NmapAğ Haritalayıcı'nın kısaltması olan, ağ keşfi ve güvenlik denetimi için tasarlanmış yaygın olarak kullanılan açık kaynaklı bir araçtır. Gordon Lyon tarafından geliştirilen Nmap, ağ yöneticileri, güvenlik profesyonelleri ve hackerlar tarafından ağları taramak ve ana makineleri ve hizmetleri tanımlamak için kullanılır. Ağ envanteri, hizmet yükseltme programlarını yönetme ve ana makine veya hizmet çalışma süresini izleme konusunda oldukça etkilidir.

Nmap, hedeflenen ana makinelere özel olarak oluşturulmuş paketler göndererek ve yanıtlarını analiz ederek çalışır. Bu süreç, ağdaki çeşitli cihazların durumunu belirlemesine, hangi portların açık olduğunu, hangi servislerin çalıştığını ve hangi işletim sistemlerinin kullanıldığını saptamasına olanak tanır. Nmap, TCP connect, SYN taraması, UDP taraması ve OS algılama gibi geniş bir yelpazede tarama tekniklerini destekler ve bu sayede kapsamlı bir ağ analizi sağlar.

Nmap'in temel özelliklerinden biri, kullanıcıların açıkları tespit etme, kötü amaçlı yazılım keşfetme ve gelişmiş ağ keşfi gibi görevleri otomatikleştirmesine olanak tanıyan betik motoru (NSE) özelliğidir. NSE betikleri, hafif bir programlama dili olan Lua ile yazılmıştır, bu da kullanıcıların Nmap'in işlevselliğini genişletmesini ve taramaları belirli ihtiyaçlarına göre özelleştirmesini sağlar.

Nmap, Windows, macOS ve Linux dahil olmak üzere birden fazla platformda desteklenir, bu da farklı işletim sistemlerindeki kullanıcılar için erişilebilir hale getirir. Güçlü özellikleri ve kullanım kolaylığı, Nmap'i ağ güvenliği değerlendirmeleri için vazgeçilmez bir araç ve birçok siber güvenlik araç setinin temel bir bileşeni haline getirir.

Öne Çıkan Özellikler:

  • Host Keşfi: Bir ağda canlı ana bilgisayarları bulur.
  • Port Tarama: Hangi hizmetlerin çalıştığını görmek için açık portları tarar.
  • Servis Sürüm Tespiti: Açık portlardaki yazılım sürümlerini belirler.
  • OS Tespiti: Bir ev sahibinin işletim sistemi ve cihaz türünü tespit eder.
  • Nmap Scripting Engine (NSE): Güvenlik açığı tespiti ve otomasyon gibi görevler için komut dosyalarını kullanır.
  • Güvenlik Duvarı Kaçışı: Taramalar sırasında güvenlik duvarlarını ve güvenlik sistemlerini atlatır.
  • Esnek Çıktı: Sonuçlar için metin, XML ve HTML gibi birden fazla formatı destekler.
  • Gizli Tarama: Güvenlik sistemleri tarafından tespit edilmemek için sessizce tarama yapar.
  • IPv6 Desteği: Hem IPv4 hem de IPv6 ağlarıyla çalışır.
  • GUI (Zenmap): Daha kolay kullanım için grafiksel bir arayüz sunar.

Yeni Olan Nedir?

Version 6.45

  • [NSE] Add ssl-heartbleed script to detect the Heartbleed bug in OpenSSL
  • [NSE] Fixed an error-handling bug in socks-open-proxy that caused it to fail when scanning a SOCKS4-only proxy.
  • [NSE] Improved ntp-info script to handle underscores in returned data.
  • [NSE] Add quake1-info script for retrieving server and player information from Quake 1 game servers. Reports potential DoS amplification factor.
  • [NSE] Add unicode library for decoding and encoding UTF-8, UTF-16, CP437 and other character sets to Unicode code points. Scripts that previously just added or skipped nulls in UTF-16 data can use this to support non-ASCII characters.
  • When doing a ping scan (-sn), the --open option will prevent down hosts from being shown when -v is specified. This aligns with similar output for other scan types.
  • [Ncat] Added support for socks5 and corresponding regression tests.
  • [NSE] Add http-ntlm-info script for getting server information from Web servers that require NTLM authentication.
  • Added TCP support to dns.lua.
  • Added safe fd_set operations. This makes nmap fail gracefully instead of crashing when the number of file descriptors grows over FD_SETSIZE.
  • [NSE] Added tls library for functions related to SSLv3 and TLS messages. Existing ssl-enum-ciphers, ssl-date, and tls-nextprotoneg scripts were updated to use this library.
  • [NSE] Add sstp-discover script to discover Microsoft's Secure Socket Tunnelling Protocol
  • [NSE] Added unittest library and NSE script for adding unit tests to NSE libraries. See unittest.lua for examples, and run `nmap --script=unittest --script-args=unittest.run -d` to run the tests.
  • Updated bundled liblua from 5.2.2 to 5.2.3 (bugfix release)
  • Added version detection signatures and probes for a bunch of Android remote mouse/keyboard servers, including AndroMouse, AirHID, Wifi-mouse, and RemoteMouse.
  • [NSE] Added allseeingeye-info for gathering information from games using this query protocol. A version detection probe was also added.
  • [NSE] Add freelancer-info to gather information about the Freelancer game server. Also added a related version detection probe and UDP protocol payload for detecting the service.
  • [Ncat] Fixed compilation when --without-liblua is specified in configure (an #include needed an ifdef guard).
  • [NSE] Add http-server-header script to grab the Server header as a last-ditch effort to get a software version. This can't be done as a softmatch because of the need to match non-HTTP services that obey some HTTP requests.
  • [NSE] Add rfc868-time script to get the date and time from an RFC 868 Time server.
  • [NSE] Add weblogic-t3-info script that detects the T3 RMI protocol used by Oracle/BEA Weblogic. Extracts the Weblogic version, as well
  • Fixed a bug in libdnet with handling interfaces with AF_LINK addresses on FreeBSD >9 .Likely affected other *BSDs. Handled by skipping these non-network addresses.
  • Fixed a bug with UDP checksum calculation. When the UDP checksum is zero (0x0000), it must be transmitted as 1's-complement -0 (0xffff) to avoid ambiguity with +0, which indicates no checksum was calculated. This affected UDP on IPv4 only.
  • [NSE] Removed a fixed value (28428) which was being set for the Request ID in the snmpWalk library function; a value based on nmap.clock_ms will now be set instead.
  • [NSE] Add http-iis-short-name-brute script that detects Microsoft IIS servers vulnerable to a file/folder name disclosure and a denial of service vulnerability. The script obtains the "shortnames" of the files and folders in the webroot folder.
  • Idle scan now supports IPv6. IPv6 packets don't usually come with fragments identifiers like IPv4 packets do, so new techniques had to be developed to make idle scan possible.
  • [NSE] Add http-dlink-backdoor script that detects DLink routers with firmware backdoor allowing admin access over HTTP interface.
  • The ICMP ID of ICMP probes is now matched against the sent ICMP ID, to reduce the chance of false matches.
  • [NSE] Made telnet-brute support multiple parallel guessing threads, reuse connections, and support password-only logins.
  • [NSE] Made the table returned by ssh1.fetch_host_key contain a "key" element, like that of ssh2.fetch_host_key. This fixed a crash in the ssh-hostkey script. The "key" element of ssh2.fetch_host_key now is base64-encoded, to match the format used by the known_hosts file.
  • [Nsock] Handle timers and timeouts via a priority queue (using a heap) for improved performance. Nsock now only iterates over events which are completed or expired instead of inspecting the entire event set at each iteration.
  • [NSE] Update dns-cache-snoop script to use a new list of top 50 domains rather than a 2010 list.
  • [NSE] Added the qconn-exec script , which tests the QNX QCONN service for remote command execution.
  • [Zenmap] Fixed a crash that would happen when you entered a search term starting with a colon: "AttributeError: 'FilteredNetworkInventory' object has no attribute 'match_'".
  • [Ncat] Added NCAT_PROTO, NCAT_REMOTE_ADDR, NCAT_REMOTE_PORT, NCAT_LOCAL_ADDR and NCAT_LOCAL_PORT environment variables being set in all --*-exec child processes.

Program diğer dillerde mevcuttur.

Kullanıcı Yorumları

Kullanıcı Puanı

1 2 3 4 5
5/5

6

Lisans:

Ücretsiz

Gereksinimler:

Windows All

Diller:

English

Size:

25.6MB

Yayıncı:

Gordon Lyon

Güncellendi:

Apr 14, 2014

Temiz

Yazılım Raporu

Geliştirici Yazılımı

Nmap 7.95

Güvenlik Seviyeleri

Cihazınıza olası zararları önlemek ve verilerinizin ve gizliliğinizin güvenliğini sağlamak amacıyla, ekibimiz her yeni kurulum dosyası sunucularımıza yüklendiğinde veya bir uzak sunucuya bağlandığında kontrol yapar ve dosyanın durumunu onaylamak veya güncellemek için periyodik olarak gözden geçirir. Bu kontrol temelinde, indirilebilir dosyalar için aşağıdaki güvenlik seviyelerini belirliyoruz.

Temiz

Bu yazılım programının temiz olması yüksek ihtimal.

Bu yazılım programıyla ilişkili dosyaları ve URL'leri dünyanın önde gelen 60'tan fazla antivirüs hizmetinde taradık; olası tehditler bulunamadı. Ayrıca, üçüncü taraf yazılımlar bir arada gelmemiştir.

Uyarı

Bu program reklam desteklidir ve gerekli olmayan üçüncü taraf programların kurulmasını teklif edebilir. Bu, bir araç çubuğu, ana sayfanızı değiştirmek, varsayılan arama motorunuzu ayarlamak veya diğer parti programlarını yüklemek gibi şeyleri içerebilir. Bunlar yanlış pozitif olabilir ve kullanıcılarımızın bu yazılımı kurarken ve kullanırken dikkatli olmaları tavsiye edilir.

Engelli

Bu yazılım artık indirilebilir durumda değil. Bu yazılım programının kötü niyetli olma veya güvenlik sorunları ya da başka nedenlerden dolayı olması oldukça olasıdır.

Bir Rapor Gönderin

Teşekkür ederim!
Raporunuz gönderildi.

Talebinizi gözden geçireceğiz ve uygun adımları atacağız.

Lütfen bu raporla ilgili alınan herhangi bir eylem hakkında bildirim almayacağınızı unutmayın. Verdiğimiz rahatsızlıktan dolayı özür dileriz.

Web sitemizi temiz ve güvenli tutma konusundaki yardımınızı takdir ediyoruz.