安全扫描神器Nmap 7新版发布-华盟网

安全扫描神器Nmap 7新版发布

华盟学院山东省第二期线下学习计划

  Nmap 7功能变化

   安全扫描神器Nmap 7新版发布

  在长达3.5年之后,Fyodor终于发布了著名开源网络检索工具的最新版本Nmap7。Nmap是最受欢迎的开源网络映射器之一,据称这次发布的版本中主要的变化包括以下几点:

  —自从Nmap 6以来共有3200份代码提交

  —扩大了其脚本引擎的功能,包括171个新的NSE脚本

  —在主机发现、端口扫描和系统检测方面,提供了成熟的IPv6支持

  此外,Nmap7这款自动化的扫描器能够轻易检测到Heartbleed、POODLE、FREAK等严重漏洞。Nmap 7中对ssl-enum-ciphers(SSL枚举密码)脚本替换了新的实现算法,使得它能够通过枚举SSL/TLS协议版本和密码套件来快速分析TLS连接,它还能够迅速识别部署问题。

  另外,使用Nmap 7能够轻易发现包含漏洞的服务器,Nmap 7中包含了对提速和扫描实现的改进。这个工具的新版本包括一个更新、更快的Nmap脚本引擎(Nmap Scripting Engine,NSE),同时它还允许用户编写Lua脚本。

  Nmap 7版本简介中提到:

  “现在,与-sV配合使用的强大RPC grinder成为了NSE脚本的一部分:rpc-grind。这允许我们剔除一堆古老的C代码,而选择更易于维护的Lua代码,同时在扫描速度方面有了明显的改善,而这些功能仅仅使用了原来代码量的五分之一。”

  安全扫描神器Nmap 7新版发布

  支持可解析的XML输出

  Nmap 7中可用的脚本库从原来的348个扩展到了现在的515个,其中的一些脚本能够用来快速检测SSL漏洞(例如Heartbleed、POODLE和Shellshock),以及HTTP漏洞,例如Slowloris和Misfortune Cookie。

  新引擎还可以输出可解析的XML文件,并实现了对跨脚本共享库的支持。

  “最新的NSEN引擎能够输出可解析的XML文件。在Nmap XML输出中的不只是一个文本的二进制对象,该脚本引擎现在能够返回结构化的信息,通过一个XML解析器能够快速提取到这些信息。所有新的脚本都产生了结构化的输出,大多数旧的脚本现在已经转换过了,并且任何使用了vulns库的脚本都会自动升级。”

  下载Nmap 7点击这里

www.idc126.com

原文地址:https://hack.77169.com/201511/218014.shtm

本文由 华盟网 作者:怪狗 发表,其版权均为 华盟网 所有,文章内容系作者个人观点,不代表 华盟网 对观点赞同或支持。如需转载,请注明文章来源。
0

发表评论