ΠŸΡƒΡΠΊΠ°Π½Π΅ Π½Π° скСнСр Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност Nmap 7.90

ΠŸΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ Π³ΠΎΠ΄ΠΈΠ½Π° ΠΎΡ‚ послСдното ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ прСдставСни пусканС Π½Π° скСнСр Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност nmap 7.90, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ² ΠΎΠ΄ΠΈΡ‚ ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ услуги. Част Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ 3 Π½ΠΎΠ²ΠΈ NSE скрипта Π·Π° осигуряванС Π½Π° автоматизация Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ дСйствия с Nmap. Π”ΠΎΠ±Π°Π²Π΅Π½ΠΈ са ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 1200 Π½ΠΎΠ²ΠΈ сигнатури Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ прилоТСния ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ систСми.

Π‘Ρ€Π΅Π΄ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² Nmap 7.90:

  • ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΡŠΡ‚ ΠΏΡ€Π΅ΠΌΠΈΠ½Π° ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ GPLv2 Π»ΠΈΡ†Π΅Π½Π· към a Π›ΠΈΡ†Π΅Π½Π· Π·Π° ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ Π½Π° Nmap, ΠΊΠΎΠΉΡ‚ΠΎ Π½Π΅ сС Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΠ» Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»Π½ΠΎ ΠΈ ΡΡŠΡ‰ΠΎ Π΅ Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° GPLv2, Π½ΠΎ Π΅ ΠΏΠΎ-Π΄ΠΎΠ±Ρ€Π΅ структуриран ΠΈ с ΠΏΠΎ-ясСн Π΅Π·ΠΈΠΊ. Π Π°Π·Π»ΠΈΠΊΠΈΡ‚Π΅ ΠΎΡ‚ GPLv2 Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ добавянСто Π½Π° няколко ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΈ условия, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Nmap ΠΊΠΎΠ΄ Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·ΠΈ извън GPL слСд ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΎΡ‚ Π°Π²Ρ‚ΠΎΡ€Π° ΠΈ нСобходимостта ΠΎΡ‚ ΠΎΡ‚Π΄Π΅Π»Π½ΠΎ Π»ΠΈΡ†Π΅Π½Π·ΠΈΡ€Π°Π½Π΅ Π·Π° доставка ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° nmap Π² ΠΏΠ°Ρ‚Π΅Π½Ρ‚ΠΎΠ²Π°Π½ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ.
  • Π”ΠΎΠ±Π°Π²Π΅Π½ΠΈ са ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 800 ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π½Π° вСрсии Π½Π° прилоТСния ΠΈ услуги, Π° общият Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ с ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ достигна 11878 8 записа. Π”ΠΎΠ±Π°Π²Π΅Π½ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° инсталации Π½Π° MySQL 2019.x, Microsoft SQL Server 1193, MariaDB, Crate.io CrateDB ΠΈ PostreSQL Π² Docker. ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½Π° точност Π½Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° вСрсия Π½Π° MS SQL. Броят Π½Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π΅ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ ΠΎΡ‚ 1237 Π½Π° XNUMX, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄ΠΎΠ±Π°Π²Π΅Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° airmedia-audio ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ,
    banner-ivu, control-m, insteon-plm, pi-hole-stats ΠΈ
    ums-webviewer.

  • Π”ΠΎΠ±Π°Π²Π΅Π½ΠΈ са ΠΎΠΊΠΎΠ»ΠΎ 400 ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма, 330 Π·Π° IPv4 ΠΈ 67 Π·Π° IPv6, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ Π·Π° iOS 12/13, macOS Catalina ΠΈ Mojave, Linux 5.4 ΠΈ FreeBSD 13. Броят Π½Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ вСрсии Π½Π° ОБ Π΅ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ Π΄ΠΎ 5678.
  • Π”ΠΎΠ±Π°Π²Π΅Π½ΠΈ са Π½ΠΎΠ²ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ към Nmap Scripting Engine (NSE), ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈ Π΄Π° осигурят автоматизация Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ дСйствия с Nmap: outlib с Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΈΠ·Ρ…ΠΎΠ΄Π° ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Π½ΠΈΠ·ΠΎΠ²Π΅ ΠΈ dicom с имплСмСнтация Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° DICOM, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Π½Π΅ ΠΈ ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° мСдицински изобраТСния .
  • Π”ΠΎΠ±Π°Π²Π΅Π½ΠΈ са Π½ΠΎΠ²ΠΈ NSE скриптовС:
    • dicom-brute Π·Π° ΠΈΠ·Π±ΠΎΡ€ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ Π½Π° AET (Application Entity Title) Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ DICOM (Π”ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ изобраТСния ΠΈ ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² ΠΌΠ΅Π΄ΠΈΡ†ΠΈΠ½Π°Ρ‚Π°);
    • dicom-ping Π·Π° Π½Π°ΠΌΠΈΡ€Π°Π½Π΅ Π½Π° DICOM ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈ опрСдСлянС Π½Π° ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎΡΡ‚Ρ‚Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° AET ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ;
    • uptime-agent-info Π·Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° систСмна информация ΠΎΡ‚ Π°Π³Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° Idera Uptime Infrastructure Monitor.
  • Π”ΠΎΠ±Π°Π²Π΅Π½ΠΈ са 23 Π½ΠΎΠ²ΠΈ UDP тСстови заявки (UDP ΠΏΠΎΠ»Π΅Π·Π΅Π½ Ρ‚ΠΎΠ²Π°Ρ€, спСцифични Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» заявки, ΠΊΠΎΠΈΡ‚ΠΎ водят Π΄ΠΎ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€, вмСсто Π΄Π° ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€Π°Ρ‚ UDP ΠΏΠ°ΠΊΠ΅Ρ‚), създадСни Π·Π° ΠΌΠ°ΡˆΠΈΠ½Π°Ρ‚Π° Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ сканиранС Rapid7 InsightVM ΠΈ позволяващи повишСна точност ΠΏΡ€ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ UDP услуги.
  • Π”ΠΎΠ±Π°Π²Π΅Π½ΠΈ са UDP заявки Π·Π° опрСдСлянС Π½Π° STUN (Session Traversal Utilities Π·Π° NAT) ΠΈ GPRS Tunneling Protocol (GTP).
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ опция β€ž--discovery-ignore-rstβ€œ Π·Π° ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° TCP RST ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚Π΅ ΠΏΡ€ΠΈ опрСдСлянС Π½Π° изправността Π½Π° цСлСвия хост (ΠΏΠΎΠΌΠ°Π³Π° ΠΏΡ€ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни ΠΈΠ»ΠΈ систСми Π·Π° инспСкция Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° замСститСл RST ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π·Π° ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Π½Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°).
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ опция β€ž--ssl-servernameβ€œ Π·Π° промяна Π½Π° стойността Π½Π° ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° хоста Π² TLS SNI.
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° опцията β€ž--resumeβ€œ Π·Π° възобновяванС Π½Π° ΠΏΡ€Π΅ΠΊΡŠΡΠ½Π°Ρ‚ΠΈ IPv6 сСсии Π·Π° сканиранС.
  • ΠŸΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° nmap-update, която Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π° Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π±Π°Π·ΠΈ Π΄Π°Π½Π½ΠΈ с ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ ΠΈ NSE скриптовС, Π΅ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚Π°, Π½ΠΎ инфраструктурата Π·Π° Ρ‚Π΅Π·ΠΈ дСйствия Π½Π΅ Π΅ създадСна.

ΠŸΡ€Π΅Π΄ΠΈ няколко Π΄Π½ΠΈ ΡΡŠΡ‰ΠΎ имашС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ΠΈΠ·Π΄Π°Π²Π°Π½Π΅ Npcap 1.0, Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Π·Π° улавянС ΠΈ замСстванС Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ замСститСл WinPcap ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½ Windows API NDIS 6 LWF. ВСрсия 1.0 ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡Π²Π° сСдСм Π³ΠΎΠ΄ΠΈΠ½ΠΈ Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΈ Π±Π΅Π»Π΅ΠΆΠΈ стабилизиранСто Π½Π° Npcap ΠΈ готовността ΠΌΡƒ Π·Π° ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Npcap, Π² сравнСниС с WinPcap, дСмонстрира ΠΏΠΎ-висока производитСлност, сигурност ΠΈ надСТдност, Π΅ напълно ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠ° с Windows 10 ΠΈ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΊΠ°Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π΅Π½ Ρ€Π΅ΠΆΠΈΠΌ, изискващ администраторски ΠΏΡ€Π°Π²Π° Π·Π° изпълнСниС, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ASLR ΠΈ DEP Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π°, улавянС ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π·Π° замСстванС Π½Π° интСрфСйс Π·Π° ΠΎΠ±Ρ€Π°Ρ‚Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°, ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌ с API Π½Π° Libpcap ΠΈ WinPcap.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€