Lëshimi i skanerit të sigurisë në rrjet Nmap 7.90

Më shumë se një vit që nga lëshimi i kaluar u paraqit lëshimi i skanerit të sigurisë në rrjet Nmap 7.90, i destinuar për auditimin e rrjetit dhe identifikimin e shërbimeve aktive të rrjetit. Në përbërje e përfshirë 3 skripta të reja NSE për të automatizuar veprime të ndryshme me Nmap. Shtuar më shumë se 1200 nënshkrime të reja për identifikimin e aplikacioneve dhe sistemeve operative të rrjetit.

Ndër ndryshimet në Nmap 7.90:

  • Projekti ka kaluar nga pĂ«rdorimi i licences modifikuar GPLv2 nĂ« licencĂ«n Nmap Public Source License, e cila nĂ« thelb nuk Ă«shtĂ« ndryshuar dhe Ă«shtĂ« gjithashtu e bazuar nĂ« GPLv2, por Ă«shtĂ« mĂ« e strukturuar dhe ka formulime mĂ« tĂ« qarta. Diferencat nga GPLv2 pĂ«rfshijnĂ« shtimin e disa pĂ«rjashtimeve dhe kushteve, siç Ă«shtĂ« mundĂ«sia pĂ«r tĂ« pĂ«rdorur kodin Nmap nĂ« produkte me licenca tĂ« papajtueshme me GPL pas marrjes sĂ« lejes nga autori dhe nevoja pĂ«r licencimin e veçantĂ« tĂ« shpĂ«rndarjes dhe pĂ«rdorimit tĂ« nmap si pjesĂ« e produkteve pronĂ«sore.
  • Shtuar mĂ« shumĂ« se 800 identifikues versionesh aplikacionesh dhe shĂ«rbimesh, dhe madhĂ«sia totale e bazĂ«s sĂ« identifikuesve arriti nĂ« 11878 regjistra. Shtuar identifikimin e MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB dhe instalimeve tĂ« PostreSQL nĂ« Docker. Rritet saktĂ«sia e identifikimit tĂ« versioneve MS SQL. Numri i protokolleve tĂ« identifikuara Ă«shtĂ« rritur nga 1193 nĂ« 1237, duke pĂ«rfshirĂ« mbĂ«shtetje pĂ«r protokollet airmedia-audio,
    banner-ivu, control-m, insteon-plm, pi-hole-stats dhe
    ums-webviewer.
  • Shtuar rreth 400 identifikues tĂ« sistemeve operative, 330 pĂ«r IPv4 dhe 67 pĂ«r IPv6, duke pĂ«rfshirĂ« identifikues pĂ«r iOS 12/13, macOS Catalina dhe Mojave, Linux 5.4 dhe FreeBSD 13. Numri i versioneve tĂ« OS tĂ« identifikuara Ă«shtĂ« arritur nĂ« 5678.
  • NĂ« motorin Nmap Scripting Engine (NSE), i krijuar pĂ«r tĂ« automatizuar veprime tĂ« ndryshme me Nmap, janĂ« shtuar libra tĂ« rinj: outlib me funksione pĂ«r trajtimin e daljes dhe formatimin e vargjeve, dhe dicom me implementimin e protokollit DICOM, i pĂ«rdorur pĂ«r ruajtjen dhe transferimin e imazheve mjekĂ«sore.
  • Shtuar tĂ« reja Skripta NSE:
    • dicom-brute pĂ«r tĂ« pĂ«rzgjedhur identifikuesit AET (Application Entity Title) nĂ« serverĂ«t DICOM (Digital Imaging and Communications in Medicine);
    • dicom-ping pĂ«r tĂ« gjetur serverĂ«t DICOM dhe pĂ«r tĂ« pĂ«rcaktuar mundĂ«sinĂ« e lidhjes duke pĂ«rdorur identifikuesit AET;
    • uptime-agent-info pĂ«r tĂ« mbledhur informacion sistemor nga agjentĂ«t Idera Uptime Infrastructure Monitor.
  • Shtuar 23 kĂ«rkesa tĂ« reja verifikimi UDP (UDP payload, kĂ«rkesa specifike pĂ«r protokolle qĂ« japin pĂ«rgjigje, jo ignore UDP-paketet), krijuar pĂ«r motorin e skanimit tĂ« rrjetit Rapid7 InsightVM dhe qĂ« lejojnĂ« rritjen e saktĂ«sisĂ« sĂ« identifikimit tĂ« shĂ«rbimeve tĂ« ndryshme UDP.
  • Shtuar kĂ«rkesat UDP pĂ«r tĂ« pĂ«rcaktuar STUN (Session Traversal Utilities for NAT) dhe GPRS Tunneling Protocol (GTP).
  • Shtuar opsioni «—discovery-ignore-rst» pĂ«r tĂ« injoruar pĂ«rgjigjet TCP RST gjatĂ« pĂ«rcaktimit tĂ« funksionimi tĂ« hostit qĂ« synohet (ndihmon nĂ« rast se firewalle ose sisteme inspektimi tĂ« trafikut furnizojnĂ« paketat RST pĂ«r ndĂ«rprerjen e lidhjes).
  • Shtuar opsioni «—ssl-servername» pĂ«r tĂ« ndryshuar vlerĂ«n e emrit tĂ« hostit nĂ« TLS SNI.
  • Shtuar mundĂ«sinĂ« e pĂ«rdorimit tĂ« opsionit «—resume» pĂ«r rinisjen e seancave tĂ« skanimit IPv6 tĂ« ndĂ«rprera.
  • Hequr utilitarin nmap-update, i zhvilluar pĂ«r organizimin e pĂ«rditĂ«simit tĂ« bazave tĂ« identifikatorĂ«ve dhe skenave NSE, por infrastruktura pĂ«r kĂ«to veprime nuk u krijua kurrĂ«.

Disa ditë më parë gjithashtu u paraqit u publikua lëshimi Npcap 1.0, një bibliotekë për kapjen dhe futjen e paketimeve në platformën Windows, e zhvilluar si zëvendësim për WinPcap dhe që përdor API moderne të Windows NDIS 6 LWF. Versioni 1.0 përfundoi pas shtatë vitesh zhvillimi dhe nënkuptohet stabilizimin e Npcap dhe gatishmërinë për përdorim të gjerë. Biblioteka Npcap, përkundrejt WinPcap, tregon performancë më të lartë, siguri dhe qëndrueshmëri, është plotësisht e compatibël me Windows 10 dhe mbështet shumë funksionalitete të avancuara, si modalitetin raw, kërkesën për privilegje administratori për ekzekutim, zbatimin e ASLR dhe DEP për mbrojtje, kapjen dhe futjen e paketimeve në ndërfaqen loopback, dhe kompatibilitetin me API të Libpcap dhe WinPcap.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster