🛡 Конфигурационный аудит сайтов через Termux без root Автор на Хабре показал связку curl + dig + nmap в Termux для анализа внешней конфигурации веб-сайтов. Проверяются HTTP-заголовки безопасности, SSL-сертификаты, DNS-записи и открытые порты — всё пассивно, без эксплуатации уязвимостей. Скрипт собирает данные о CSP, HSTS, X-Frame-Options, версиях серверов и неправильных редиректах. Методика работает через публичные API и открытые порты — никаких привилегий или специальных разрешений не требуется. Termux превращает любой Android в портативную платформу для reconnaissance. Особенно удобно для экспресс-аудита клиентских сайтов на встречах или быстрой проверки собственной инфраструктуры в поездках. Инструмент покрывает базовые векторы: отсутствие security headers, слабые SSL-настройки, утечки версий в Server/X-Powered-By, открытые административные порты. Для полноценного аудита этого недостаточно, но как первичный скрининг — рабочий вариант. За 15 минут получаешь те же данные, что Nessus собирает час в категории "Safe checks". Для SOC-аналитика это способ быстро оценить внешний периметр нового подрядчика или проверить собственные домены после изменений в DNS. #termux #reconnaissance #webaudit #android