Top 5 nmap online alternatives

Содержание:

Описание

Nmap использует множество различных методов сканирования, таких как UDP, TCP (connect), TCP SYN (полуоткрытое), FTP-proxy (прорыв через ftp), Reverse-ident, ICMP(ping), FIN, ACK, Xmas tree, SYN- и NULL-сканирование. Nmap также поддерживает большой набор дополнительных возможностей, а именно: определение операционной системы удалённого хоста с использованием отпечатков стека TCP/IP, «невидимое» сканирование, динамическое вычисление времени задержки и повтор передачи пакетов, параллельное сканирование, определение неактивных хостов методом параллельного ping-опроса, сканирование с использованием ложных хостов, определение наличия пакетных фильтров, прямое (без использования portmapper) RPC-сканирование, сканирование с использованием IP-фрагментации, а также произвольное указание IP-адресов и номеров портов сканируемых сетей.
В последних версиях добавлена возможность написания произвольных сценариев (скриптов) на языке программирования Lua.
Существуют графические интерфейсы, упрощающие выполнение задач сканирования:

  • Nmap Front End (Qt);
  • zenmap (GTK, Linux).

Особенности

Функции Nmap включают:

  1. Обнаружение сети и узлов в сети. Например, перечисление узлов, которые отвечают на запросы TCP (Transmission Control Protocol) и/или ICMP (Internet Control Messaging Protocol) или имеют определенный открытый порт.
  2. Сканирование портов, перечисление открытых портов на целевых узлах.
  3. Обнаружение версий, опрос сетевых служб на удаленных устройствах для определения имени приложения и номера его версии.
  4. Обнаружение ОС, определение операционной системы и аппаратных характеристик сетевых устройств.
  5. Взаимодействие с целевой программой с помощью Nmap Scripting Engine (NSE) и языка программированияLua.
  6. Nmap может предоставить дополнительную информацию о целевых объектах, включая обратные DNS-имена, типы устройств и MAC-адреса.

Типичные области применения:

  1. Аудит безопасности устройства или брандмауэра путем определения сетевых подключений, которые могут быть сделаны, или через него.
  2. Определение открытых портов на целевом узле при подготовке к аудиту.
  3. Инвентаризация сети, составление карты сети (картирование сети), обслуживание и управление активами.
  4. Аудит безопасности сети путем выявления новых серверов.
  5. Создание трафика для хостов в сети, анализ ответов и измерение времени отклика.
  6. Поиск и использование уязвимостей в сети.

Графический интерфейс

Программное обеспечение предоставляет ряд функций для проверки компьютерных сетей, включая обнаружение хостов и сервис обнаружения операционных систем. Эти функции расширяются скриптами, обеспечивающими более совершенное обнаружение службы, обнаружение уязвимостей, и другими функциями. Nmap может адаптироваться к условиям сети, включая задержки и перегрузки во время сканирования. Сообщество пользователей Nmap продолжает разрабатывать и совершенствовать этот инструмент.

Abstract

This paper details many of the techniques used to determine what ports (or
similar protocol abstraction) of a host are listening for connections. These
ports represent potential communication channels. Mapping their existence
facilitates the exchange of information with the host, and thus it is quite
useful for anyone wishing to explore their networked environment, including
hackers. Despite what you have heard from the media, the Internet is NOT
all about TCP port 80. Anyone who relies exclusively on the WWW for
information gathering is likely to gain the same level of proficiency as your
average AOLer, who does the same. This paper is also meant to serve as an
introduction to and ancillary documentation for a coding project I have been
working on. It is a full featured, robust port scanner which (I hope) solves
some of the problems I have encountered when dealing with other scanners and
when working to scan massive networks. The tool, nmap, supports the following:

  • ,
  • ,
  • ,
  • ,
  • ,
  • ,
  • ,
  • , and
  • .

https://nmap.org/

Nmap Network Scanning

Основы сканирования портов
     

Основы сканирования портов

Хотя Nmap постоянно наращивала функциональность,
изначально утилита разрабатывалась как эффективный сканер портов,
и она по-прежнему сохраняет свои основные функции. Простой командой nmap
будет произведено сканирование более чем
1660 TCP портов на . В то время как многие сканеры портов
традиционно разделяют все порты на закрытые и открытые, Nmap имеет более подробную шкалу деления.
Она подразделяет порты на шесть состояний: ,
, ,
,
или
.

Эти состояния не являются собственно характеристиками самих портов, а лишь описывают, как Nmap видит их.
Например, сканирование из той же сети, что и цель, может показать, что порт
открыт, в то время как сканирование из Интернета в то же время и с теми же
опциями может показать, что порт .

Шесть состояний портов распознаваемых Nmap

открыт (open)

Приложение принимает запросы на TCP соединение или UDP пакеты на этот порт.
Обнаружение этого состояния обычно является основной целью сканирования. Люди разбирающиеся в безопасности знают,
что каждый открытый порт это прямой путь к осуществлению атаки. Атакующие хотят использовать открытые порты, а
администраторы пытаются закрыть их или защитить с помощью брадмауэров так, чтобы не мешать работе обычных
пользователей. Октрытые порты также интересны с точки зрения сканирования, не связанного с безопасностью, т.к. они
позволяют определить службы доступные в сети.

закрыт (closed)

Закрытый порт доступен (он принимает и отвечает на запросы Nmap), но не используется каким-либо
приложением. Они могут быть полезны для установления, что по заданному IP адресу есть работающий хост (определение
хостов, ping сканирование), или для определения ОС. Т.к. эти порты достижимы, может быть полезным произвести
сканирование позже, т.к. некоторые из них могут открыться. Администраторы могут заблокировать такие порты с
помощью брандмауэров. Тогда их состояние будет определено как фильтруется, что обсуждается далее.

фильтруется (filtered)

Nmap не может определить, открыт ли порт, т.к. фильтрация пакетов не позволяет достичь запросам
Nmap этого порта. Фильтрация может осуществляться выделенным брадмауэром, правилами роутера или брандмауэром на
целевой машине. Эти порты бесполезны для атакующих, т.к. предоставляют очень мало информации. Иногда они отвечают
ICMP сообщениями об ошибке, такими как тип 3 код 13 (destination unreachable: communication administratively
prohibited (цель назначения недоступна: связь запрещена администратором)), но чаще встречаются фильтры, которые
отбрасывают запросы без предоставления какой-либо информации. Это заставляет Nmap совершить еще несколько
запросов, чтобы убедиться, что запрос был отброшен фильтром, а не затором в сети. Это очень сильно замедляет
сканирование.

не фильтруется (unfiltered)

Это состояние означает, что порт доступен, но Nmap не может определить открыт он или закрыт.
Только ACK сканирование, используемое для определения правил брандмауэра, может охарактеризовать порт этим состоянием.
Сканирование не фильтруемых портов другими способами, такими как Window сканирование, SYN сканирование или FIN
сканирование может помочь определить, является ли порт открытым.

открыт|фильтруется (open|filtered)

Nmap характеризует порт таким состоянием, когда не может определить октрыт порт или фильтруется.
Это состояние возникает при таких типах сканирования, при которых открытые порты не отвечают. Отсутствие ответа
также может означать, что пакетный фильтр не пропустил запрос или ответ не был получен. Поэтому Nmap не может
определить наверняка открыт порт или фильтруется. При сканировании UDP, по IP протоколу, FIN, NULL, а также Xmas
порт может быть охарактеризован таким состоянием.

закрыт|фильтруется (closed|filtered)

Это состояние используется, когда Nmap не может определить закрыт порт или фильтруется.
Используется только при сканировании IP ID idle типа.

Nmap Related Projects

  • Nmap Online is a handy web-based interface to Nmap—a way to scan yourself and see what your computer or network looks like from the Internet side. They also have an Nping Online system.
  • Self Audit My Server (SAMS) is a web-based application allowing you to run Nmap and a few other security tools against an Internet host.
  • Nmap-CGI is a web-based application for scanning your network with Nmap. It offers user management and privilege levels to control who can scan what.
  • Ruby Nmap::Parser
    is a Ruby library for executing Nmap scans and parsing the output for
    use in a higher level application/script. It was created by Kris
    Katterjohn.
  • Nmap::Scanner performs
    Nmap scans programatically using Perl. It was written by Max Schubert (nmap&at&webwizarddesign.com).
  • Nmap-Parser is a Perl
    module for parsing Nmap’s XML output. It was created by Anthony Persaud.
  • Cancerbero is an nmap-based port scan engine which automates regular scans, storing results in MySQL and generating alerts, change reports, etc. A web interface is provided for configuration and data mining.

  • Inprotect offers free
    (GPL) web frontend software for Nmap and Nessus, as well as certain services.
  • Alexandre Sagala has created a Qt/KDE frontend called
    KNmap
  • You can port
    scan yourself with this simple but useful web service by Ulrich Keil.
  • Joshua D. Abraham <jabra&at&ccs.neu.edu> has created Pbnj, a tool for running Nmap scans and diff’ing the results.

  • Remote nmap (Rnmap) is
    a pair of client and server programs which allow for various
    authorised clients to run their port scans from a centralised
    server. It was written by Tuomo Makinen <tmakinen&at&pp.htv.fi>.
  • Alek O. Komarnitsky (alek&at&komar.org) has created nmap-web, a simple Perl/CGI
    script(s) you install on your web server which allows you to submit nmap
    commands (and receive the responses) through a web interface. This is
    especially oriented toward «white-hat» Sysadmins trying to figure out what
    ports are open and what versions of programs are running.
  • RadialNet is a gorgeous tool for visualizing Nmap data. It was created by João Paulo de Souza Medeiros. Note that this functionality is now included with our Zenmap GUI.
  • Vacuum
    has created Winfingerprint, an
    application that uses SMB to determine OS, shares, users, and other
    information about Windows machines on a network (Note: this
    scanner currently only runs on Windows).

Who Am I—No System Is Safe

Who Am I—No System is Safe (Wikipedia, IMDB, Amazon) is a 2014 German cyber-thriller about dueling hacker groups (patterned after Anonymous) vying to commit the most audacious system compromises and pranks. During an initiation scene 13:40 into the movie, the protagonist Benjamin proves his skills by compromising the local power company and causing a brief blackout. He does so by running an Nmap Scripting Engine (NSE) script that he has presumably written. The script is named iec-backdoor.nse, referencing the International Electrotechnical Commission (IEC) standards which control utility power grid equipment. This bit of realism is a nice touch! Screen shots:

Trailer:

Congratulations to Edko for being the first to notice and report it, and Thomas Zuber for sending the first screenshot!

Npcap OEM for Commercial Use and Redistribution

We fund the Npcap project by selling Npcap OEM. This special version of Npcap includes enterprise features such as the silent installer and commercial support as well as special license rights allowing customers to redistribute Npcap with their products or to install it on more systems within their organization with easy enterprise deployment. The Npcap free license only allows five installs (with a few exceptions) and does not allow for any redistribution. We offer two commercial license types:

Npcap OEM Redistribution License: The redistribution license is for companies that wish to distribute Npcap OEM within their products (the free Npcap edition does not allow this). Licensees generally use the Npcap OEM silent installer, ensuring a seamless experience for end users. Licensees may choose between a perpetual unlimited license or an annual term license, along with options for commercial support and updates.

Npcap OEM Internal-Use License: The corporate internal license is for organizations that wish to use Npcap OEM internally, without redistribution outside their organization. This allows them to bypass the 5-system usage cap of the Npcap free edition. It includes commercial support and update options, and provides the extra Npcap OEM features such as the silent installer for enterprise-wide deployment.

Dredd

Dredd (Wikipedia, IMDB, Amazon), a film adaptation of the famous Judge Dredd comics, was released in 2012 and contains multiple Nmap scenes.

In the vast, post-apocalyptic metropolis of Mega City One, the only law is provided by the Judges of the Hall of Justice—cops with the power of judge, jury and executioner. Most feared among these law-keepers is the ruthless and implacable Judge Dredd (Karl Urban). He and Cadet Judge Cassandra Anderson (Olivia Thirlby) infiltrate a notorious high-rise slum tower controlled by former prostitute-turned-drug-lord Ma-Ma (Lena Headey). For network reconnaissance and exploitation of the slum tower network, they turn to Nmap! The three minute movie trailer briefly shows an Nmap version scan against TCP port 22 (SSH):

Here is the trailer:

https://youtube.com/watch?v=PifvRiHVSCY

Congratulations to Aleksei Usov for being first to discover and report the Nmap scenes!

Khottabych

Nmap (and then telnet) are used by a teenage hacker (Gena) to deface Microsoft.Com in the 2006 Russian film Khottabych
(Wikipedia, IMDB). Microsoft and the US authorities are understandably upset by the attack, so they send the attractive female hacker Annie to flush him out. The movie also features an epic battle between powerful genies (the kind which come in a bottle) fighting for dominion over Earth. Thanks to Paul Shatov for notifying us and sending the screenshots! I bought this DVD from Amazon, but it is region 5 and offers no English dubbing or subtitles. I had to use this subtitle file. Wikipedia claims that a region 1 English DVD was released.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *