Keluaran pengimbas keselamatan rangkaian Nmap 7.95

Keluaran pengimbas keselamatan rangkaian Nmap 7.95 telah diterbitkan, direka untuk menjalankan audit rangkaian dan mengenal pasti perkhidmatan rangkaian aktif. Kod projek dibekalkan di bawah NPSL (Lesen Sumber Awam Nmap), berdasarkan lesen GPLv2, yang ditambah dengan cadangan (bukan keperluan) untuk menggunakan program pelesenan OEM dan membeli lesen komersial jika pengilang tidak mahu membuka kod produknya mengikut keperluan lesen copyleft atau berhasrat untuk menyepadukan Nmap ke dalam produk yang tidak mematuhi GPL.

Syarat lesen NPSL hanya terpakai kepada pihak yang menerima lesen sebagai pertukaran untuk menerima hak istimewa, seperti hak untuk mengagihkan semula Nmap. Dalam kes ini, pihak yang mengambil bahagian boleh melakukan apa sahaja yang dikehendaki di bawah peruntukan hak cipta seperti penggunaan adil, dan pembangun Nmap tidak akan cuba mengawal kerja mereka.

Perubahan utama:

  • Lebih daripada 2500 pengecam versi aplikasi dan perkhidmatan telah ditambah, dan jumlah saiz pangkalan data pengecam telah mencapai 12089 rekod. Bilangan protokol yang ditetapkan telah meningkat daripada 1237 kepada 1246. Antara lain, sokongan untuk protokol grpc, mysqlx, essnet, remotemouse dan tuya telah ditambah.
  • Menambahkan 336 pengecam sistem pengendalian. Jumlah bilangan versi OS yang dikesan telah meningkat kepada 6036. Versi iOS 15 dan 16, macOS 12 dan 13, Linux kernel 6.1, OpenBSD 7.1 dan lwIP 2.2 dikesan.
  • 4 skrip NSE baharu disertakan untuk menyediakan automasi pelbagai tindakan dengan Nmap. Skrip baharu telah disediakan oleh komuniti DINA dan bertujuan untuk menghantar permintaan kepada pelbagai pengawal industri:
    • hartip-info - meminta maklumat menggunakan protokol Transduser Jauh Boleh Beralamat Lebuhraya.
    • iec61850-mms - menghantar permintaan Spesifikasi Mesej Pembuatan.
    • multicast-profinet-discovery - menghantar mesej multicast "PROFINET DCP Kenalpasti Semua" dan mengeluarkan respons.
    • profinet-cm-lookup - menghantar permintaan kepada pengendali DCERPC melalui perkhidmatan PNIO-CM.
  • Himpunan siap telah mengemas kini versi Lua 5.4.6, libpcre2 10.43, zlib 1.3.1, libssh2 1.11.0 dan liblinear 2.47.
  • Apabila membuat pakej dengan Zenmap dan Ndiff, utiliti setuptools digunakan dan bukannya distutils.
  • Kod padanan tandatangan yang dipertingkatkan apabila mengesan sistem pengendalian, menukar sintaks nmap-os-db untuk menyokong julat dalam baris pilihan TCP.
  • Enjin pengesanan sistem pengendalian telah dipertingkatkan, di mana nombor port rangkaian sumber kini berubah dengan setiap percubaan semula.
  • Enjin pengimbasan port termasuk beberapa pengoptimuman berdasarkan hasil pemprofilan.

Sumber: opennet.ru

Tambah komen