タグ

nmapに関するakaneharaのブックマーク (5)

  • HJM1008-p04-09-contents.indd

    104 Nmap Scirpting Engine(以下 NSE)とは多種 多様なネットワーク処理を自動化するスクリプト を簡単に書くことができる、Nmap の強力で柔軟 な機能の 1 つだ。この機能を使えば脆弱性検知や より詳しいサービスの判別を行うことができる。 また、NSE では Lua というスクリプト言語が使 われており、これを使うことでより Nmap を使い こなすことが可能となる。他の手続き型言語(例 えば C 言語)を知っている方ならば比較的覚えや すい言語だろう。これらのスクリプトとライブラ リは Nmap をインストールする時に自動的にイン ストールされる。Linux の場合、標準ではスクリ プトが /usr/local/share/nmap/scripts、ライブラ リが /usr/local/share/nmap/nselib にそれぞれ入 ることとなる。 Nmap

  • Nmap 7登場 - SSLの脆弱性検出機能が強化

    Nmap is a free and open source utility for network discovery and security auditing. Nmapプロジェクトはこのほど、「Nmap 7 Release Notes」において、Nmapの最新版となる「Nmap Security Scanner version 7.00」の公開を伝えた。1つ前のリリースとなる「Nmap 6.0」は2012年5月に公開されており、3年半ぶりのメジャーアップグレードバージョンとなった。 Nmap 7の主な注目点は次のとおり。 Heartbleed、POODLE、FREAKなどSSLの脆弱性を検出する機能の導入 NSEエクステンション(Nmap Scripting Engine)の大幅な機能拡張。171の新しいスクリプトの追加、20のライブラリの導入を実施。より多くの作業をNSE経由で実

  • Nmap リファレンスガイド (Man Page)

    このドキュメントでは、Nmapバージョン4.50について説明しています。最新のドキュメントは、英語でhttps://nmap.org/book/man.htmlから入手できます。 Nmap (「Network Mapper」)は、ネットワーク調査およびセキュリティ監査を行うためのオープンソースのツールである。大規模ネットワークを高速でスキャンするように設計されているが、単一のホストに対してもまったく問題なく機能する。Nmapは生の(raw)IPパケットを用いて、ネットワーク上でどのようなホストか利用可能になっているか、これらのホストが提供しているサービス(アプリケーション名とバージョン)は何か、ホストが実行しているOS(OS名とバージョン)は何か、どのような種類のパケットフィルタ/ファイアウォールが使用されているかなど、その他数多くの特徴を斬新な方法で判別する。Nmapは、セキュリティ監査

  • 清く、正しい、nmapの使い方

    ここでは、表題にもあるとおり、nmapという、セキュリティ確保に非常に役立つツールについて説明します。 ただし、この文章、長いですよぉ(笑)。 このツールは、ネットワーク上のサーバーが、「どの様なサービスを提供している(可能性があるか)をリモート(ネットワーク越し)に調査するためのものです。 なぜ、提供しているサービスを調査することが、セキュリティ確保につながるのでしょう? どんなサービスが動いていたっていいじゃん、とか、俺はどんなサービスを使っているか知っているから、なんていう声が聞こえてきそうです。 しかし、多くの場合、使っているつもりのないソフトが動いていたりなんかして、サービスが知らぬ間に動いていたりします。 知らぬ間に動くんだから、ろくな設定がされておらず、余計にセキュリティ上危ない、ということになりますねぇ。 また、トロイの木馬のように、勝手にサービスとして動いてしまう悪意のツ

  • ポートスキャンの基本 | Nmap リファレンスガイド (Man Page)

    Nmapはここ数年で、機能面でいろいろと拡充されてきたが、もとは効率的なポートスキャナとして開発されたものであり、ポートスキャンは今でもNmapの中核を成す機能である。nmap <target>というシンプルなコマンドで、<ターゲット>ホスト上の1660個あまりのTCPポートをスキャンできる。多くのポートスキャナでは従来、すべてのポートは一括してopen」(開いている)かclosed(閉じている)のどちらかの状態にあるものとして扱われてきたが、Nmapではさらにきめ細かく取り扱われる。すなわち、ポートは以下の6つの状態に分類される: open、closed、filtered、unfiltered、open|filtered、またはclosed|filtered。 これらの状態は、ポート自体に固有の特性ではなくて、Nmapがポートをどのように認識しているかを表している。例えば、Nmapがター

  • 1