Rohkem kui aasta möödudes eelmise vĂ€ljaande ilmumisest vĂ”rgu turvaskanneri , mis on mĂ”eldud vĂ”rgu auditeerimiseks ja aktiivsete vĂ”rgu teenuste tuvastamiseks. Selle koostisosaks on 3 uut NSE-skripti, et automatiseerida erinevaid toiminguid Nmapiga. Lisatud on ĂŒle 1200 uue allkirja tuvastamiseks vĂ”rgu rakendustes ja operatsioonisĂŒsteemides.
Nmap 7.90 muudatuste hulgas:
- Projekt on liikunud muudetud GPLv2 litsentsi kasutamisest , mis on pÔhimÔtteliselt muutumatuna jÀÀnud ja on samuti rajatud GPLv2-le, kuid paremini struktureeritud ja selgemate mÀÀratlustega. Erinevused GPLv2-st sisaldavad mitmete erandite ja tingimuste lisamist, nÀiteks Nmapi koodi kasutamise vÔimalus tootetes, mis ei ole GPL-iga kooskÔlas, autori loal ja vajadus eraldi litsentseerimise jÀrele Nmapi tarnimise ja kasutamise kohta kommertstootedes.
- Lisatud on ĂŒle 800 rakenduste ja teenuste versiooniidentifikaatori, ĂŒldine identifikaatorite andmebaasi suurus on nĂŒĂŒd 11878 kirjet. Tuvastatud on MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB ja PostgreSQL seadistused Dockeris. MS SQL versioonide tuvastamise tĂ€psust on suurendatud. Tuvastatud protokollide arv on suurenenud 1193-lt 1237-le, sealhulgas on lisatud tugi airmedia-audio,
banner-ivu, control-m, insteon-plm, pi-hole-stats ja
ums-webviewer. - Lisatud on umbes 400 operatsioonisĂŒsteemide identifikaatorit, 330 IPv4 jaoks ja 67 IPv6 jaoks, sealhulgas identifikaatorid iOS 12/13, macOS Catalina ja Mojave, Linux 5.4 ja FreeBSD 13 jaoks. Tuvastatud operatsioonisĂŒsteemide versioonide arv on nĂŒĂŒd 5678.
- Nmap Scripting Engine (NSE), mis on mÔeldud erinevate toimingute automatiseerimiseks Nmapiga, on lisatud uued teegid: outlib funktsioonidega vÀljundi töötlemiseks ja stringide vormindamiseks ning dicom DICOM protokolli rakendamiseks, mida kasutatakse meditsiiniliste piltide salvestamiseks ja edastamiseks.
- Uued :
- dicom-brute AET (Application Entity Title) identifikaatorite arvamiseks DICOM serverites dicom-ping DICOM serverite leidmiseks ja ĂŒhenduvuse mÀÀramiseks AET identifikaatorite kasutamisega;
- uptime-agent-info sĂŒsteemiteabe kogumiseks Idera Uptime Infrastructure Monitori agentidelt.
- Lisatud on 23 uut kontrollimist UDP-pÀringute jaoks (
- UDP payload, protokollide jaoks kohandatud pÀringud, mis toovad kaasa vastuse ning ei ignoreeri UDP-pakette), loodud vÔrguskannimise mootorile Rapid7 InsightVM, mis vÔimaldab suurendada erinevate UDP-teenuste tuvastamise tÀpsust.
- Lisatud UDP-pÀringud STUN (Session Traversal Utilities for NAT) ja GPRS Tunneling Protocol (GTP) mÀÀramiseks.
- Lisatud valik «âdiscovery-ignore-rst» TCP RST vastuste ignoreerimiseks, kui tuvastatakse sihthosts, mis aitab, kui tulemĂŒĂŒrid vĂ”i liikluse inspekteerimise sĂŒsteemid RST-pakette ĂŒhenduse katkestamiseks.
- Lisatud valik «âssl-servername» TLS SNI hostinime vÀÀrtuse muutmiseks.
- Lisatud vĂ”imalus kasutada valikut «âresume» katkestatud IPv6 skaneerimisseansside taastamiseks.
- Eemaldatud utiliit nmap-update, mis arendati vÀlja identifikaatide ja NSE-skripti andmebaasi uuendamise korraldamiseks, kuid selleks vajalik infrastruktuur ei olnud kunagi loodud.
MĂ”ni pĂ€ev tagasi esitati ka podcasti , Windowsi platvormil pakettide haaramiseks ja asendamiseks mĂ”eldud teek, mis on vĂ€lja töötatud WinPcap'i asendamiseks. ning kasutab kaasaegset Windows API . Versioon 1.0 lĂ”petas seitsme aasta arenduse ja tĂ€histab Npcapi stabiliseerumist ning valmisolekut laialdasemaks kasutamiseks. Npcapi teek, vĂ”rreldes WinPcap'iga, nĂ€itab paremat jĂ”udlust, turvalisust ja usaldusvÀÀrsust, on tĂ€ielikult ĂŒhilduv Windows 10-ga ning toetab mitmeid arenenud funktsioone nagu raw-reĆŸiim, administraatori Ă”iguste nĂ”udmine kĂ€ivitamiseks, ASLR ja DEP kaitse rakendamine, pakettide haaramine ja asendamine loopback-liidese kaudu, samuti ĂŒhilduvus Libpcapi ja WinPcap API-dega.
Allikas: opennet.ru
