以 gethacked.eu 官网实际信息为准。
€99/月起,含扫描与渗透测试。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。