Nmap, viết tắt của Network Mapper, là một công cụ mã nguồn mở được sử dụng rộng rãi nhằm khám phá mạng và kiểm tra bảo mật. Được phát triển bởi Gordon Lyon, Nmap được sử dụng bởi các quản trị viên mạng, chuyên gia bảo mật và tin tặc để quét mạng và xác định máy chủ và dịch vụ. Nó rất hiệu quả cho việc kiểm kê mạng, quản lý lịch nâng cấp dịch vụ và giám sát thời gian hoạt động của máy chủ hoặc dịch vụ.

Nmap hoạt động bằng cách gửi các gói tin được tạo đặc biệt tới các máy chủ mục tiêu và phân tích phản hồi của chúng. Quá trình này cho phép nó xác định trạng thái của các thiết bị khác nhau trên mạng, bao gồm những cổng nào đang mở, những dịch vụ nào đang chạy, và những hệ điều hành nào đang được sử dụng. Nmap hỗ trợ nhiều kỹ thuật quét khác nhau, bao gồm TCP connect, SYN scan, UDP scan, và OS detection, cho phép phân tích mạng kỹ lưỡng.

Một trong những tính năng chính của Nmap là công cụ kịch bản (NSE), cho phép người dùng tự động hóa các tác vụ như phát hiện lỗ hổng bảo mật, phát hiện phần mềm độc hại và thực hiện thăm dò mạng nâng cao. Các kịch bản NSE được viết bằng Lua, một ngôn ngữ lập trình nhẹ, cho phép người dùng mở rộng chức năng của Nmap và tùy chỉnh việc quét theo nhu cầu cụ thể của họ.

Nmap được hỗ trợ trên nhiều nền tảng, bao gồm Windows, macOS và Linux, giúp người dùng ở các hệ điều hành khác nhau có thể truy cập. Các tính năng mạnh mẽ và dễ sử dụng của Nmap khiến nó trở thành một công cụ quan trọng cho việc đánh giá bảo mật mạng và là một thành phần cơ bản trong nhiều bộ công cụ an ninh mạng.

Những Tính Năng Chính:

  • Khám Phá Máy Chủ: Tìm các máy chủ hoạt động trên mạng.
  • Quét cổng: Quét các cổng mở để xem dịch vụ nào đang chạy.
  • Phát hiện Phiên bản Dịch vụ: Xác định phiên bản phần mềm trên các cổng mở.
  • Phát hiện hệ điều hành: Phát hiện hệ điều hành và loại thiết bị của một máy chủ.
  • Nmap Scripting Engine (NSE): Sử dụng script cho các nhiệm vụ như phát hiện lỗ hổng và tự động hóa.
  • Tránh né Tường lửa: Vượt qua tường lửa và hệ thống bảo mật trong quá trình quét.
  • Kết quả linh hoạt: Hỗ trợ nhiều định dạng cho kết quả, như văn bản, XML, và HTML.
  • Quét ẩn: Quét một cách lặng lẽ để tránh bị các hệ thống bảo mật phát hiện.
  • Hỗ trợ IPv6: Hoạt động với cả mạng IPv4 và IPv6.
  • GUI (Zenmap): Cung cấp giao diện đồ họa để sử dụng dễ dàng hơn.

Có gì mới?

Version 6.45

  • [NSE] Add ssl-heartbleed script to detect the Heartbleed bug in OpenSSL
  • [NSE] Fixed an error-handling bug in socks-open-proxy that caused it to fail when scanning a SOCKS4-only proxy.
  • [NSE] Improved ntp-info script to handle underscores in returned data.
  • [NSE] Add quake1-info script for retrieving server and player information from Quake 1 game servers. Reports potential DoS amplification factor.
  • [NSE] Add unicode library for decoding and encoding UTF-8, UTF-16, CP437 and other character sets to Unicode code points. Scripts that previously just added or skipped nulls in UTF-16 data can use this to support non-ASCII characters.
  • When doing a ping scan (-sn), the --open option will prevent down hosts from being shown when -v is specified. This aligns with similar output for other scan types.
  • [Ncat] Added support for socks5 and corresponding regression tests.
  • [NSE] Add http-ntlm-info script for getting server information from Web servers that require NTLM authentication.
  • Added TCP support to dns.lua.
  • Added safe fd_set operations. This makes nmap fail gracefully instead of crashing when the number of file descriptors grows over FD_SETSIZE.
  • [NSE] Added tls library for functions related to SSLv3 and TLS messages. Existing ssl-enum-ciphers, ssl-date, and tls-nextprotoneg scripts were updated to use this library.
  • [NSE] Add sstp-discover script to discover Microsoft's Secure Socket Tunnelling Protocol
  • [NSE] Added unittest library and NSE script for adding unit tests to NSE libraries. See unittest.lua for examples, and run `nmap --script=unittest --script-args=unittest.run -d` to run the tests.
  • Updated bundled liblua from 5.2.2 to 5.2.3 (bugfix release)
  • Added version detection signatures and probes for a bunch of Android remote mouse/keyboard servers, including AndroMouse, AirHID, Wifi-mouse, and RemoteMouse.
  • [NSE] Added allseeingeye-info for gathering information from games using this query protocol. A version detection probe was also added.
  • [NSE] Add freelancer-info to gather information about the Freelancer game server. Also added a related version detection probe and UDP protocol payload for detecting the service.
  • [Ncat] Fixed compilation when --without-liblua is specified in configure (an #include needed an ifdef guard).
  • [NSE] Add http-server-header script to grab the Server header as a last-ditch effort to get a software version. This can't be done as a softmatch because of the need to match non-HTTP services that obey some HTTP requests.
  • [NSE] Add rfc868-time script to get the date and time from an RFC 868 Time server.
  • [NSE] Add weblogic-t3-info script that detects the T3 RMI protocol used by Oracle/BEA Weblogic. Extracts the Weblogic version, as well
  • Fixed a bug in libdnet with handling interfaces with AF_LINK addresses on FreeBSD >9 .Likely affected other *BSDs. Handled by skipping these non-network addresses.
  • Fixed a bug with UDP checksum calculation. When the UDP checksum is zero (0x0000), it must be transmitted as 1's-complement -0 (0xffff) to avoid ambiguity with +0, which indicates no checksum was calculated. This affected UDP on IPv4 only.
  • [NSE] Removed a fixed value (28428) which was being set for the Request ID in the snmpWalk library function; a value based on nmap.clock_ms will now be set instead.
  • [NSE] Add http-iis-short-name-brute script that detects Microsoft IIS servers vulnerable to a file/folder name disclosure and a denial of service vulnerability. The script obtains the "shortnames" of the files and folders in the webroot folder.
  • Idle scan now supports IPv6. IPv6 packets don't usually come with fragments identifiers like IPv4 packets do, so new techniques had to be developed to make idle scan possible.
  • [NSE] Add http-dlink-backdoor script that detects DLink routers with firmware backdoor allowing admin access over HTTP interface.
  • The ICMP ID of ICMP probes is now matched against the sent ICMP ID, to reduce the chance of false matches.
  • [NSE] Made telnet-brute support multiple parallel guessing threads, reuse connections, and support password-only logins.
  • [NSE] Made the table returned by ssh1.fetch_host_key contain a "key" element, like that of ssh2.fetch_host_key. This fixed a crash in the ssh-hostkey script. The "key" element of ssh2.fetch_host_key now is base64-encoded, to match the format used by the known_hosts file.
  • [Nsock] Handle timers and timeouts via a priority queue (using a heap) for improved performance. Nsock now only iterates over events which are completed or expired instead of inspecting the entire event set at each iteration.
  • [NSE] Update dns-cache-snoop script to use a new list of top 50 domains rather than a 2010 list.
  • [NSE] Added the qconn-exec script , which tests the QNX QCONN service for remote command execution.
  • [Zenmap] Fixed a crash that would happen when you entered a search term starting with a colon: "AttributeError: 'FilteredNetworkInventory' object has no attribute 'match_'".
  • [Ncat] Added NCAT_PROTO, NCAT_REMOTE_ADDR, NCAT_REMOTE_PORT, NCAT_LOCAL_ADDR and NCAT_LOCAL_PORT environment variables being set in all --*-exec child processes.

Chương trình có sẵn bằng các ngôn ngữ khác.

Đánh giá của người dùng

Đánh giá của người dùng

1 2 3 4 5
5/5

6

Giấy phép:

Miễn phí

Yêu cầu:

Windows All

Ngôn ngữ:

English

Kích thước:

25.6MB

Nhà xuất bản:

Gordon Lyon

Cập nhật:

Apr 14, 2014

Sạch sẻ

Phần mềm báo cáo

Phần mềm của lập trình viên

Nmap 7.95

Mức độ bảo mật

Để tránh bất kỳ thiệt hại tiềm ẩn nào cho thiết bị của bạn và đảm bảo an toàn cho dữ liệu và quyền riêng tư của bạn, đội ngũ của chúng tôi kiểm tra mỗi khi một tệp cài đặt mới được tải lên máy chủ của chúng tôi hoặc được liên kết với một máy chủ từ xa và định kỳ xem xét lại tệp để xác nhận hoặc cập nhật trạng thái của nó. Dựa trên việc kiểm tra này, chúng tôi thiết lập các mức độ an ninh sau cho bất kỳ tệp nào có thể tải xuống.

Sạch sẻ

Rất có khả năng phần mềm này là sạch.

Chúng tôi đã quét các tệp và URL liên quan đến chương trình phần mềm này trong hơn 60 dịch vụ diệt virus hàng đầu thế giới; không phát hiện mối đe dọa nào có thể xảy ra. Và không có phần mềm bên thứ ba nào được đóng gói.

Cảnh báo

Chương trình này được hỗ trợ bởi quảng cáo và có thể đề nghị cài đặt các chương trình của bên thứ ba không cần thiết. Chúng có thể bao gồm một thanh công cụ, thay đổi trang chủ của bạn, công cụ tìm kiếm mặc định hoặc cài đặt các chương trình khác. Đây có thể là những phát hiện sai, và người dùng của chúng tôi được khuyên nên cẩn thận khi cài đặt và sử dụng phần mềm này.

Khuyết tật

Phần mềm này không còn khả dụng để tải xuống. Rất có thể chương trình phần mềm này có chứa mã độc hoặc có vấn đề về bảo mật hoặc lý do khác.

Gửi báo cáo

Cảm ơn bạn!
Báo cáo của bạn đã được gửi.

Chúng tôi sẽ xem xét yêu cầu của bạn và thực hiện hành động thích hợp.

Xin lưu ý rằng bạn sẽ không nhận được thông báo về bất kỳ hành động nào được thực hiện do báo cáo này. Chúng tôi xin lỗi vì bất kỳ sự bất tiện nào mà điều này có thể gây ra.

Chúng tôi cảm ơn sự giúp đỡ của bạn trong việc giữ cho trang web của chúng tôi sạch sẽ và an toàn.