The OpenNET Project

 
Поиск (теги):    НОВОСТИ (+) КОНТЕНТ WIKI MAN'ы ФОРУМ twitter

21.12.2016 10:45  Обновление сканера сетевой безопасности Nmap 7.40

Представлен рождественский релиз сканера сетевой безопасности Nmap 7.40, предназначенного для проведения аудита сети и выявления активных сетевых сервисов. В новой версии добавлено 12 новых NSE-скриптов для обеспечения автоматизации различных действий с Nmap, обновлена база сигнатур для определения операционных систем, сетевых приложений и протоколов.

Добавлено 149 новых идентификаторов ОС и 779 идентификаторов версий приложений/сервисов, включая ядра Linux 4.6+, macOS 10.12 Sierra, iOS 10 FreeBSD 12.0-CURRENT, Android 6.0, NetBSD 7.0 и OpenBSD 6.0. Добавлены проверки для определения сервисов ClamAV, websocket, jabber, Quick UDP Internet Connection (QUIC), niagara-fox, asf-rmcp и CoAP, реализовано определение версий HAProxy. Число определяемых протоколов доведено до 1161, версий ОС до 5336, приложений и сервисов до 11095.

Новые NSE-скрипты:

  • fingerprint-strings - отображает ASCII-строки, выводимые при обращении к сервису, который Nmap не может определить;
  • ip-geolocation-map-bing, ip-geolocation-map-google, ip-geolocation-map-kml - формируют изображение с картой для наглядной оценки результатов определения местоположения IP. В качестве источника карт используются Bing Maps, Google Maps и файлы в формате KML;
  • nje-pass-brute - подбирает пароль к узлу NJE методом перебора;
  • ssl-cert-intaddr - выполняет поиск внутренних IP-адресов в полях сертификатов и расширениях TLS;
  • tn3270-screen - отображает экран входа для telnet-сервисов TN3270, в том числе показывает содержимое скрытых полей;
  • tso-enum - перебирает имена пользователей для telnet-ссервисов TN3270;
  • tso-brute - подбирает пароли для telnet-ссервисов TN3270;
  • vtam-enum - подбирает идентификаторв приложений VTAM для telnet-ссервисов TN3270;
  • cics-enum - перебирает идентификаторы транзакций CICS и определяет привязку экранов в сервисах TN3270;
  • cics-user-enum - определяет существующие имена пользователей CICS методом перебора.

Другие изменения:

  • Добавлена поддержка возобновления прерванного сканирования по логу в формате XML ("-oX", ранее опция "--resume" была доступна для форматов "-oN" и "-oG");
  • Значительно улучшена работа библиотеки для захвата пакетов на платформе Windows;
  • Ускорено выполнение NSE-скриптов, связанных с подбором параметров аутентификации;
  • Добавлена библиотека geoip.lua для определения местоположения по IP;
  • Обновлён набор русских переводов для Zenmap.


  1. Главная ссылка к новости (http://seclists.org/nmap-annou...)
  2. OpenNews: Релиз сканера сетевой безопасности Nmap 7.30
  3. OpenNews: Релиз сканера сетевой безопасности Nmap 7.10
  4. OpenNews: Релиз сканера сетевой безопасности Nmap 7
  5. OpenNews: Sourceforge прекратил подмену файлов неактивных проектов. Nmap выявил перехват своего аккаунта
  6. OpenNews: Выпуск сетевого анализатора Wireshark 2.2
Лицензия: CC-BY
Тип: Программы
Ключевые слова: nmap
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Линейный вид | Ajax | Показать все | RSS
 
  • 1.1, Rodegast, 12:42, 21/12/2016 [ответить] [смотреть все]
  • –6 +/
    Не надо писать рождественский До Рождества ещё далеко ... весь текст скрыт [показать]
     
     
  • 2.24, Alex, 19:20, 22/12/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Нас так волнуют твои православопроблемы
     
  • 1.2, Аноним, 13:15, 21/12/2016 [ответить] [смотреть все]  
  • +/
    это до нашего.
    у них 25 декабря.
     
     
  • 2.4, grayich, 14:40, 21/12/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • –1 +/
    строго говоря у "нас" тоже 25го
     
     
  • 3.14, Michael Shigorin, 03:07, 22/12/2016 [^] [ответить] [смотреть все]  
  • +3 +/
    > строго говоря у "нас" тоже 25го

    ...но по старому верному стилю.

     
     
  • 4.16, grayich, 03:22, 22/12/2016 [^] [ответить] [смотреть все]  
  • +/
    > ...но по старому верному стилю.

    с чего бы ему быть верным

     
     
  • 5.17, Michael Shigorin, 04:50, 22/12/2016 [^] [ответить] [смотреть все]  
  • +2 +/
    Написал, стёр явно без отношения к сабжу, поэтому дальнейшее углубление офтопик... весь текст скрыт [показать]
     
     
  • 6.20, scorry, 11:33, 22/12/2016 [^] [ответить] [смотреть все]  
  • –3 +/
    Вы бы всё-таки продолжили Мне лично, например, интересно, почему юлианский кале... весь текст скрыт [показать]
     
     
  • 7.25, Аноним, 01:10, 23/12/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Unix тайм вам вам во все дыры, проклятые флеймеры которые никак о датах не могут... весь текст скрыт [показать]
     
     
  • 8.26, scorry, 01:16, 23/12/2016 [^] [ответить] [смотреть все]  
  • +/
    Ты-то чего возбудился Карантин и каникулы в школе, что ли ... весь текст скрыт [показать]
     
  • 7.28, Michael Shigorin, 18:02, 28/12/2016 [^] [ответить] [смотреть все]  
  • +/
    Занятно, сегодня заметил это сообщение и только что пришёл по рассылке материал,... весь текст скрыт [показать]
     
  • 2.8, кверти, 18:37, 21/12/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    А новость для нас или для них?
     
     
  • 3.27, Вареник, 09:14, 24/12/2016 [^] [ответить] [смотреть все]  
  • +/
    А ты кто по жизни будешь? :)
     
  • 2.12, Rodegast, 20:19, 21/12/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Ну вот пусть они и пишут у себя всё что угодно Надо же хоть немного думать, а н... весь текст скрыт [показать] [показать ветку]
     
  • 1.3, Аноним, 14:37, 21/12/2016 [ответить] [смотреть все]  
  • +3 +/
    Happy holidays from the Nmap Project In case your Christmas break plans involv... весь текст скрыт [показать]
     
     
  • 2.9, кверти, 18:40, 21/12/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • –3 +/
    Среди каких слов этот опеннетовский ньюсмейкер увидел "рождественский релиз"...
     
     
  • 3.11, Аноним, 19:52, 21/12/2016 [^] [ответить] [смотреть все]  
  • +2 +/
    Holiday release =  праздничный релиз = рождественский.
     
     
  • 4.19, кверти, 08:25, 22/12/2016 [^] [ответить] [смотреть все]  
  • –3 +/
    Праздничный не есть рождественнский, и никогда так не переводится В контексте м... весь текст скрыт [показать]
     
  • 1.13, Мега анон, 23:56, 21/12/2016 [ответить] [смотреть все]  
  • +6 +/
    Хотел заняться пентестом своих сайтов, так провайдер наказал. Купил VPS, оказалось и там это нельзя. В чем проблема, как быть? Как вообще пентесты проводят подобными программами, если везде запрещено? Какой-то особенный VPS нужен?
     
     
  • 2.15, Michael Shigorin, 03:10, 22/12/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    > Хотел заняться пентестом своих сайтов, так провайдер наказал.

    Пробуйте на бэкапных локальных экземплярах...

     
  • 2.22, пох, 16:44, 22/12/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    свои сайты, надеюсь, хостятся на своем хосте, и, желательно - хост имеет выдел... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.23, Чувачок, 17:52, 22/12/2016 [^] [ответить] [смотреть все]  
  • +5 +/
    Что такое ответка? Что мне будет, если буду NMap'ить зарубежные сайты со своего домашнего компа?
     
  • 1.18, слакварявод, 07:33, 22/12/2016 [ответить] [смотреть все]  
  • +/
    "ip-geolocation-map-bing, ip-geolocation-map-google, ip-geolocation-map-kml - формируют изображение с картой для наглядной оценки результатов определения местоположения IP"
    ну всё, терь точно всех вычислю по IP! ;)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2016 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    Hosting by BSH TopList