Nmap 6/7 Released
Nmap 6 Released
May 21, 2012—The Nmap Project is pleased to announce the immediate, free availability of the Nmap Security Scanner version 6.00 from http://nmap.org/. It is the product of almost three years of work, 3,924 code commits, and more than a dozen point releases since the big Nmap 5 release in July 2009. Nmap 6 includes a more powerful Nmap Scripting Engine, 289 new scripts, better web scanning, full IPv6 support, the Nping packet prober, faster scans, and much more! We recommend that all current users upgrade.
Мы ищем точки опоры не с целью перевернуть мир, но чтобы не позволить миру опрокинуть нас.
Тэги темы:
Войдите или Зарегистрируйтесь чтобы комментировать.
Комментарии
--------
2. Сканирование компьютеров с использованием готовой маски из комплекта последней версии nmap:
nmap -p445 --script smb-vuln-ms17-010 <target>
From: Fyodor <fyodor () nmap org>
Date: Tue, 1 Aug 2017 15:26:58 -0700
Вот полный список существенных изменений с момента появления Nmap 7.50:
http://seclists.org/nmap-announce/2017/4
https://nmap.org/changelog.html#7.70
https://nmap.org/changelog.html#7.80
Date: Sat, 3 Oct 2020 13:48:42 -0700
[Windows] Обновленный Npcap, наша библиотека для захвата (и отправки) пакетов Windows, до версии 1.00! Это кульминация 7-летней разработки со 170 общедоступными предварительными релизами. Сюда входят десятки улучшений производительности, исправлений ошибок и улучшений функций, описанных на https://npcap.org/changelog.
• Выпущен Npcap OEM Edition. За более чем 20 лет проект Nmap финансировались за счет продажи лицензий компаниям на распространение Nmap со своими продуктов вместе с коммерческой поддержкой. Сотни коммерческих продуктов теперь используйте Nmap для задач обнаружения сети, таких как сканирование портов, хост обнаружение, обнаружение ОС, обнаружение службы / версии и, конечно же, Nmap Scripting Engine (NSE). До сих пор они использовали только стандартный Nmap, но эта новая OEM-версия адаптирована для использования с другим программным обеспечением Windows.
Nmap OEM содержит OEM-версию нашего драйвера Npcap, которая позволяет тихая установка. Он также удаляет графический интерфейс Zenmap, что сокращает размер установщика более чем наполовину. И он сообщает о себе как Nmap OEM, поэтому клиенты знают, что это правильно лицензированный Nmap. См. Https://nmap.org/oem для подробнее.
Удалено nmap-update. Эта программа была предназначена для обновления файлы данных и сценарии NSE, но инфраструктура так и не была развернута. Это зависело от управления версиями Subversion и требовал поддержки отдельные версии скриптов NSE для совместимости.
полное описание изменений:
https://nmap.org/changelog.html#7.90
https://nmap.org/changelog.html#7.92
Национальный центр кибербезопасности Соединенного Королевства (NCSC), правительственное агентство, возглавляющее миссию по кибербезопасности Великобритании, выпускает скрипты NMAP Scripting Engine, чтобы помочь защитникам сканировать и устранять уязвимые системы в своих сетях.
Это совместная инициатива NCSC и i100 (Industry 100), которая объединяет отраслевых и государственных экспертов для поиска решений угроз кибербезопасности.
Сценарии, созданные партнерами i100 или экспертами по безопасности, которые хотят поделиться своими сценариями с сообществом, будут опубликованы на GitHub в рамках нового проекта Scanning Made Easy (SME).
«Когда обнаруживается уязвимость в программном обеспечении, зачастую проще найти код для проверки концепции, чтобы использовать ее, чем найти инструменты, которые помогут защитить вашу сеть», — заявил сегодня NCSC.
«Что еще хуже, даже при наличии сценария сканирования может быть трудно понять, безопасно ли его запускать, не говоря уже о том, возвращает ли он действительные результаты сканирования. Scanning Made Easy (SME) родился из-за нашего разочарования в эту проблему и наше желание помочь сетевым защитникам найти уязвимые системы, чтобы они могли их защитить».
Перед добавлением новых скриптов в коллекцию SME NCSC проверит выполнение следующих требований:
Первый сценарий SME уже выпущен
NCSC уже выпустил первый сценарий SME в сотрудничестве с NCC Group (партнер i100), чтобы помочь администраторам сканировать серверы, уязвимые для атак с использованием эксплойтов 21Nails, нацеленных на уязвимости удаленного выполнения кода Exim.
Правительственное агентство Великобритании планирует выпускать новые сценарии Nmap только для критических уязвимостей безопасности, которые, как считается, находятся в верхней части списков целей злоумышленников.
Новый проект NCSC для малого и среднего бизнеса направлен на упрощение обнаружения уязвимых систем с помощью надежных и простых в использовании инструментов.
«Мы хотим, чтобы SME был как можно более простым в использовании, а также должен быть надежным. Обеспечение ложного чувства безопасности или ложных срабатываний не помогает сделать ваши системы более безопасными, поскольку вы не будете устанавливать реальную безопасность. проблемы", - добавили в НКСС.
«Вот почему сценарии SME пишутся с использованием NMAP Scripting Engine (NSE). NMAP — это стандартный отраслевой инструмент отображения сети, который активно разрабатывается уже более 20 лет».
https://www.bleepingcomputer.com/news/security/uk-govt-releasing-nmap-scripts-to-find-unpatched-vulnerabilities/
https://nmap.org/changelog#7.93