VÔrgu turvaskanneri Nmap 7.80 vÀljaanne

Peaaegu aasta ja poole pĂ€rast eelmist vĂ€ljaannet esitati vĂ”rgu turvaskanneri Nmap 7.80, mis on mĂ”eldud vĂ”rgu auditeerimiseks ja aktiivsete vĂ”rgu teenuste tuvastamiseks. Selle koostisosaks kaasas 11 uut NSE-skripti, et automatiseerida erinevaid toiminguid Nmapiga. Uuendatud on allkirjade andmebaasid vĂ”rgu rakenduste ja opsĂŒsteemide tuvastamiseks.

Viimasel ajal on pĂ”hitĂ€helepanu olnud suunatud raamatukogu tĂ€iustamisele ja stabiliseerimisele Npcap, mida arendatakse Windowsi platvormi jaoks WinPcap'i asemele ja mis kasutab kaasaegset Windows API-d pakettide pĂŒĂŒdmiseks. Nmap Scripting Engine'i (NSE) ja sellega seotud teegis on tehtud palju vĂ€ikseid tĂ€iustusi. Nsock'ile ja Ncat'ile on lisatud toetus AF_VSOCK-aadressimisega sokettide jaoks, mis töötavad virtio pinnal ja mida kasutatakse virtuaalmasinate ja hĂŒperviisori vaheliseks suhtlemiseks. Tehtud on adb (Android Debug Bridge) teenuse tuvastamine, mis on vaikeeelarvega paljudes mobiilseadmetes.

Uued NSE-skriptid:

  • broadcast-hid-discoveryd — tuvastab kohaliku vĂ”rgu HID-seadmete (inimese ja masina vaheline seade) olemasolu, saates laiapintrikkide pĂ€ringuid;
  • broadcast-jenkins-discover — tuvastab Jenkins serverid kohaliku vĂ”rgu kaudu, saates laiapintrikkide pĂ€ringuid;
  • http-hp-ilo-info — eemaldab teavet HP serveritest, mis toetavad kaugjuhtimise tehnoloogiat iLO;
  • http-sap-netweaver-leak — tuvastab SAP Netweaver Portaali olemasolu, kus on sisse lĂŒlitatud Knowledge Management Unit, mis lubab anonĂŒĂŒmset juurdepÀÀsu;
  • https-redirect — tuvastab HTTP-serverid, mis suunavad pĂ€ringud HTTPS-ile ilma muutmata porti numbreid;
  • lu-enum — pĂ€rib loogilisi ĂŒksusi (LU, Logical Units) TN3270E serveritest;
  • rdp-ntlm-info — eemaldab Windowsi domeeni teavet RDP teenustest;
  • smb-vuln-webexec — kontrollib WebExService (Cisco WebEx Meetings) teenuse olemasolu ja selle haavatavuse, mis lubab koodi tĂ€itmist;
  • smb-webexec-exploit — kasutab WebExService'is avastatud haavatavust koodi kĂ€ivitamiseks SYSTEM Ă”igustes;
  • ubiquiti-discovery — eemaldab teavet Ubiquiti Discovery teenusest ja aitab tuvastada versiooninumbri;
  • vulners — saadab pĂ€ringud andmebaasi Vulners, et kontrollida haavatavuste olemasolu mÀÀratud Nmap'i kĂ€ivitamisel teenuse ja rakenduse versiooni alusel.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster