freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课
FreeBuf+小程序

FreeBuf+小程序

官方公众号企业安全新浪微博

国内领先的互联网安全新媒体,同时也是爱好者们交流与分享安全技术的社区

安全扫描神器Nmap 7新版发布 金币
2015-11-23 20:02:49

在长达3.5年之后,Fyodor终于发布了著名开源网络检索工具的最新版本Nmap7。

Nmap 7功能变化


在长达3.5年之后,Fyodor终于发布了著名开源网络检索工具的最新版本Nmap7。Nmap是最受欢迎的开源网络映射器之一,据称这次发布的版本中主要的变化包括以下几点:

—自从Nmap 6以来共有3200份代码提交
—扩大了其脚本引擎的功能,包括171个新的NSE脚本
—在主机发现、端口扫描和系统检测方面,提供了成熟的IPv6支持

此外,Nmap7这款自动化的扫描器能够轻易检测到HeartbleedPOODLEFREAK等严重漏洞。Nmap 7中对ssl-enum-ciphers(SSL枚举密码)脚本替换了新的实现算法,使得它能够通过枚举SSL/TLS协议版本和密码套件来快速分析TLS连接,它还能够迅速识别部署问题。

另外,使用Nmap 7能够轻易发现包含漏洞的服务器,Nmap 7中包含了对提速和扫描实现的改进。这个工具的新版本包括一个更新、更快的Nmap脚本引擎(Nmap Scripting Engine,NSE),同时它还允许用户编写Lua脚本。

Nmap 7版本简介中提到:

“现在,与-sV配合使用的强大RPC grinder成为了NSE脚本的一部分:rpc-grind。这允许我们剔除一堆古老的C代码,而选择更易于维护的Lua代码,同时在扫描速度方面有了明显的改善,而这些功能仅仅使用了原来代码量的五分之一。”

支持可解析的XML输出

Nmap 7中可用的脚本库从原来的348个扩展到了现在的515个,其中的一些脚本能够用来快速检测SSL漏洞(例如Heartbleed、POODLE和Shellshock),以及HTTP漏洞,例如Slowloris和Misfortune Cookie

新引擎还可以输出可解析的XML文件,并实现了对跨脚本共享库的支持。

“最新的NSEN引擎能够输出可解析的XML文件。在Nmap XML输出中的不只是一个文本的二进制对象,该脚本引擎现在能够返回结构化的信息,通过一个XML解析器能够快速提取到这些信息。所有新的脚本都产生了结构化的输出,大多数旧的脚本现在已经转换过了,并且任何使用了vulns库的脚本都会自动升级。”

下载Nmap 7,请点击这里

*参考来源:SecurityAffairsNmap.org,FB小编JackFree编译,转载请注明来自FreeBuf黑客与极客(FreeBuf.com)

本文作者:, 转载请注明来自FreeBuf.COM

# ssl # tls # Nmap 7 # 脚本引擎
被以下专栏收录,发现更多精彩内容
+ 收入我的专栏
评论 按时间排序

登录/注册后在FreeBuf发布内容哦

相关推荐
  • 0 文章数
  • 0 评论数
  • 0 关注者
登录 / 注册后在FreeBuf发布内容哦