Ngaleupaskeun scanner kaamanan jaringan Nmap 7.90

Leuwih ti sataun saprak release panungtungan ditepikeun sékrési scanner kaamanan jaringan nmap 7.90, dirancang pikeun ngalaksanakeun audit jaringan sareng ngaidentipikasi jasa jaringan aktip. Bagian kalebet 3 skrip NSE anyar pikeun nyayogikeun otomatis tina sagala rupa tindakan sareng Nmap. Leuwih ti 1200 tanda tangan anyar geus ditambahkeun pikeun ngaidentipikasi aplikasi jaringan jeung sistem operasi.

Diantara parobahan dina Nmap 7.90:

  • Proyék geus switched tina ngagunakeun lisénsi GPLv2 dirobah ka a Lisensi Sumber Publik Nmap, nu teu robah fundamentally sarta ogé dumasar kana GPLv2, tapi leuwih hadé terstruktur sarta disadiakeun kalawan basa jelas. Beda ti GPLv2 kaasup tambahan sababaraha iwal jeung kaayaan, kayaning kamampuhan pikeun ngagunakeun kode Nmap dina produk dina lisensi non-GPL sanggeus ménta idin ti panulis, sarta kabutuhan lisénsi misah pikeun suplai sarta pamakéan nmap dina proprietary. produk.
  • Langkung ti 800 aplikasi sareng versi jasa parantos nambihan, sareng total ukuran database identifier parantos ngahontal 11878 rékaman. Ditambahkeun deteksi MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB sareng pamasangan PostreSQL di Docker. Ningkatkeun akurasi deteksi versi MS SQL. Jumlah protokol anu ditetepkeun parantos ningkat tina 1193 dugi ka 1237, kalebet dukungan tambahan pikeun protokol airmedia-audio,
    banner-ivu, kontrol-m, insteon-plm, pi-liang-stats jeung
    ums-webviewer.

  • Ngeunaan 400 identifier sistem operasi geus ditambahkeun, 330 pikeun IPv4 jeung 67 pikeun IPv6, kaasup identifiers pikeun ios 12/13, macOS Catalina jeung Mojave, Linux Ubuntu 5.4 jeung FreeBSD 13. Jumlah vérsi OS tangtu geus ngaronjat jadi 5678.
  • Perpustakaan anyar geus ditambahkeun kana Nmap Scripting Engine (NSE), dirancang pikeun nyadiakeun automation rupa-rupa lampah kalawan Nmap: outlib kalawan fungsi pikeun ngolah kaluaran jeung pormat string, sarta dicom kalawan palaksanaan protokol DICOM dipaké pikeun nyimpen jeung ngirimkeun gambar médis. .
  • Ditambahkeun anyar Aksara NSE:
    • dicom-brute pikeun milih AET (Judul Badan Aplikasi) identifier dina server DICOM (Digital Imaging jeung Komunikasi dina Kedokteran);
    • dicom-ping pikeun manggihan server DICOM jeung nangtukeun konektipitas maké identifiers AET;
    • uptime-agén-info pikeun ngumpulkeun informasi sistem ti Idera Uptime Infrastruktur Monitor agén.
  • Ditambahkeun 23 pamundut uji UDP anyar (UDP payload, queries protokol-spésifik anu ngahasilkeun respon tinimbang malire pakét UDP) dijieun pikeun mesin scanning jaringan Rapid7 InsightVM sarta ngamungkinkeun pikeun ngaronjat akurasi dina identifying rupa layanan UDP.
  • Nambahkeun pamundut UDP pikeun nangtukeun STUN (Session Traversal Utilities for NAT) sareng GPRS Tunneling Protocol (GTP).
  • Ditambahkeun pilihan "--discovery-ignore-rst" pikeun malire réspon TCP RST nalika nangtoskeun kasehatan host target (ngabantosan upami firewall atanapi sistem pamariksaan lalu lintas gaganti pakét RST pikeun terminasi sambungan).
  • Ditambahkeun pilihan "--ssl-servername" pikeun ngarobih nilai hostname dina TLS SNI.
  • Katambah kamampuhan pikeun ngagunakeun pilihan "--resume" pikeun neruskeun sesi scanning IPv6 interrupted.
  • Utilitas nmap-update, anu dikembangkeun pikeun ngatur ngamutahirkeun database identifier sareng skrip NSE, parantos dihapus, tapi infrastruktur pikeun tindakan ieu henteu acan didamel.

Sababaraha poé ka tukang aya ogé diterbitkeun ngabebaskeun Npcap 1.0, perpustakaan pikeun newak pakét sarta substitusi dina platform Windows, dimekarkeun salaku gaganti a Winpcap sareng nganggo API Windows modern NDIS 6 LWF. Vérsi 1.0 nyangking tujuh taun pangwangunan sareng nandaan stabilisasi Npcap sareng kesiapan pikeun dianggo sacara umum. Perpustakaan Npcap, dibandingkeun sareng WinPcap, nunjukkeun kinerja anu langkung luhur, kaamanan sareng reliabilitas, sapinuhna cocog sareng Windows 10 sareng ngadukung seueur fitur canggih sapertos mode atah, meryogikeun hak administrator pikeun ngajalankeun, nganggo ASLR sareng DEP pikeun panyalindungan, newak sareng bungkusan substitusi dina. panganteur loopback, cocog sareng Libpcap na WinPcap API.

sumber: opennet.ru

Tambahkeun komentar