Wydanie skanera bezpieczeństwa sieci Nmap 7.95

Opublikowano wydanie skanera bezpieczeństwa sieciowego Nmap 7.95, przeznaczonego do audytu sieci i wykrywania aktywnych usług sieciowych. Kod projektu udostępniany jest na licencji NPSL (Nmap Public Source License), opartej na licencji GPLv2, która została rozszerzona o zalecenia (nie wymagania) dotyczące korzystania z programu OEM oraz zakupu licencji komercyjnej, jeśli producent nie chce ujawniać kodu swojego produktu zgodnie z wymaganiami licencji copyleft lub zamierza integrować Nmap z produktami niespójnymi z GPL.

Warunki licencji NPSL mają zastosowanie wyłącznie do stron, które przyjęły licencję w zamian za uzyskanie szczególnych praw, takich jak prawo do redystrybucji Nmap. Uczestnicząca strona może robić wszystko, co jest jej potrzebne w zgodzie z przepisami prawa autorskiego, takimi jak dozwolona użycie, a deweloperzy Nmap nie będą starali się sprawować kontroli nad ich pracą.

Główne zmiany:

  • Dodano ponad 2500 identyfikatorów wersji aplikacji i usług, a całkowity rozmiar bazy identyfikatorów osiągnął 12089 rekordów. Liczba rozpoznawanych protokołów wzrosła z 1237 do 1246. Między innymi dodano wsparcie dla protokołów grpc, mysqlx, essnet, remotemouse i tuya.
  • Dodano 336 identyfikatorów systemów operacyjnych. Całkowita liczba rozpoznawanych wersji OS wzrosła do 6036. Zabrałem rozpoznawanie wersji iOS 15 i 16, macOS 12 i 13, jądro Linux 6.1, OpenBSD 7.1 oraz lwIP 2.2.
  • W skład wchodzą 4 nowe skrypty NSE, mające na celu automatyzację różnych działań z Nmap. Nowe skrypty zostały przygotowane przez społeczność DINA i mają na celu wysyłanie zapytań do różnych kontrolerów przemysłowych:
    • hartip-info — zapytanie o informacje z wykorzystaniem protokołu Highway Addressable Remote Transducer.
    • iec61850-mms — wysyłanie zapytań w Manufacturing Message Specification.
    • multicast-profinet-discovery — wysyłanie multicast-ów "PROFINET DCP Identify All" i odbieranie odpowiedzi.
    • profinet-cm-lookup — wysyłanie zapytań do handlerów DCERPC przez usługę PNIO-CM.
  • W gotowych pakietach zaktualizowano wersje Lua 5.4.6, libpcre2 10.43, zlib 1.3.1, libssh2 1.11.0 oraz liblinear 2.47.
  • Przy tworzeniu pakietów z Zenmap i Ndiff użyto narzędzi setuptools zamiast distutils.
  • Ulepszono kod dopasowywania sygnatur podczas identyfikacji systemów operacyjnych, zmieniono składnię nmap-os-db, aby wspierała zakresy w ciągach z opcjami TCP.
  • Silnik rozpoznawania systemów operacyjnych został ulepszony, a podczas każdej kolejnej próby zmienia się teraz numer początkowego portu sieciowego.
  • Silnik skanowania portów zawiera pewne optymalizacje oparte na wynikach profilowania.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster