Lëshimi i skanerit të sigurisë në rrjet Nmap 7.90

Pas më shumë se një vit nga lëshimi i fundit është paraqitur rilandimi i skanerit të sigurisë në rrjet Nmap 7.90, i destinuar për auditimin e rrjetit dhe identifikimin e shërbimeve aktive të rrjetit. Në të përfshihen është përfshirë 3 skripta të reja NSE për të siguruar automatizimin e veprimeve të ndryshme me Nmap. Shtuar më shumë se 1200 nënshkrime të reja për identifikimin e aplikacioneve të rrjetit dhe sistemeve operative.

Në mesin e ndryshimeve në Nmap 7.90:

  • Projekti kaloi nga pĂ«rdorimi i licencĂ«s tĂ« modifikuar GPLv2 nĂ« licencĂ«n Nmap Public Source License, e cila nĂ« parim nuk ka ndryshuar dhe Ă«shtĂ« gjithashtu e bazuar nĂ« GPLv2, por Ă«shtĂ« strukturuar mĂ« mirĂ« dhe Ă«shtĂ« e pajisur me formulime mĂ« tĂ« qarta. Dallimet nga GPLv2 pĂ«rfshijnĂ« shtimin e disa pĂ«rjashtimeve dhe kushteve, si mundĂ«sia e pĂ«rdorimit tĂ« kodit Nmap nĂ« produkte me licencĂ« qĂ« nuk janĂ« nĂ« pĂ«rputhje me GPL pas marrjes sĂ« lejes nga autori dhe nevojĂ«n pĂ«r licencim tĂ« veçantĂ« pĂ«r dorĂ«zimin dhe pĂ«rdorimin e Nmap nĂ« pĂ«rbĂ«rje tĂ« produkteve pronĂ«sore.
  • Shtuar mĂ« shumĂ« se 800 identifikatorĂ« versionesh pĂ«r aplikacione dhe shĂ«rbime, duke arritur nĂ« njĂ« madhĂ«si totale tĂ« bazĂ«s sĂ« identifikatorĂ«ve prej 11,878 regjistrimesh. Shtuar pĂ«rcaktimin pĂ«r MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB, dhe instalimet e PostgreSQL nĂ« Docker. SaktĂ«sia e pĂ«rcaktimit tĂ« versioneve tĂ« MS SQL Ă«shtĂ« rritur. Numri i protokolleve tĂ« identifikuara Ă«shtĂ« rritur nga 1193 nĂ« 1237, pĂ«rfshirĂ« mbĂ«shtetje pĂ«r protokollet airmedia-audio,
    banner-ivu, control-m, insteon-plm, pi-hole-stats dhe
    ums-webviewer.
  • Shtuar rreth 400 identifikatorĂ« tĂ« sistemeve operative, 330 pĂ«r IPv4 dhe 67 pĂ«r IPv6, duke pĂ«rfshirĂ« identifikatorĂ«t pĂ«r iOS 12/13, macOS Catalina dhe Mojave, Linux 5.4 dhe FreeBSD 13. Numri i versioneve tĂ« OS tĂ« identifikuara Ă«shtĂ« rritur nĂ« 5678.
  • NĂ« motorin Nmap Scripting Engine (NSE), i dedikuar pĂ«r automatizimin e veprimeve tĂ« ndryshme me Nmap, janĂ« shtuar bibliotekat e reja: outlib me funksione pĂ«r trajtimin e daljes dhe formatimin e vargjeve, dhe dicom me implementimin e protokollit DICOM, i cili pĂ«rdoret pĂ«r ruajtjen dhe transferimin e imazheve mjekĂ«sore.
  • Shtuar skripte tĂ« reja NSE-:
    • dicom-brute pĂ«r pĂ«rcaktimin e identifikatorĂ«ve AET (Application Entity Title) nĂ« serverat DICOM (Imazhi Digjital dhe Komunikimet nĂ« MjekĂ«si);
    • dicom-ping pĂ«r gjetjen e serverĂ«ve DICOM dhe pĂ«rcaktimin e mundĂ«sive tĂ« lidhjes duke pĂ«rdorur identifikuesit AET;
    • uptime-agent-info pĂ«r mbledhjen e informacionit sistemor nga agjentĂ«t Idera Uptime Infrastructure Monitor.
  • Shtuar 23 kontrollime tĂ« reja UDP (UDP payload, kĂ«rkesa specifike pĂ«r protokollet qĂ« çojnĂ« nĂ« pĂ«rgjigje dhe jo nĂ« injorimin e paketĂ«s UDP), krijuar pĂ«r motorin e skanimit tĂ« rrjetit Rapid7 InsightVM dhe qĂ« lejojnĂ« rritjen e saktĂ«sisĂ« nĂ« pĂ«rcaktimin e shĂ«rbimeve tĂ« ndryshme UDP.
  • Shtuar kĂ«rkesa UDP pĂ«r tĂ« pĂ«rcaktuar STUN (Session Traversal Utilities for NAT) dhe GPRS Tunneling Protocol (GTP).
  • Shtuar opsioni «—discovery-ignore-rst» pĂ«r tĂ« injoruar pĂ«rgjigjet TCP RST kur pĂ«rcaktohet funksionaliteti i hostit tĂ« synuar (ndihmon kur firewalls ose sisteme inspektimi i trafikut furnizojnĂ« paketat RST pĂ«r tĂ« ndĂ«rprerĂ« lidhjet).
  • Shtuar opsioni «—ssl-servername» pĂ«r tĂ« ndryshuar vlerĂ«n e emrit tĂ« hostit nĂ« TLS SNI.
  • Shtuar mundĂ«sinĂ« e pĂ«rdorimit tĂ« opsionit «—resume» pĂ«r tĂ« rifilluar seancat e skanimit tĂ« ndĂ«rprera IPv6.
  • FshirĂ« utilitarin nmap-update, i zhvilluar pĂ«r tĂ« organizuar pĂ«rditĂ«simin e bazave tĂ« identifikuesve dhe NSE-skriptet, por infrastruktura pĂ«r kĂ«to veprime nuk u krijua.

Disa ditë më parë gjithashtu u lançua është publikuar lëshimi Npcap 1.0, bibliotekat për kapjen dhe substitutimin e paketeve në platformën Windows, e zhvilluar si një zëvendësim WinPcap dhe që përdor API-në moderne të Windows NDIS 6 LWF. Versioni 1.0 përmblodhiatë pesëmbëdhjetë vjet zhvillimi dhe shënoi stabilizimin e Npcap dhe gatishmërinë për përdorim të gjerë. Biblioteka Npcap, krahasuar me WinPcap, tregon performancë më të lartë, siguri dhe besueshmëri, është plotësisht e përputhshme me Windows 10 dhe mbështet shumë funksionalitete të avancuara, siç janë regjimi raw, kërkesa për të drejtat e administratorit për tu nisur, zbatimi i ASLR dhe DEP për mbrojtje, kapja dhe substitutimi i paketeve në ndërfaqen loopback, përputhshmëria me API-në Libpcap dhe WinPcap.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster