Привет, сетевой друг!
Сегодня про инструмент ZGrab2, который сам подключается к сервису, выполняет рукопожатие и показывает, кто отвечает на другом конце.🟣Зачем он: после ZMap, Nmap или Masscan обычно возникает следующий вопрос: что именно висит на открытом порту? ZGrab2 подключается по нужному протоколу, получает ответ сервиса и сохраняет всё в JSON для дальнейшего анализа.
🟣Как работает: каждый протокол реализован отдельным модулем - HTTP, TLS, SSH, SMTP, Redis, MySQL, MQTT, SMB, FTP, NTP и ещё несколько десятков. Вместо простого “порт открыт” вы получаете HTTP-заголовки, TLS-сертификаты, баннеры сервисов, версии ПО, параметры рукопожатия и другие детали, которые обычный порт-сканер не показывает.
🟣Установка:
git clone https://github.com/zmap/zgrab2.git
cd zgrab2
make
🟣Полезные команды:# HTTP
echo "example.com" | ./zgrab2 http
# TLS и сертификат
echo "example.com" | ./zgrab2 tls
# SSH-баннер
echo "192.168.1.10" | ./zgrab2 ssh
# Проверить SMTP
echo "mail.example.com" | ./zgrab2 smtp
# Получить информацию по NTP
echo "pool.ntp.org" | ./zgrab2 ntp
# Посмотреть доступные параметры модуля
./zgrab2 http -h
🟣Можно запускать сразу несколько модулей:./zgrab2 multiple -c config.ini
Так за один проход получится проверить, например, HTTP, HTTPS и SSH на одном списке хостов.🟣Почему его любят исследователи: ZGrab2 не пытается искать уязвимости или подбирать пароли. Он берет и супер подробно “говорит” с сервисом и сохраняет весь диалог. Например, TLS-модуль записывает сертификат, поддерживаемые версии протокола и параметры рукопожатия, HTTP - заголовки и код ответа, SSH - баннер сервера. Именно поэтому его часто используют при массовой инвентаризации инфраструктуры, анализе интернет-сервисов и поиске устаревших или неправильно настроенных систем.
Серверная Админа | Zeroday | #Инструмент
