#nmap — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #nmap, aggregated by home.social.
-
Deep-dive into firewall behavior with a UDP scan combining service detection and traceroute. Using #nmap -sU -sV --traceroute --version-intensity 7 on ports 53, 123, 161, 500, it maps network paths and probes ICMP unreachable responses. Requires root/sudo on Linux/macOS. #snippet #udp #traceroute #ValtersIT
https://www.valtersit.com/vault/udp-scan-with-service-version-and-traceroute-for-firewall-an-1a2087/
-
🔎 NMAP — THE ULTIMATE RECON ROADMAP
Nmap is one of the most powerful tools for network discovery and security auditing. 💻 From host discovery and port scanning to service detection, NSE scripts and reporting, this 10-step roadmap covers the essential workflow every cybersecurity enthusiast should understand. 🔐⚡
💬 Comment “NMAP” and I’ll show you the roadmap to follow step by step.
#Nmap #CyberSecurity #NetworkSecurity #EthicalHacking #InfoSec
-
Nmap : Scanner un réseau isolé via un tunnel SSH https://www.it-connect.fr/nmap-scan-reseau-isole-tunnel-ssh-proxychains/ #Cybersécurité #Nmap
-
Книга: «The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга. 3-е изд.»
Привет, Хаброжители! Откройте для себя захватывающий мир Kali Linux — ведущей платформы для продвинутого тестирования на проникновение. Оттачивайте навыки, проводите сложные пентесты в корпоративных сетях — Kali Linux предоставляет специалистам по кибербезопасности все необходимые для этого инструменты. Наиболее полное руководство по этичному взлому и тестированию на проникновение в Kali Linux для новичков и профессионалов.
https://habr.com/ru/companies/piter/articles/1065340/
#kali_linux #nmap #metasploit #aircrackng #empire #пентестинг
-
Detect stealth port knocking with NSE. Use knock.nse to analyze packet captures or simulate knocks, probing sequences like 7000,8000 to uncover hidden firewall openings. Works on Linux, macOS. #nmap #snippet #port-knocking #nse #ValtersIT
https://www.valtersit.com/vault/port-knocking-detection-via-nse-ecab3f/
-
The new #BashCore CLI build is ready! ✨
Integrated OpenCode AI directly into the terminal. Tested it by letting the agent autonomously run #nmap and #Metasploit modules to pentest my custom hardware VPN gateway. It delivered a full security audit in seconds using minimal tokens.
Looking back to a few years ago when I was just moving my first steps in cybersecurity and custom distros, seeing this architecture work feels amazing 🫠
Uploading to the site soon!
-
Those of us on #atomic distros - how do you install bash tools like #nmap, #telnet etc that arent in the base image?
I have been building my own sysext, which, is a lot of work and needs to be manually updated from time to time, but I had someone suggest the #brew repos as an alternative.
I previously aliased #distrobox commands
I try not to layer on my ostree, as it slows down updating so badly.
Comment if you do something else
-
Learn essential Nmap commands for network scanning, port discovery, and OS detection. Complete guide with examples and a cheat sheet.
Full guide here: https://ostechnix.com/nmap-commands-beginners-guide/
#Nmap #NetworkMapper #Linux #LinuxNetworking #Cybersecurity #NetworkScanner #PortScanning #NetworkSecurity
-
No te acordás la dirección IP que le pusiste al DVR?
No importa, si lo conectaste a la red LAN, en GNU/Linux podés usar esto para escanear toda la red:
╰$ sudo nmap -sP 192.168.1.0/24
-
Black-box пентест: как одна панель управления раскрыла 30 поддоменов и Zabbix в открытом доступе
Недавно мне поступила задача: провести внешний black-box пентест клиентской панели управления. Входных данных — минимум: только URL. Ни IP-диапазонов, ни схемы сети, ни описания архитектуры. Звучит как типичная история, но в процессе я наткнулся на такие грабли, что решил поделиться методологией. Статья будет полезна и начинающим пентестерам, и админам, которые хотят понять, как их инфраструктуру видят из интернета.
https://habr.com/ru/companies/cloud4y/articles/1043478/
#пентест #blackbox #информационная_безопасность #OSINT #Certificate_Transparency #crtsh #subfinder #nmap #Zabbix #DevOps
-
Nmap — Сетевой сканер портов и служб
nmap Что делает Сканирует сети и хосты: определяет открытые порты, запущенные сервисы, версии ПО и операционную систему. Работает через отправку специально сформированных пакетов и анализ ответов. Стандарт де-факто для сетевой разведки.
https://habr.com/ru/articles/1042462/
#nmap #nmapсканирование #системное_администрирование #сисадмин
-
Przydatna grafika dla wzrokowców z #nmap #infosec #pentesting
-
What is Web Security and Web Penetration Testing Tools
In this article, I cover essential web penetration testing tools and how they fit into different stages of the assessment process.
https://denizhalil.com/2024/12/19/web-penetration-testing-tools/#CyberSecurity #WebSecurity #Pentesting #BurpSuite #Nmap #SQLMap #BugBounty #RedTeam #InfoSec #EthicalHacking #SecurityTools #DenizHalil
-
🔍 New technical guide: nmap Command Cheatsheet
If you work with network security or system administration, this quick reference covers essential Nmap techniques—from SYN scans and service detection to OS fingerprinting and NSE scripts.
👉 Read the full article here:
https://www.relianoid.com/resources/knowledge-base/uncategorized/nmap-command-cheatsheet/
Clear examples, practical commands, and output explanations to help you scan smarter and faster.
#Nmap #CyberSecurity #Linux #Networking #InfoSec #Pentesting #SystemAdministration
-
Почему порты стали «дверями» в сервер, и кто решил, что SSH будет 22
В 1995 году Тату Илонен написал письмо длиной с пост на Хабре и бесплатно получил номер ssh -p 22 user@host, который теперь знает каждый сисадмин. Но до этого порты были однонаправленными, чётные номера считались ненужными, а половина слотов вообще пустовала. О том, как порты стали «дверями» в сервер и что останется от них через десять лет, рассказал в статье. Читать
https://habr.com/ru/companies/ruvds/articles/1038826/
#SSH #Linux_kernel #NAT #Nmap #BSD #RFC #DevOps #сетевые_технологии #tcp #ruvds_статьи
-
Nmap goes beyond port scanning — learn packet control, NSE scripting, custom script writing, and HTTP recon workflows used in real penetration tests. https://hackernoon.com/nmap-is-a-scanning-framework-not-just-a-port-scanner #nmap
-
Ledger — прохождение сложной машины от Tryhackme
Ledger — это сложная машина Windows на TryHackMe, в центре которой находится неправильная конфигурация служб сертификатов Active Directory (AD CS). Первоначальная разведка выявляет контроллер домена ( labyrinth.thm.local ) с включенной аутентификацией SMB null и LDAP, раскрывающим учетные данные пользователя в примечаниях. Через certipy-ad находим шаблон сертификата ServerAuth , который уязвим к ESC1 , что позволяет любому аутентифицированному пользователю запросить сертификат, выдавая себя за администратора домена. Хэш NT администратора извлекается из поддельного сертификата, а psexec предоставляет командную оболочку NT AUTHORITY SYSTEM. Альтернативный путь эксплуатации через аутентификацию LDAP Schannel для случаев, когда Kerberos PKINIT не срабатывает.
https://habr.com/ru/articles/1032298/
#active_directory #certificate #esc #windows #nmap #cvss_v3 #mitre_attack #certipy #psexec #ldap
-
Как наказать цифрового воробья или как я проходил таск PigeonsRevenge от платформы ACLabs.pro
Данный таск был частью 5 сезона CTF, который проходил на площадке ACLabs. Машина необычная с увлекательным сюжетом и интересными уязвимостями. Условие задачи: Борис — старый почтовый голубь. Катя, его голубка, улетела к наглому Воробью. Три дня Борис пил дешёвое пойло и строчил план мести. Теперь этот план у тебя. Помоги Борису пробраться в цифровое гнездо Воробья, украсть его аккаунт и стать рутом. Следуй за пьяными записками — там всё сказано и даже больше. Внимание, стенд будет полностью готов только по истечении обратного времени отсчета, даже если адрес появился раньше! Цепочка атаки Атакующая цепочка «PigeonsRevenge» комбинирует одну реальную критическую CVE (Webmin 1.910 — CVE-2019-15107, 9.8 CRITICAL) с набором классических техник ATT&CK : активная разведка → port knocking → эксплуатация публичного приложения → Metasploit reverse-shell → туннелирование Ligolo-ng → инъекция через переменную окружения в кастомный бинарник → обход фильтра табуляцией → закрепление с root -привилегиями.
https://habr.com/ru/articles/1024360/
#nmap #bash #docker #ssh #ghidra #cve #webmin #metasploit #privelege_escalation #pivoting
-
📡 Tu teléfono puede escanear redes como un profesional… 👀
En esta ocasión, se utilizan las herramientas de escaneo de ANDRAX para analizar las redes y comprobar los servicios expuestos.
Nmap y mucho más, todo desde un dispositivo móvil.
⚠️ Solo para uso educativo.
#CyberSecurity #Nmap #Infosec #NetworkSecurity #Ciberseguridad # #Seguridad #Privacidad 🔏
-
🎬 Oh, Hollywood, you never fail to amuse with your tech "accuracy" 🤣. When in doubt, just slap some #Nmap on the screen for that authentic hacker vibe, because who needs realism when you have #Fyodor to document your cinematic blunders? 📽️ Meanwhile, the real question is: does anyone actually mail Fyodor, or is this just another entry in the "tech in movies" #comedy goldmine? 📧💻
https://nmap.org/movies/ #HollywoodTech #MovieAccuracy #HackerNews #ngated -
New HTB walkthrough: REDEEMER (Tier 0) - Redis fundamentals for beginners.
Redis is everywhere! Caching, session stores, job queues – and when it is exposed or misconfigured, it can leak sensitive data. I just published a beginner-focused walkthrough that covers:
🔹 How sensitive data can be stored directly in memory
🔹 What Redis is and common use cases
🔹 Why you shouldn't expose Redis without authentication
🔹 How to identify Redis with Nmap (port 6379)
🔹 How to connect with "redis-cli", enumerate keys and databases
🔹 Why "KEYS *" is fine for CTFs but use "SCAN" in productionThis is part of my ongoing Hack The Box Starting Point – Step-by-Step Walkthrough for Beginners series, where the goal is to help newcomers build strong fundamentals in ethical hacking.
🎥 Watch the HTB Redeemer walkthrough here:
▶ https://www.youtube.com/watch?v=81JN1vy1HGY
📂 Full playlist:
▶ https://www.youtube.com/playlist?list=PL2mncq0mb-6iZ6ngDmwGEywmxnCYwO2s_
If you are transitioning into cybersecurity, bug bounty, or pentesting - this series is built for you.
Happy learning and keep hacking ethically 🔐
#CyberSecurity #EthicalHacking #HackTheBox #PenetrationTesting #Learning #TechEducation #BeginnerHacking #HTBStartingPoint #Nmap #KaliLinux #redis
-
This NSE Checks for Ivanti EPMM MDM by requesting a known API endpoint.