nmap — свободная утилита, предназначенная для разнообразного настраиваемого сканирования IP-сетей с любым количеством объектов, определения состояния объектов сканируемой сети (портов и соответствующих им служб). Изначально программа была реализована для систем UNIX, но сейчас доступны версии для множества операционных систем.
Возможности
Nmap использует множество различных методов сканирования, таких как UDP, TCP (connect), TCP SYN (полуоткрытое), FTP-proxy (прорыв через ftp), Reverse-ident, ICMP (ping), FIN, ACK, Xmas tree, SYN- и NULL-сканирование. Nmap также поддерживает большой набор дополнительных возможностей, а именно: определение операционной системы удалённого хоста с использованием отпечатков стека TCP/IP, «невидимое» сканирование (idle scan), динамическое вычисление времени задержки и повтор передачи пакетов, параллельное сканирование, определение неактивных хостов методом параллельного ping-опроса, сканирование с использованием ложных хостов, определение наличия пакетных фильтров, прямое (без использования portmapper) RPC-сканирование, сканирование с использованием IP-фрагментации, быстрый поиск уязвимостей SQL Injection[7], а также произвольное указание IP-адресов и номеров портов сканируемых сетей.
В последних версиях добавлена возможность написания произвольных сценариев (скриптов) на языке программирования Lua — Nmap Scripting Engine (NSE)[8].
Существуют графические интерфейсы, упрощающие выполнение задач сканирования:
- Nmap Front End (Qt)
- zenmap (GTK, Linux)
Проникновение в культуру
Утилита nmap появляется на экране в фильмах:
|
|
См. также
Примечания
- ↑ http://phrack.org/issues/51/11.html#article
- ↑ Nmap Change Log — 2024.
- ↑ Lyon G. Nmap 7.95 released: OS and service detection signatures galore! (англ.) — 2024.
- ↑ The nmap Open Source Project on Open Hub: Languages Page — 2006.
- ↑ 1 2 3 Free Software Directory
- ↑ https://github.com/nmap/nmap/issues/2199
- ↑ Николай Дубков. Поиск SQL Injection с помощью Nmap (5 августа 2016). Дата обращения: 17 октября 2019. Архивировано 17 октября 2019 года.
- ↑ Руководство по работе со скриптами Nmap Scripting Engine . Дата обращения: 19 октября 2018. Архивировано 19 октября 2018 года.
- ↑ Movies featuring the Nmap Security Scanner Архивная копия от 29 апреля 2011 на Wayback Machine (англ.)