Paglabas ng network security scanner na Nmap 7.93, na nakatuon sa ika-25 anibersaryo ng proyekto

Available ang isang release ng network security scanner na Nmap 7.93, na idinisenyo upang magsagawa ng pag-audit sa network at tukuyin ang mga aktibong serbisyo ng network. Ang isyu ay nai-publish sa ika-25 anibersaryo ng proyekto. Napansin na sa paglipas ng mga taon ang proyekto ay nagbago mula sa isang konseptwal na port scanner, na inilathala noong 1997 sa Phrack magazine, sa isang ganap na gumaganang aplikasyon para sa pagsusuri sa seguridad ng network at pagtukoy sa mga aplikasyon ng server na ginamit. Pangunahing kasama sa release ang mga pag-aayos at pagpapahusay na naglalayong pahusayin ang katatagan at pagtugon sa mga kilalang isyu bago sumulong sa isang pangunahing bagong sangay ng Nmap 8.

Pangunahing pagbabago:

  • Ang library ng Npcap, na ginamit upang makuha at palitan ang mga packet sa Windows platform, ay na-update sa bersyon 1.71. Ang library ay binuo ng proyekto ng Nmap bilang kapalit ng WinPcap, na binuo gamit ang modernong Windows API NDIS 6 LWF at nagpapakita ng mas mataas na pagganap, seguridad at pagiging maaasahan.
  • Isang build na may OpenSSL 3.0 ang ibinigay, na-clear sa mga tawag sa mga function na hindi na ginagamit sa bagong branch.
  • Ang mga aklatan libssh2 1.10.0, zlib 1.2.12, Lua 5.3.6, libpcap 1.10.1 ay na-update.
  • Sa NSE (Nmap Scripting Engine), na nagpapahintulot sa iyo na magpatakbo ng mga script upang i-automate ang iba't ibang mga aksyon gamit ang Nmap, ang pagbubukod at paghawak ng kaganapan ay napabuti, at ang pagbabalik ng mga hindi nagamit na pcap socket ay naayos.
  • Ang mga kakayahan ng mga NSE script na dhcp-discover/broadcast-dhcp-discover ay pinalawak (pinahihintulutan ang pagtatakda ng client ID), oracle-tns-version (naidagdag ang pagtuklas ng mga release ng Oracle 19c+), redis-info (mga problema sa pagpapakita hindi tumpak na impormasyon tungkol sa mga koneksyon at cluster node ay nalutas na) .
  • Ang mga signature database ay na-update para matukoy ang mga network application at operating system. Pinalitan ang mga lumang CPE identifier (Common Platform Enumeration) para sa mga serbisyo ng IIS.
  • Ang mga problema sa pagtukoy ng impormasyon sa pagruruta sa FreeBSD platform ay nalutas na.
  • Nagdagdag ang Ncat ng suporta para sa mga proxy ng SOCKS5 na nagbabalik ng binding address sa anyo ng isang hostname sa halip na isang IPv4/IPv6 address.
  • Ang problema sa pagtukoy ng mga interface ng network sa Linux na walang mga IPv4 kernel na nauugnay ay nalutas na.

Pinagmulan: opennet.ru

Magdagdag ng komento