Nmap 5, numero tondo per il tool più famoso tra gli hacker

Fyodor, storico sviluppatore di Nmap, ha rilaciato sul sito del tool, Nmap.org, una nuova pietra miliare nella storia del tool più famoso nella comunità degli hacker e degli esperti di sicurezza di tutto il mondo. Salutiamo con gioia Nmap 5.

Lo strumento di mappatura della rete incluso in ZenMap

Lo strumento di mappatura della rete incluso in ZenMap

Il sito riporta anche una lista dei 5 maggiori miglioramenti di questa nuova versione di Nmap:

  1. Ncat, componente di Nmap che prende il nome dal venerando netcat e che punta a diventare il nuovo coltellino svizzero delle reti. E’ stata pubblicata anche una corposa guida per questo tool disponibile qui.
  2. E’ stato aggiunto il tool Ndiff, un programma che consente di monitorare costantemente i cambiamenti da una scansione all’altra della rete in modo da concentrare l’attenzione solo sui cambiamenti. Inoltre è stato ulteriormente migliorato il frontend grafico, ZenMap ( vedi immagine sopra ), sempre più completo.
  3. Miglioramento delle prestazioni grazie al ritocco degli algoritmi di scansione e alle ricerche sulle porte più comunemente aperte tra gli host in Internet.
  4. E’ stata pubblicata la nuova versione del libro Nmap Network Scanning, metà del quale è consultabile anche online. Si tratta di uno strumento essenziale per capire il funzionamento interno di Nmap e tutti i segreti del “port scanning”.
  5. Un’altra caratteristica molto importante di Nmap è NSE ( Nmap Scripting Engine ), un potente strumento per automatizzare le operazioni più comuni effettuate attraverso il tool o per creare delle vere e proprie applicazioni che sfruttino le potenzialità e le prestazioni delle API offerte da Nmap per una varietà di scopi legati alle reti ( dal controllo per specifiche vulnerabilità al bruteforcing di protocolli come SNMP o POP3 ). 32 nuovi script sono stati aggiunti ad Nmap mentre quelli già presenti sono stati migliorati. La documentazione completa è disponibile qui.

Articoli correlati:

  1. SQL Injector MT, un piccolo tool per l’exploit di falle Blind SQL Injection
  2. milw0rm.com, chiude un pezzo di storia del mondo hacker, o forse no!
  3. Nuovo WordPress 2.8, il famoso CMS per blog si aggiorna

Posted By Stefano Angaran

Leave a Reply




*
Get Adobe Flash playerPlugin by wpburn.com wordpress themes