Software-update: Nmap 3.00

Door , 16 reacties, bron: Nmap

eth0 wees ons op een nieuwe versie van Nmap. Je kunt deze versie hier downloaden. In deze versie zijn weer verschillende bugs verwijderd. Helaas was er geen changelog beschikbaar. Hieronder een stuk van de Nmap-site:

Version 3.00 is the first "stable" release since 2.53 (May '00), and
we recommend that all current users upgrade. The following improvements from 39
public beta releases have gone into 3.00:

With this "stable" version out of the way, I plan to dive headfirst
into the next development cycle. Many exciting features are in the
queue, including IPv6 support, service fingerprinting, improved
performance against heavily filtered hosts, and more!
Versienummer 3.00
Besturingssystemen Linux, BSD, Linux x86, Solaris, UNIX
Website Nmap
Licentietype Adware

Reacties (16)

Wijzig sortering
Lang verwacht, toch nog goed gekomen :)

Info over op welke OSen het draait

Ander speelgoed:

(Volgens NMAP 2.54 laatste beta draait mijn OpenBSD 3.1 bak AIX 4.2/Windows XP Pro :D)
Heb je nmap onder windows of linux gedraaid? de windows port was nooit zo goed in os detectie namelijk.
nmap V. 2.54BETA31 @ Linux 2.2.x en 2.4.x:

Insufficient responses for TCP sequencing (0), OS detection may be less accurate. Uiteindelijk het resultaat: Remote OS guesses: AIX v4.2, Windows XP Professional Release Candidate 1 or 2
Komt ook omdat Win XP en 2000 etc de tcp stack bijna van bsd gecopieerd hebben :(
Inclusief de bugs }> :+ :P

Btw - bijna alle tcpip implementaties zijn gebaseerd op de BSD sources omdat deze een heel soepele licentie hebben, niet zoals GPL...
Edit: Waarom overbodig? Doordat de tcp stack vrijwel hetzelfde is wordt os detectie aan de hand van tcp ip fingerprinting natuurlijk moeilijker!
Waarom die kwaaie kop Bor de Wollef ? Iedereen "leent" van elkaar...
Ineens dit erbij zeggen :

Nmap ("Network Mapper") is an open source utility for network exploration or security auditing. It was designed to rapidly scan large networks, although it works fine against single hosts. Nmap uses raw IP packets in novel ways to determine what hosts are available on the network, what services (ports) they are offering, what operating system (and OS version) they are running, what type of packet filters/firewalls are in use, and dozens of other characteristics. Nmap runs on most types of computers, and both console and graphical versions are available. Nmap is free software, available with full source code under the terms of the GNU GPL.

De rest van informatie kan je vinden op :
Hoezoe "dit er ineens bijzeggen?" Dat stond er altijd al hoor!

Jammer dat er nog geen change notes zijn! Wie heeft meer info?

Mooi om te zien dat er nu gelijk al een versie 3.00 voor onder windows is! Helaas staat er niet bij of deze volledig dezelfde functionaliteit als nmap onder Unix/Linux heeft :( Voor de Windows versie zijn nog wel de WinPcap drivers nodig (gelukkig is er een installer met deze drivers ingebakken voor de ongelukkigen die ze nog niet hebben geinstalleerd).
Om NmapWin te gebruiken moeten wel de Nmap services onder Win2000 en XP worden gestart (optie wordt geboden aan eind van de installer die ook winpcap bevat). Voor de mensen die handmatig willen installeren: vergeet dit niet!

Version 3.00 is the first "stable" release since 2.53 (May '00), and we recommend that all current users upgrade. Improvements from 39 public beta releases have gone into this version.

Here is a list of the most important advantages of Nmap3 over 2.53. See the CHANGELOG for a more comprehensive list:

Added protocol scan (-sO), which determines what IP protocols (TCP, IGMP, GRE, UDP, ICMP, etc) are supported by a given host. This uses a clever technique designed and implemented by Gerhard Rieger .
Nmap now recognizes more than 700 operating system versions and network devices (printers, webcams, routers, etc) thanks to thousands of contributions from the user community! Many operating systems were even recognized by Nmap prior to their official release. Nmap3 also recognizes 2148 port assignments, 451 SunRPC services, and 144 IP protocols.
Added Idlescan (-sI), which bounces the scan off a "zombie" machine. This can be used to bypass certain (poorly configured) firewalls and packet filters. In addition, this is the most stealthy Nmap scan mode, as no packets are sent to the target from your true IP address.
The base Nmap package now builds and functions under Windows! It is distributed in three forms: build-it-yourself source code, a simple command-line package, or along with a nice GUI interface (NmapWin) and a fancy installer. This is due to the hard work of Ryan Permeh (from eEye), Andy Lutomirski, and Jens Vogt.
Mac OS X is now supported, as well as the latest versions of Linux, OpenBSD, Solaris, FreeBSD, and most other UNIX platforms. Nmap has also been ported to several handheld devices -- see the Related Projects page for further information.
XML output (-oX) is now available for smooth interoperability between Nmap and other tools.
Added ICMP Timestamp and Netmask ping types (-PP and -PM). These (especially timestamp) can be useful against some hosts that do not respond to normal ping (-PI) packets. Nmap still allows TCP "ping" as well.
Nmap can now detect the uptime of many hosts when the OS Scan option (-O) is used.
Several new tests have been added to make OS detection more accurate and provide more granular version information.
Removed 128.210.*.* addresses from Nmap man page examples due to complaints from Purdue security staff.
The --data_length option was added, allowing for longer probe packets. Among other uses, this defeats certain simplistic IDS signatures.
You can now specify distinct port UDP and TCP port numbers in a single scan command using a command like 'nmap -sSU -p U:53,111,137,T:21-25,80,139,515,6000,8080'. See the man page for more usage info.
Added mysterious, undocumented --scanflags and --fuzzy options.
Nmap now provides IPID as well as TCP ISN sequence predictability reports if you use -v and -O.
SYN scan is now the default scan type for privileged (root) users. This is usually offers greater performance while reducing network traffic.
Capitalized all references to God in error messages.
Added List scan (-sL) which enumerates targets without scanning them.
The Nmap "random IP" scanning mode is now smart enough to skip many unallocated netblocks.
Tons of more minor features, bugfixes, and portability enhancements.
effe mirrortje neergepleurd op , scheelt weer zoekwerk...
Zoekwerk? de directe downloadlink staat toch boven? :Z
Inderdaad, alleen maar overbodig (de url bovenin is immers prima bereikbaar) om snel wat +1 behulpzaam te scoren ;(
Other os support: win, solaris, debian, freebsd, openbsd, mac os X.
Inmiddels heb ik al een paar keer de windows versie gebruik met bijbehorende gui en ik moet zeggen dat hij aardig goed werkt. De gui heeft zeker nog wat werk nodig. Er zitten enkele irritante fouten in waardoor bijvoorbeeld instellingen in het ene tabblad worden "vergeten" wanneer je naar het volgende tabblad gaat. Ook het resizen van het window is niet mogelijk. Echt duidelijke help in de gui ontbreekt ook.
Jammes trouwens dat de Windows GUI niet fullscreen kan :( (kan het hele window niet resizen)

Edit: waarom overbodig? Het is erg irritant als je de output niet goed kan lezen! De gui ratelt gewoon nog een beetje op dat punt.

Op dit item kan niet meer gereageerd worden.

