
Petit clin d'oeil avec l'utilisation de Nmap dans Die Hard 4 ![]()
Presque 3 ans après la dernière version majeure de Nmap, la version 6.0 du scanner réseau open source a été publié. Pour ceux qui ne le savent pas, Nmap est un utilitaire très populaire pour scanner et mapper des plages réseau afin d'extraire des informations sur les systèmes connectés au réseau ainsi que sa topologie. Dans cette version 6.0, les développeurs ont ajouté un support complet d'IPv6 tout en améliorant le moteur de script Nmap dont le web scanning, l'interface de mapping et les performances du scan ainsi que l'ajout d'un nouvel outil appelé Nping.
Nmap a eu le support de base IPv6 depuis 2002 mais avec la pénurie des adresses IPv4, les développeurs de Nmap ont passé quelques mois a rendre l'IPv6 full-support sur leur produit ainsi que l'ajout du nouveau IPv6 OS detection system , host discovery et raw packet port scanning.
Le système Nmap Scripting Engine (NSE) pour automatiser les tâches réseau avec les scripts Lua a "explosé en popularité et capacité" disent les développeurs. Le nombre de scripts est passé de 59 à 348!
Les fonctions de scan web dans Nmap ont été améliorées avec l'ajout de nouvelles techniques pour effectuer diverses tâches HTTP, incluant un brute force d'authentification et un spider. Il y a maintenant 54 scripts pour scanner des serveurs web alors qu'auparavant il n'y en avait que 6. La bibliothèque HTTP supporte maintenant le pipelining et met en cache les réponses (pour éviter les demandes multiples lorsqu'un certain nombre de scripts sont en cours d'exécution).

Mappeur de la topologie réseau dans Zenmap
Nmap 6.0 inclut également un nouvelle outil avec une interface en ligne de commande pour la génération des paquets réseau, l'analyse de la réponse et la mesure du temps de réponse avec Nping qui peut générer des paquets réseau. Nping est un outil polyvalent qui peut être utilisé comme son nom l'indique pour pinger un serveur afin de voir si il est actif mais aussi de générer des paquets raw (brutes) pour tester un réseau, faire de l'ARP poisoning, DoS ou traceroute.
Je conseille à tous ceux qui utilisent ce formidable outil de faire la mise à jour, ça en vaut la peine ![]()
Si vous voulez plus d'infos, allez lire la release notes.
MISES A JOUR DE L'ARTICLE |


















































