Nmap 7.90
Спустя больше года с момента прошлого выпуска представлен релиз сканера сетевой безопасности Nmap 7.90, предназначенного для проведения аудита сети и выявления активных сетевых сервисов. В состав включено 3 новых NSE-скрипта для обеспечения автоматизации различных действий с Nmap. Добавлено более 1200 новых сигнатур для определения сетевых приложений и операционных систем.
Среди изменений в Nmap 7.90:
  • Проект перешёл с использования модифицированной лицензии GPLv2 на лицензию Nmap Public Source License, которая принципиально не изменилась и также основана на GPLv2, но лучше структурирована и снабжена более ясными формулировками. Отличия от GPLv2 сводятся к добавлению нескольких исключений и условий, таких как возможность использования кода Nmap в продуктах под несовместимыми с GPL лицензиями после получения разрешения от автора и необходимость отдельного лицензирования поставки и использования nmap в составе проприетарных продуктов.
  • Добавлено более 800 идентификаторов версий приложений и сервисов, а общий размер базы идентификаторов достиг 11878 записей. Добавлено определение MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB и установок PostreSQL в Docker. Повышена точность определения версий MS SQL. Число определяемых протоколов увеличилось с 1193 до 1237, в том числе добавлена поддержка протоколов airmedia-audio, banner-ivu, control-m, insteon-plm, pi-hole-stats и ums-webviewer.
  • Добавлено около 400 идентификаторов операционных систем, 330 для IPv4 и 67 для IPv6, включая идентификаторы для iOS 12/13, macOS Catalina и Mojave, Linux 5.4 и FreeBSD 13. Число определяемых версий ОС доведено до 5678.
  • В движок Nmap Scripting Engine (NSE), предназначенный для обеспечения автоматизации различных действий с Nmap, добавлены новые библиотеки: outlib с функциями для обработки вывода и форматирования строк, и dicom с реализацией протокола DICOM, используемого для хранения и передачи медицинских изображений.
  • Добавлены новые NSE-скрипты:
    • dicom-brute для подбора идентификаторов AET (Application Entity Title) на серверах DICOM (Digital Imaging and Communications in Medicine);
    • dicom-ping для нахождения серверов DICOM и определения возможности подключения с использованием идентификаторов AET;
    • uptime-agent-info для сбора системной информации от агентов Idera Uptime Infrastructure Monitor.
  • Добавлены 23 новых проверочных UDP-запросов (UDP payload, специфичные для протоколов запросы, приводящие к ответу, а не игнорированию UDP-пакета), созданных для движка сканирования сети Rapid7 InsightVM и позволяющих увеличить точность определения различных UDP-сервисов.
  • Добавлены UDP-запросы для определения STUN (Session Traversal Utilities for NAT) и GPRS Tunneling Protocol (GTP).
  • Добавлена опция "--discovery-ignore-rst" для игнорирования ответов TCP RST при определении работоспособности целевого хоста (помогает, если межсетевые экраны или системы инспектирования трафика подставляют RST-пакеты для обрыва соединения).
  • Добавлена опция "--ssl-servername" для изменения значения имени хоста в TLS SNI.
  • Добавлена возможность использования опции "--resume" для возобновления прерванных сеансов сканирования IPv6.
  • Удалена утилита nmap-update, развивавшаяся для организации обновления баз идентификаторов и NSE-скриптов, но инфраструктура для данных действий так и не была создана.
Несколько дней назад также был опубликован выпуск Npcap 1.0, библиотеки для захвата и подстановки пакетов на платформе Windows, развиваемой в качестве замены WinPcap и использующей современный Windows API NDIS 6 LWF. Версия 1.0 подвела итог семи годам разработки и ознаменовала стабилизацию Npcap и готовность для повсеместного использования. Библиотека Npcap, по сравнению с WinPcap, демонстрирует более высокую производительность, безопасность и надёжность, полностью совместима с Windows 10 и поддерживает многие расширенные возможности, такие как raw-режим, запрос прав администратора для запуска, применение ASLR и DEP для защиты, захват и подстановка пакетов на loopback-интерфейсе, совместимость с API Libpcap и WinPcap.
Ви маєте увійти під своїм обліковим записом

loading

=koG%,H[,2P$9V"?b&A@4gH`ff/Hp78 Kgg"GY`eK鮮WW7sc7woMPLbkQVJ 2}7U_^PҦE}hzԇ~+] ᛴ>td>~3| >~ @~ >d2|0rLF7(n5:K?KMIL3|o[UMl)t7=5B)Rzkk~?fElҦnFs5vh;[juTҹT}sC• [wd Ƌ~+w.cV|ñfeaLuVYauVK=KM*@j2PAUR1,&& :R]R}C;5MKaA̴ր%}W z=" a;iR-I2g%#k-YkAL65@GHkAJ9$lf@oNߣ.o9٠=~5%ru,cӴ4 ! ͖„ wEaJu_R/S Hiޚtnhj>Cs,3fNV̬g)Xfyk k;rz^2;&:*GP1w.0Fg~V(h+2iXjN#b)j5Z.ЮGhRI+bAϭWrqS49c-Awib+˴YsJpPgŲr蚖W Z3[IEaWfRTr1* zqfn}@(J$l6iZ>Z/iVZ(:C'0<͗ճ-4i!Kr+rkzas^VZ/drjV$W"rAY*;!KBf @+M/4 RRB< @uŭ|q l-sgF6"!ӵ۪L 5(jfM؄MG(I<]oUHR74@S6)q[ƉwӤnMeɰKP2E=:R 7AM哬FQ+#$==SƛlK(F5Ea'4k+0< 00Ԝ߰ao!:ڡ/x2|30!X.*eG F>OOThj'tFBxƱ&SH]pz5o paB Cj;m'qNoV;n?MȫCfrR \V-qqV0 %i#^x/mLc27 UmSFqP4`ww;]5B h gW*R&F^Z3ް;+MjHtL18t2yn^T9|\׽imOdS,\ZFSO<>$ =Q e1Uob8x>r0.ͼep1t)akzsLܗ)]V**BYàJzfj<z+]VTfz]:l=zAT^ٺF[GNҪ 8d#eúbOߤdv̞e{Jt K4D-}&]PL&VyoA0: a)C!kq~ ғcIgoFxFUj=o6>eCs"$SKl6T}|n@Jդn{``Uk5/Q]!R=ta ?eqg?`P=H) Z~=r.-)@s!:z# fvMjϸF"n`||| FÄ"!3?^"Q\jN%!ƲI U)""yo.KxLlos#2(% 0XpLP::ȩ2|{>D@ 0ԙBDE'~-%<p]ӔCi4sQ;Ez/fu ݍ>@Rhھ2| -`DƖQdڨa1&EپJvi\4)٩_,"fV|&q"\bRlޠdǘ1ZyRI E(rhY6L|D/X!9U}:LZ;K5qg &SQߙJL}f4"LRD|o#^߰ht?͖`Fm^܃XKPId@wbL~aF86tpscceVQh' dA`A? {v-L@4* ,0td8g[3(@Op9<Ε?shW9IZD?V,6m9T3g~Z.<$<&R}kh /0s^ A cƏBqg,DH֌>}Gx_B{}8l?YM.OLq 5{;3V&[2["Wx/+M%'6- `)o.%VjVk肎Ŧ}RPiGВ'Yh';+lgN-+ԭ*OS̸ R0>֎'bS'Ë9/pj%a)m+ ]a6J=h~* "Sr5F"$sg.ΊjDdi1Rdř&<Fkd:5\6ܩHQY|c-$H%~]чǣY_ed$iǕ=2WJK5))Lc#ʵb%ZIw#E/,d0T_xjuVL8OC0 2 so!IN%Π@Bdں ̄8%TV.GoHaK ,ŧ'Jql E\bb.JYhA:XԦ]{kO9m,ʓ5o91 gb\иҁ sM}0.$He aā MJQTi(5AKΟH6 I%VU0; /қS. gQF?j|3J"3 |=xoz)ɋNY v108e3M0udHqr`҃|ĄV7<,+-6 /'$0m ôȤ`]CWEwja e%n[f i+3#|Ѥxҕ>eqo1{ g0VQL$aMOs^OL6 9ZU>m4m3mn/Xb{hGrŽ]H,sLGF}k?9k};!\g,u-{_t ؊h1}iZ6y7T|߃z t= 5Gx6MPV ś纇c&-&vpLt`/h9udf %tC