home.social

#nmap — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #nmap, aggregated by home.social.

fetched live
  1. Deep-dive into firewall behavior with a UDP scan combining service detection and traceroute. Using #nmap -sU -sV --traceroute --version-intensity 7 on ports 53, 123, 161, 500, it maps network paths and probes ICMP unreachable responses. Requires root/sudo on Linux/macOS. #snippet #udp #traceroute #ValtersIT

    valtersit.com/vault/udp-scan-w

  2. 🔎 NMAP — THE ULTIMATE RECON ROADMAP

    Nmap is one of the most powerful tools for network discovery and security auditing. 💻 From host discovery and port scanning to service detection, NSE scripts and reporting, this 10-step roadmap covers the essential workflow every cybersecurity enthusiast should understand. 🔐⚡

    💬 Comment “NMAP” and I’ll show you the roadmap to follow step by step.

    #Nmap #CyberSecurity #NetworkSecurity #EthicalHacking #InfoSec

  3. Книга: «The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга. 3-е изд.»

    Привет, Хаброжители! Откройте для себя захватывающий мир Kali Linux — ведущей платформы для продвинутого тестирования на проникновение. Оттачивайте навыки, проводите сложные пентесты в корпоративных сетях — Kali Linux предоставляет специалистам по кибербезопасности все необходимые для этого инструменты. Наиболее полное руководство по этичному взлому и тестированию на проникновение в Kali Linux для новичков и профессионалов.

    habr.com/ru/companies/piter/ar

    #kali_linux #nmap #metasploit #aircrackng #empire #пентестинг

  4. Detect stealth port knocking with NSE. Use knock.nse to analyze packet captures or simulate knocks, probing sequences like 7000,8000 to uncover hidden firewall openings. Works on Linux, macOS. #nmap #snippet #port-knocking #nse #ValtersIT

    valtersit.com/vault/port-knock

  5. The new #BashCore CLI build is ready! ✨

    ​Integrated OpenCode AI directly into the terminal. Tested it by letting the agent autonomously run #nmap and #Metasploit modules to pentest my custom hardware VPN gateway. It delivered a full security audit in seconds using minimal tokens.

    ​Looking back to a few years ago when I was just moving my first steps in cybersecurity and custom distros, seeing this architecture work feels amazing 🫠

    ​Uploading to the site soon!

    #AI #Infosec #Privacy #Linux

  6. Those of us on distros - how do you install bash tools like , etc that arent in the base image?

    I have been building my own sysext, which, is a lot of work and needs to be manually updated from time to time, but I had someone suggest the repos as an alternative.

    I previously aliased commands

    I try not to layer on my ostree, as it slows down updating so badly.

    Comment if you do something else

  7. No te acordás la dirección IP que le pusiste al DVR?

    No importa, si lo conectaste a la red LAN, en GNU/Linux podés usar esto para escanear toda la red:

    ╰$ sudo nmap -sP 192.168.1.0/24

    #tip #linux #gnu #linuxtips #juncotic #nmap #terminal

  8. Black-box пентест: как одна панель управления раскрыла 30 поддоменов и Zabbix в открытом доступе

    Недавно мне поступила задача: провести внешний black-box пентест клиентской панели управления. Входных данных — минимум: только URL. Ни IP-диапазонов, ни схемы сети, ни описания архитектуры. Звучит как типичная история, но в процессе я наткнулся на такие грабли, что решил поделиться методологией. Статья будет полезна и начинающим пентестерам, и админам, которые хотят понять, как их инфраструктуру видят из интернета.

    habr.com/ru/companies/cloud4y/

    #пентест #blackbox #информационная_безопасность #OSINT #Certificate_Transparency #crtsh #subfinder #nmap #Zabbix #DevOps

  9. Nmap — Сетевой сканер портов и служб

    nmap Что делает Сканирует сети и хосты: определяет открытые порты, запущенные сервисы, версии ПО и операционную систему. Работает через отправку специально сформированных пакетов и анализ ответов. Стандарт де-факто для сетевой разведки.

    habr.com/ru/articles/1042462/

    #nmap #nmapсканирование #системное_администрирование #сисадмин

  10. What is Web Security and Web Penetration Testing Tools

    In this article, I cover essential web penetration testing tools and how they fit into different stages of the assessment process.
    denizhalil.com/2024/12/19/web-

    #CyberSecurity #WebSecurity #Pentesting #BurpSuite #Nmap #SQLMap #BugBounty #RedTeam #InfoSec #EthicalHacking #SecurityTools #DenizHalil

  11. 🔍 New technical guide: nmap Command Cheatsheet

    If you work with network security or system administration, this quick reference covers essential Nmap techniques—from SYN scans and service detection to OS fingerprinting and NSE scripts.

    👉 Read the full article here:

    relianoid.com/resources/knowle

    Clear examples, practical commands, and output explanations to help you scan smarter and faster.

  12. Почему порты стали «дверями» в сервер, и кто решил, что SSH будет 22

    В 1995 году Тату Илонен написал письмо длиной с пост на Хабре и бесплатно получил номер ssh -p 22 user@host, который теперь знает каждый сисадмин. Но до этого порты были однонаправленными, чётные номера считались ненужными, а половина слотов вообще пустовала. О том, как порты стали «дверями» в сервер и что останется от них через десять лет, рассказал в статье. Читать

    habr.com/ru/companies/ruvds/ar

    #SSH #Linux_kernel #NAT #Nmap #BSD #RFC #DevOps #сетевые_технологии #tcp #ruvds_статьи

  13. Nmap goes beyond port scanning — learn packet control, NSE scripting, custom script writing, and HTTP recon workflows used in real penetration tests. hackernoon.com/nmap-is-a-scann #nmap

  14. now what is this? Latest Linux Snippets part #6 is out on the blog schulz.dk/2026/05/16/linux-sni
    Talking about how to ping sweep a network - even without installing extra tools.
    #bash #blogpost #linux #tricks #nmap #network @blog #blog

  15. Ledger — прохождение сложной машины от Tryhackme

    Ledger — это сложная машина Windows на TryHackMe, в центре которой находится неправильная конфигурация служб сертификатов Active Directory (AD CS). Первоначальная разведка выявляет контроллер домена ( labyrinth.thm.local ) с включенной аутентификацией SMB null и LDAP, раскрывающим учетные данные пользователя в примечаниях. Через certipy-ad находим шаблон сертификата ServerAuth , который уязвим к ESC1 , что позволяет любому аутентифицированному пользователю запросить сертификат, выдавая себя за администратора домена. Хэш NT администратора извлекается из поддельного сертификата, а psexec предоставляет командную оболочку NT AUTHORITY SYSTEM. Альтернативный путь эксплуатации через аутентификацию LDAP Schannel для случаев, когда Kerberos PKINIT не срабатывает.

    habr.com/ru/articles/1032298/

    #active_directory #certificate #esc #windows #nmap #cvss_v3 #mitre_attack #certipy #psexec #ldap

  16. Как наказать цифрового воробья или как я проходил таск PigeonsRevenge от платформы ACLabs.pro

    Данный таск был частью 5 сезона CTF, который проходил на площадке ACLabs. Машина необычная с увлекательным сюжетом и интересными уязвимостями. Условие задачи: Борис — старый почтовый голубь. Катя, его голубка, улетела к наглому Воробью. Три дня Борис пил дешёвое пойло и строчил план мести. Теперь этот план у тебя. Помоги Борису пробраться в цифровое гнездо Воробья, украсть его аккаунт и стать рутом. Следуй за пьяными записками — там всё сказано и даже больше. Внимание, стенд будет полностью готов только по истечении обратного времени отсчета, даже если адрес появился раньше! Цепочка атаки Атакующая цепочка «PigeonsRevenge» комбинирует одну реальную критическую CVE (Webmin 1.910 — CVE-2019-15107, 9.8 CRITICAL) с набором классических техник ATT&CK : активная разведка → port knocking → эксплуатация публичного приложения → Metasploit reverse-shell → туннелирование Ligolo-ng → инъекция через переменную окружения в кастомный бинарник → обход фильтра табуляцией → закрепление с root -привилегиями.

    habr.com/ru/articles/1024360/

    #nmap #bash #docker #ssh #ghidra #cve #webmin #metasploit #privelege_escalation #pivoting

  17. 📡 Tu teléfono puede escanear redes como un profesional… 👀

    En esta ocasión, se utilizan las herramientas de escaneo de ANDRAX para analizar las redes y comprobar los servicios expuestos.

    Nmap y mucho más, todo desde un dispositivo móvil.

    ⚠️ Solo para uso educativo.

    #CyberSecurity #Nmap #Infosec #NetworkSecurity #Ciberseguridad # #Seguridad #Privacidad 🔏

  18. 🎬 Oh, Hollywood, you never fail to amuse with your tech "accuracy" 🤣. When in doubt, just slap some #Nmap on the screen for that authentic hacker vibe, because who needs realism when you have #Fyodor to document your cinematic blunders? 📽️ Meanwhile, the real question is: does anyone actually mail Fyodor, or is this just another entry in the "tech in movies" #comedy goldmine? 📧💻
    nmap.org/movies/ #HollywoodTech #MovieAccuracy #HackerNews #ngated

  19. New HTB walkthrough: REDEEMER (Tier 0) - Redis fundamentals for beginners.

    Redis is everywhere! Caching, session stores, job queues – and when it is exposed or misconfigured, it can leak sensitive data. I just published a beginner-focused walkthrough that covers:

    🔹 How sensitive data can be stored directly in memory
    🔹 What Redis is and common use cases
    🔹 Why you shouldn't expose Redis without authentication
    🔹 How to identify Redis with Nmap (port 6379)
    🔹 How to connect with "redis-cli", enumerate keys and databases
    🔹 Why "KEYS *" is fine for CTFs but use "SCAN" in production

    This is part of my ongoing Hack The Box Starting Point – Step-by-Step Walkthrough for Beginners series, where the goal is to help newcomers build strong fundamentals in ethical hacking.

    🎥 Watch the HTB Redeemer walkthrough here:

    youtube.com/watch?v=81JN1vy1HGY

    📂 Full playlist:

    youtube.com/playlist?list=PL2m

    If you are transitioning into cybersecurity, bug bounty, or pentesting - this series is built for you.

    Happy learning and keep hacking ethically 🔐

    #CyberSecurity #EthicalHacking #HackTheBox #PenetrationTesting #Learning #TechEducation #BeginnerHacking #HTBStartingPoint #Nmap #KaliLinux #redis