👋 Привет, сетевой друг! — 7 июля 2026 г. в 10:02:37.550
👋 Привет, сетевой друг! Сегодня про инструментZGrab2, который сам подключается к сервису, выполняет рукопожатие и показывает, кто отвечает на другом конце. 🟣Зачем он: после ZMap, Nmap или Masscan обычно возникает следующий вопрос: что именно висит на открытом порту? ZGrab2 подключается по нужному протоколу, получает ответ сервиса и сохраняет всё в JSON для дальнейшего анализа. 🟣Как работает: каждый протокол реализован отдельным модулем - HTTP, TLS, SSH, SMTP, Redis, MySQL, MQTT, SMB, FTP, NTP и ещё несколько десятков. Вместо простого “порт открыт” вы получаете HTTP-заголовки, TLS-сертификаты, баннеры сервисов, версии ПО, параметры рукопожатия и другие детали, которые обычный порт-сканер не показывает. 🟣Установка: git clone https://github.com/zmap/zgrab2.git cd zgrab2 make 🟣Полезные команды: # HTTP echo "example.com" | ./zgrab2 http # TLS и сертификат echo "example.com" | ./zgrab2 tls # SSH-баннер echo "192.168.1.10" | ./zgrab2 ssh # Проверить SMTP echo "mail.example.com" | ./zgrab2 smtp # Получить информацию по NTP echo "pool.ntp.org" | ./zgrab2 ntp # Посмотреть доступные параметры модуля ./zgrab2 http -h 🟣Можно запускать сразу несколько модулей: ./zgrab2 multiple -c config.ini Так за один проход получится проверить, например, HTTP, HTTPS и SSH на одном списке хостов. 🟣Почему его любят исследователи: ZGrab2 не пытается искать уязвимости или подбирать пароли. Он берет и супер подробно “говорит” с сервисом и сохраняет весь диалог. Например, TLS-модуль записывает сертификат, поддерживаемые версии протокола и параметры рукопожатия, HTTP - заголовки и код ответа, SSH - баннер сервера. Именно поэтому его часто используют при массовой инвентаризации инфраструктуры, анализе интернет-сервисов и поиске устаревших или неправильно настроенных систем. 🤖Бесплатный ChatGPT

