Ferzje fan netwurkfeiligensscanner Nmap 7.90

Mear dan in jier sûnt de lêste release presintearre frijlitting fan netwurkfeiligensscanner nmap 7.90, ûntworpen om in netwurkkontrôle út te fieren en aktive netwurktsjinsten te identifisearjen. Diel ynbegrepen 3 nije NSE-skripts om automatisearring te leverjen fan ferskate aksjes mei Nmap. Mear dan 1200 nije hantekeningen binne tafoege om netwurkapplikaasjes en bestjoeringssystemen te identifisearjen.

Under de feroarings yn Nmap 7.90:

  • It projekt is oergien fan it brûken fan in wizige GPLv2-lisinsje nei in Nmap Publike Boarne Lisinsje, dy't net fûneminteel feroare is en ek basearre is op GPLv2, mar better strukturearre en foarsjoen fan dúdlikere taal. Ferskillen fan GPLv2 omfetsje de tafoeging fan in pear útsûnderings en betingsten, lykas de mooglikheid om Nmap-koade te brûken yn produkten ûnder net-GPL-lisinsjes nei it krijen fan tastimming fan 'e auteur, en de needsaak foar aparte lisinsje foar it leverjen en gebrûk fan nmap yn eigendom produkten.
  • Mear dan 800 applikaasje- en tsjinstferzje-identifiers binne tafoege, en de totale grutte fan 'e identifierdatabase hat 11878 records berikt. Deteksje tafoege fan MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB en PostreSQL-ynstallaasjes yn Docker. Ferbettere krektens fan MS SQL ferzje detection. It oantal definieare protokollen is ferhege fan 1193 nei 1237, ynklusyf tafoege stipe foar airmedia-audioprotokollen,
    banner-ivu, control-m, insteon-plm, pi-hole-stats en
    ums-webviewer.

  • Sawat 400 bestjoeringssysteem-identifikaasjes binne tafoege, 330 foar IPv4 en 67 foar IPv6, ynklusyf identifiers foar iOS 12/13, macOS Catalina en Mojave, Linux 5.4 en FreeBSD 13. It oantal definieare OS-ferzjes is ferhege nei 5678.
  • Nije biblioteken binne tafoege oan de Nmap Scripting Engine (NSE), ûntworpen om automatisearring te leverjen fan ferskate aksjes mei Nmap: outlib mei funksjes foar útfierferwurking en tekenrige opmaak, en dicom mei in ymplemintaasje fan it DICOM-protokol brûkt foar it opslaan en ferstjoeren fan medyske ôfbyldings .
  • Nije tafoege NSE skripts:
    • dicom-brute foar it selektearjen fan AET (Applikaasje Entiteit Titel) identifiers op servers DICOM (Digital Imaging en kommunikaasje yn medisinen);
    • dicom-ping om DICOM-tsjinners te finen en ferbining te bepalen mei AET-identifikaasjes;
    • uptime-agent-info om systeemynformaasje te sammeljen fan Idera Uptime Infrastructure Monitor-aginten.
  • 23 nije UDP-testoanfragen tafoege (UDP lading, protokol-spesifike queries dy't resultearje yn in antwurd yn stee fan it negearjen fan in UDP-pakket) makke foar de Rapid7 InsightVM netwurk skennen motor en it tastean fan ferhege krektens by it identifisearjen fan ferskate UDP tsjinsten.
  • UDP-oanfragen tafoege om STUN (Session Traversal Utilities foar NAT) en GPRS Tunneling Protocol (GTP) te bepalen.
  • Opsje tafoege "--discovery-ignore-rst" om TCP RST-antwurden te negearjen by it bepalen fan de sûnens fan 'e doelhost (helpt as brânmuorre of ferkearsynspeksjesystemen ferfanger RST-pakketten foar beëiniging fan ferbining).
  • Opsje tafoege "--ssl-servernamme" om de hostnammewearde yn TLS SNI te feroarjen.
  • De mooglikheid tafoege om de opsje "--resume" te brûken om ûnderbrutsen IPv6-scansesjes te hervatten.
  • It nmap-update-hulpprogramma, dat ûntwikkele is om it bywurkjen fan identifierdatabases en NSE-skripts te organisearjen, is fuorthelle, mar de ynfrastruktuer foar dizze aksjes is net makke.

In pear dagen lyn wie der ek publisearre frijlitte Npcap 1.0, biblioteken foar pakket capture en substitúsje op it Windows platfoarm, ûntwikkele as ferfanging Winpcap en mei help fan moderne Windows API NDIS 6 LWF. Ferzje 1.0 bringt in tichtby sân jier fan ûntwikkeling en markearret de stabilisaasje fan Npcap en syn reewilligens foar wiidferspraat gebrûk. De Npcap-bibleteek, yn ferliking mei WinPcap, toant hegere prestaasjes, feiligens en betrouberens, is folslein kompatibel mei Windows 10 en stipet in protte avansearre funksjes lykas rauwe modus, dy't administratorrjochten nedich binne om te rinnen, mei ASLR en DEP foar beskerming, capture en substitúsjepakketten op in loopback-ynterface, kompatibel mei Libpcap en WinPcap APIs.

Boarne: opennet.ru

Add a comment