17.09.2026 – banner grabbing, martwy kod, który ożył, i zamknięcie v2.9.0
Ten wpis zamyka wersję v2.9.0 — a zaczęło się od pytania rzuconego mimochodem kilka dni wcześniej: "może zrobimy jakiś wykrywacz podatności CVE?". Zanim cokolwiek zacząłem pisać, sprawdziłem, czego skaner w ogóle dziś się dowiaduje o otwartym porcie — i odpowiedź brzmiała: niczego. Sam fakt "port otwarty", zero informacji o tym, co za nim siedzi. Bez tego żaden lookup CVE nie ma czego szukać, więc zeszliśmy o piętro niżej: najpierw banner grabbing, CVE zostaje na później. Włączyłem tryb planowania i zanim napisałem linijkę kodu, kazałem dwóm agentom przeszukać kod równolegle — jednemu backend w Rust, drugiemu front-end i zapis sesji. Wróciło coś zabawnego: kolumna "Banner Grabbing" w tabeli wyników, jej checkbox widoczności, miejsce w schemacie SQLite — wszystko to już ISTNIAŁO, kompletnie okablowane, tylko nigdy niczym nie zasilone. Ktoś (chyba ja sam, w jakiejś wcześniejszej sesji) zaprojektował tę funkcję z wyprzedzeniem i zostawił ją czekającą. Rzadk...