Nmap, singkatan untuk Network Mapper, adalah alat sumber terbuka yang digunakan secara meluas untuk penemuan rangkaian dan audit keselamatan. Dibangunkan oleh Gordon Lyon, Nmap digunakan oleh pentadbir rangkaian, profesional keselamatan, dan penggodam untuk mengimbas rangkaian dan mengenal pasti hos dan perkhidmatan. Ia sangat berkesan untuk inventori rangkaian, mengurus jadual peningkatan perkhidmatan, dan memantau hos atau perkhidmatan uptime.

Nmap beroperasi dengan menghantar paket yang direka khas kepada hos sasaran dan menganalisis tindak balas mereka. Proses ini membolehkannya menentukan status pelbagai peranti pada rangkaian, termasuk port mana yang terbuka, perkhidmatan mana yang berjalan, dan sistem pengendalian mana yang digunakan. Nmap menyokong pelbagai teknik imbasan, termasuk TCP connect, SYN scan, UDP scan, dan pengesanan OS, yang membolehkan analisis rangkaian yang menyeluruh.

Salah satu ciri utama Nmap ialah enjin skripnya (NSE), yang membolehkan pengguna mengautomasikan tugas seperti mengesan kelemahan, mengesan perisian hasad, dan melaksanakan tinjauan rangkaian lanjutan. Skrip NSE ditulis dalam Lua, sebuah bahasa pengaturcaraan ringan, membolehkan pengguna memperluas fungsi Nmap dan menyesuaikan imbasan mengikut keperluan khusus mereka.

Nmap disokong pada pelbagai platform, termasuk Windows, macOS, dan Linux, menjadikannya boleh diakses oleh pengguna merentasi sistem operasi yang berbeza. Ciri-cirinya yang kukuh dan kemudahan penggunaan menjadikan Nmap alat penting untuk penilaian keselamatan rangkaian dan komponen asas dalam banyak kit alat keselamatan siber.

Ciri Utama:

  • Penemuan Hos: Mencari hos yang aktif di rangkaian.
  • Pengimbasan Port: Mengimbas port terbuka untuk melihat perkhidmatan mana yang sedang berjalan.
  • Pengesanan Versi Perkhidmatan: Mengenal pasti versi perisian pada port terbuka.
  • Pengesanan OS: Mengesan sistem operasi dan jenis peranti hos.
  • Nmap Scripting Engine (NSE): Menggunakan skrip untuk tugas seperti pengesanan kerentanan dan automasi.
  • Pengelakan Firewall: Memintas firewall dan sistem keselamatan semasa imbasan.
  • Output Fleksibel: Menyokong pelbagai format untuk hasil, seperti teks, XML, dan HTML.
  • Imbasan Stealth: Mengimbas secara senyap untuk mengelakkan pengesanan oleh sistem keselamatan.
  • Sokongan IPv6: Berfungsi dengan kedua-dua rangkaian IPv4 dan IPv6.
  • GUI (Zenmap): Menawarkan antara muka grafik untuk penggunaan yang lebih mudah.

Apa yang Baru

Version 6.45

  • [NSE] Add ssl-heartbleed script to detect the Heartbleed bug in OpenSSL
  • [NSE] Fixed an error-handling bug in socks-open-proxy that caused it to fail when scanning a SOCKS4-only proxy.
  • [NSE] Improved ntp-info script to handle underscores in returned data.
  • [NSE] Add quake1-info script for retrieving server and player information from Quake 1 game servers. Reports potential DoS amplification factor.
  • [NSE] Add unicode library for decoding and encoding UTF-8, UTF-16, CP437 and other character sets to Unicode code points. Scripts that previously just added or skipped nulls in UTF-16 data can use this to support non-ASCII characters.
  • When doing a ping scan (-sn), the --open option will prevent down hosts from being shown when -v is specified. This aligns with similar output for other scan types.
  • [Ncat] Added support for socks5 and corresponding regression tests.
  • [NSE] Add http-ntlm-info script for getting server information from Web servers that require NTLM authentication.
  • Added TCP support to dns.lua.
  • Added safe fd_set operations. This makes nmap fail gracefully instead of crashing when the number of file descriptors grows over FD_SETSIZE.
  • [NSE] Added tls library for functions related to SSLv3 and TLS messages. Existing ssl-enum-ciphers, ssl-date, and tls-nextprotoneg scripts were updated to use this library.
  • [NSE] Add sstp-discover script to discover Microsoft's Secure Socket Tunnelling Protocol
  • [NSE] Added unittest library and NSE script for adding unit tests to NSE libraries. See unittest.lua for examples, and run `nmap --script=unittest --script-args=unittest.run -d` to run the tests.
  • Updated bundled liblua from 5.2.2 to 5.2.3 (bugfix release)
  • Added version detection signatures and probes for a bunch of Android remote mouse/keyboard servers, including AndroMouse, AirHID, Wifi-mouse, and RemoteMouse.
  • [NSE] Added allseeingeye-info for gathering information from games using this query protocol. A version detection probe was also added.
  • [NSE] Add freelancer-info to gather information about the Freelancer game server. Also added a related version detection probe and UDP protocol payload for detecting the service.
  • [Ncat] Fixed compilation when --without-liblua is specified in configure (an #include needed an ifdef guard).
  • [NSE] Add http-server-header script to grab the Server header as a last-ditch effort to get a software version. This can't be done as a softmatch because of the need to match non-HTTP services that obey some HTTP requests.
  • [NSE] Add rfc868-time script to get the date and time from an RFC 868 Time server.
  • [NSE] Add weblogic-t3-info script that detects the T3 RMI protocol used by Oracle/BEA Weblogic. Extracts the Weblogic version, as well
  • Fixed a bug in libdnet with handling interfaces with AF_LINK addresses on FreeBSD >9 .Likely affected other *BSDs. Handled by skipping these non-network addresses.
  • Fixed a bug with UDP checksum calculation. When the UDP checksum is zero (0x0000), it must be transmitted as 1's-complement -0 (0xffff) to avoid ambiguity with +0, which indicates no checksum was calculated. This affected UDP on IPv4 only.
  • [NSE] Removed a fixed value (28428) which was being set for the Request ID in the snmpWalk library function; a value based on nmap.clock_ms will now be set instead.
  • [NSE] Add http-iis-short-name-brute script that detects Microsoft IIS servers vulnerable to a file/folder name disclosure and a denial of service vulnerability. The script obtains the "shortnames" of the files and folders in the webroot folder.
  • Idle scan now supports IPv6. IPv6 packets don't usually come with fragments identifiers like IPv4 packets do, so new techniques had to be developed to make idle scan possible.
  • [NSE] Add http-dlink-backdoor script that detects DLink routers with firmware backdoor allowing admin access over HTTP interface.
  • The ICMP ID of ICMP probes is now matched against the sent ICMP ID, to reduce the chance of false matches.
  • [NSE] Made telnet-brute support multiple parallel guessing threads, reuse connections, and support password-only logins.
  • [NSE] Made the table returned by ssh1.fetch_host_key contain a "key" element, like that of ssh2.fetch_host_key. This fixed a crash in the ssh-hostkey script. The "key" element of ssh2.fetch_host_key now is base64-encoded, to match the format used by the known_hosts file.
  • [Nsock] Handle timers and timeouts via a priority queue (using a heap) for improved performance. Nsock now only iterates over events which are completed or expired instead of inspecting the entire event set at each iteration.
  • [NSE] Update dns-cache-snoop script to use a new list of top 50 domains rather than a 2010 list.
  • [NSE] Added the qconn-exec script , which tests the QNX QCONN service for remote command execution.
  • [Zenmap] Fixed a crash that would happen when you entered a search term starting with a colon: "AttributeError: 'FilteredNetworkInventory' object has no attribute 'match_'".
  • [Ncat] Added NCAT_PROTO, NCAT_REMOTE_ADDR, NCAT_REMOTE_PORT, NCAT_LOCAL_ADDR and NCAT_LOCAL_PORT environment variables being set in all --*-exec child processes.

Program tersedia dalam bahasa lain.

Ulasan Pengguna

Penilaian Pengguna

1 2 3 4 5
5/5

6

Lesen:

Percuma

Keperluan:

Windows All

Bahasa:

English

Saiz:

25.6MB

Penerbit:

Gordon Lyon

Dikemas kini:

Apr 14, 2014

Bersih

Laporan Perisian

Perisian Pembangun

Nmap 7.95

Tahap Keselamatan

Untuk mengelakkan sebarang potensi bahaya kepada peranti anda dan memastikan keselamatan data serta privasi anda, pasukan kami memeriksa setiap kali fail pemasangan baru dimuat naik ke pelayan kami atau dihubungkan ke pelayan jarak jauh dan secara berkala mengkaji fail tersebut untuk mengesahkan atau mengemas kini statusnya. Berdasarkan pemeriksaan ini, kami menetapkan tahap keselamatan berikut untuk mana-mana fail yang boleh dimuat turun.

Bersih

Adalah sangat mungkin bahawa program perisian ini bersih.

Kami telah memindai fail dan URL yang berkaitan dengan program perisian ini dalam lebih daripada 60 perkhidmatan antivirus terkemuka di dunia; tiada ancaman yang mungkin ditemui. Dan tiada perisian pihak ketiga yang disertakan.

Amaran

Program ini disokong oleh iklan dan mungkin menawarkan untuk memasang program pihak ketiga yang tidak diperlukan. Ini mungkin termasuk bar alat, menukar laman utama anda, enjin carian lalai, atau memasang program pihak lain. Ini boleh menjadi positif palsu, dan pengguna kami dinasihatkan untuk berhati-hati semasa memasang dan menggunakan perisian ini.

Cacat

Perisian ini tidak lagi tersedia untuk dimuat turun. Adalah sangat mungkin bahawa program perisian ini adalah berniat jahat atau mempunyai masalah keselamatan atau sebab-sebab lain.

Hantar Laporan

Terima kasih!
Laporan anda telah dihantar.

Kami akan menyemak permintaan anda dan mengambil tindakan yang sesuai.

Sila ambil perhatian bahawa anda tidak akan menerima sebarang pemberitahuan mengenai tindakan yang diambil berikutan laporan ini. Kami meminta maaf atas sebarang kesulitan yang mungkin timbul.

Kami menghargai bantuan anda dalam menjaga laman web kami bersih dan selamat.