Liens connexes

Dépêche modérée par

Dépêche éditée par

: Nmap 3.70 est sorti

Posté par xael (page perso, ). Modéré le 06 septembre 2004.
0
Nmap, l'outil de sécurité bien connu (celui-là même utilisé dans le film Matrix) vient de sortir en 3.70.

Au programme, de nombreuses nouveautés dont une réécriture complète du moteur le rendant beaucoup plus rapide et lui permettant de scanner de nombreuses cibles en parallèle (par exemple, un scan d'un million d'adresses (NdM : d'un réseau que l'on administre) par la 3.55 durait 2 semaines alors que la pre-3.70 le fait en moins d'une journée).

L'option --exclude permet d'exclure une liste de cibles d'une plage d'adresses.

À noter également une correction/contournement de bug pour que Nmap continue à fonctionner sous Windows XP malgré le SP2.

Clin d'oeil : Nmap se souhaite maintenant un joyeux anniversaire quand il est lancé en mode verbeux le 1er septembre...

> Lire les commentaires (51 commentaires, moyenne: 4,3).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

hm

Posté par passant (page perso, ) le 06/09/2004 à 16:03. (lien). Évalué à 4.

je ne trouve pas d'information à propos de la technique "RingScan" qqn à des infos si cela a été intégré dans nmap???

Sinon, ça doit pas être courant d'avoir 1 million d'ip rien que pour soit :-)

--
--

scan de ports illegal ?

Posté par chl (page perso, ) le 06/09/2004 à 16:24. (lien). Évalué à 16.

un scan d'un million d'adresses (NdM : d'un réseau que l'on administre)

Ah bon ? C'est interdit le scan de ports ? Je pensais avoir lu que comme il n'y avait ni intrusion, ni degradation, il n'y avait pas de prejudice, donc c'etait legal.

Un peu comme si vous vous balladiez dans une rue, en vous penchant devant chaque voiture, pour verifier si il y a les clefs sur le contact, mais sans rentrer dans la voiture.

Je peux me tromper, mais on peut scanner 1 fois un million de machines, mais pas scanner 1 million de fois 1 machine.

Nmap dans Matrix ??

Posté par theblatte () le 06/09/2004 à 19:57. (lien). Évalué à 1.

Euh, excusez moi mais j'ai pas fait gaffe, c'est où dans Matrix ? Parce que moi j'ai jamais vu que des signes verts à tendance orientale défiler verticalement (et des chiffres aussi c'est vrai)...

3615 mavie

Posté par Lucas (page perso, ) le 06/09/2004 à 21:31. (lien). Évalué à 14.

Il y a quelques années, j'avais donné un compte shell à un copain sur ma passerelle. Il a voulu nmapper une de ses connaissances (sans but de nuire d'après lui), mais a inversé 2 chiffres dans le premier octet de l'adresse IP.

D'un opérateur de cable alsacien, l'IP s'est transformée en une adresse IP appartenant à DISA ( http://www.disa.mil(...) ). L'IP en question n'avait pas de DNS ni de reverse DNS, mais répondait aux pings, donc ils ont dû se poser quelques questions sur la manière dont quelqu'un avait décelé son existence.

Mon fournisseur d'accès a recu un mail de quelqu'un là bas, et nous a envoyé un mail pour nous demander de faire attention aux sites sur lesquels on surfait. Heureusement, c'était bien avant le 11 septembre, sinon j'aurais peut-être eu plus d'ennuis !

Morales de l'histoire :
- Réfléchissez avant de filer des comptes shell au monde entier
- Faites des copier/coller !

Vraiment populaire

Posté par gnujsa () le 07/09/2004 à 01:02. (lien). Évalué à 10.

Même Microsoft recommande nmap ! ;)

http://www.microsoft.com/serviceproviders/security/tools.asp(...)

Et même de l'utiliser quotidiennement (Daily):

http://www.microsoft.com/serviceproviders/columns/isp_security.asp(...)

Et même d'utiliser Linux !
Seulement je retrouve plus l'URL ;-)

Nmap video

Posté par Croweye () le 13/09/2004 à 00:04. (lien). Évalué à 1.

Pour ceux qui se demandent comment se servir de nmap, voici une petite video explicatrice

http://www.insecure.org/nmap/nmap_haxxxor.html(...)

c bien de constater que y a quand meme des informaticiens heureux dans la vie

Revenir en haut de page