Aasta pärast eelmist väljaannet võrguturbe skanneri väljalaskmine , mis on mõeldud võrgu auditi teostamiseks ja aktiivsete võrguteenuste tuvastamiseks. Üksikasjade hulka kuulub 3 uut NSE skripti, et automatiseerida erinevaid toiminguid Nmapiga. Üle 1200 uue signatuuri on lisatud võrgu rakenduste ja operatsioonisüsteemide tuvastamiseks.
Nmap 7.90 muudatuste seas:
- Projekt on läinud üle muudetud GPLv2 litsentsilt , mis põhineb ikka GPLv2-l, kuid on paremini struktureeritud ja selgemate sõnastustega. Erinevused GPLv2-st koosnevad paarist erandist ja tingimusest, nagu võimalus kasutada Nmapi koodi GPL-iga ühilduvate litsentside all toodetes autori load saades ning vajadus eraldi litsentseerida Nmapi pakkumine ja kasutamine ärilistes toodetes.
- Lisatud üle 800 rakenduste ja teenuste versiooni tuvastamise identifikaatorid, üldine identifikaatorite andmebaasi suurus on saavutanud 11878 kirjet. Lisa MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB ja PostgreSQL-i paigalduste määratlemine Dockeris. Suurendatud MS SQL versioonide määratlemise täpsust. Tuvastatavate protokollide arv on kasvanud 1193-lt 1237-le, sealhulgas toe lisamine protokollidele airmedia-audio.
banner-ivu, control-m, insteon-plm, pi-hole-stats ja
ums-webviewer. - Lisatud ligikaudu 400 operatsioonisüsteemide identifikaatorit, 330 IPv4 ja 67 IPv6 jaoks, sealhulgas identifikaatorid iOS 12/13, macOS Catalina ja Mojave, Linux 5.4 ja FreeBSD 13 jaoks. Tuvastatavate operatsioonisüsteemide versioonide arv on suurenenud 5678-ni.
- Nmap Scripting Engine (NSE) mootorisse, mis on mõeldud erinevate Nmapi tegevuste automatiseerimiseks, on lisatud uued teegid: outlib, mis sisaldab funktsioone väljundi töötlemiseks ja stringide vormindamiseks, ja dicom, mis rakendab DICOM protokolli, mida kasutatakse meditsiiniliste piltide salvestamiseks ja edastamiseks.
- Lisatud uued :
- dicom-brute, et tuvastada AET (Application Entity Title) identifikaatoreid DICOM-i serverites (Digital Imaging and Communications in Medicine);
- dicom-ping DICOM-serverite leidmiseks ja ühenduse võimaluste määramiseks AET-i identifikaatorite abil;
- uptime-agent-info süsteeminformatsiooni kogumiseks Idera Uptime Infrastructure Monitori agentidelt.
- Lisatud 23 uut UDP-päringut (, protokollispetsiifilised päringud, mis toovad vastuse, mitte ignoreerivad UDP-paketti), loodud Rapid7 InsightVM võrgu skaneerimismootori jaoks ja aidates suurendada erinevate UDP-teenuste määramise täpsust.
- Lisatud UDP-päringud STUN (Session Traversal Utilities for NAT) ja GPRS Tunneling Protocol (GTP) määramiseks.
- Lisatud valik „—discovery-ignore-rst“ TCP RST vastuste ignoreerimiseks sihthosti töökindluse määramisel (aitab, kui tulemüüride või liikluse inspektsiooni süsteemid RST-pakette ühenduse katkestamiseks).
- Lisatud valik „—ssl-servername“ TLS SNI hostinime väärtuse muutmiseks.
- Lisatud võimalus kasutada valikut „—resume“ katkestatud IPv6 skaneerimise seansside taastamiseks.
- Eemaldatud utiliit nmap-update, mis oli välja töötatud identifikaatide ja NSE-skriptide baaside värskendamise lihtsustamiseks, kuid selleks vajalikke infrastruktuure ei olnud kunagi loodud.
Mõni päev tagasi ilmus väljaanne , raamatukogud Windowsi platvormil paketide püüdmiseks ja asendamiseks, arendatuna WinPcap'i asendamiseks ja kasutades kaasaegset Windows API-d . Versioon 1.0 lõpetas seitsme aasta arenduse ja tähistab Npcap'i stabiliseerumist ning valmisolekut ulatuslikuks kasutamiseks. Npcap raamatukogu, võrreldes WinPcap'iga, näitab kõrgemat jõudlust, turvalisust ja usaldusväärsust, on täielikult ühilduv Windows 10-ga ning toetab palju laiendatud funktsioone, nagu raw-režiim, administraatori õiguste taotlemine käivitamiseks, ASLR ja DEP rakendamine kaitseks, pakettide püüdmine ja asendamine loopback-liidesel, ühilduvus Libpcap ja WinPcap API-ga.
Allikas: opennet.ru
