Acaba de salir la ultima versión de NMap, una de las herramientas que toda persona que este relacionada con la seguridad de informacion debe conocer y utilizar, en esta nueva versión Fyodor’s su creador, ha tenido mucho trabajo, realizando mas de 600 cambios lo que convierte a esta versión 5.50 de NMap, la mas completa desde su lanzamiento en 1997.
Nmap es sin duda uno de los mejores scanners de puertos que podemos encontrar en la red, con mas de 13 años desde su primera version ha sabido madurar y mantenerse, convirtiendose en una herramienta impresindible para un administrador de red o un auditor de seguridad.
Les traigo una nueva entrega de los vídeo tutoriales creados por Dinosaurio sobre diferentes herramientas y técnicas utilizadas en el campo de la seguridad informática, en esta ocasión la temática del tutorial es sobre escaneo básico, uso de NMap, GFI Languard y reconocimiento de banners.
Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos TCP y UDP atribuido a Fyodor. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática.
GFI LANguard Network Security Scanner es un escaner de vulnerabilidades que detectar, accesorio y rectificar cualquier vulnerabilidad dentro de nuestra red, en sí hace auditoría de redes, hace uso del chequeo de vulnerabilidades basado en OVAL y SANS, provee mas de 15,000 vulnerabilidades en la red, tiene todo lo necesario para escaneo multiplataforma, instala parches en todas las máquinas y en diferentes idiomas (en el vídeo se utiliza la versión 2.0 de este software que es la incluida en backtrack). Leer más…
Ya era hora que se publicara un libro sobre el nmap, comentando detalladamente la infinidad de opciones con las que cuenta, y nadie mejor que fyodor para escribirlo, recuerda que también puedes acceder a la guia de referencia en español y otros recursos en la pagina oficial del nmap.
Por “razones desconocidas” Nmap ha sido la herramienta utilizada por Hollywood para mostrar en escenas de hacking. Al menos lo han hecho mucho más realista que las “espectaculares” animaciones en 3D de otras películas (como por ejemplo, “hacking the Gibson”, “hackers”, o las apariciones en Swordfish).
Nmap ofrece un apartado en su web oficial sobre algunas apariciones en la pantalla grande, además ofrece el medio de contacto si tienes conocimiento de otras películas que incluyan el uso de nmap. Para ello tan solo escribele un e-mail a Fyodor. Veamos entonces algunas apariciones de Nmap en el cine:
Aunque Nmap ha sido utilizado en algunas películas anteriores, es The Matrix Reloaded la que realmente a convertido a Nmap en una estrella de cine. Todos hemos visto muchas películas como “Hackers” donde hacen el ridículo con animaciones en 3D y ojos dulces como escenas de hacking. Por lo tanto, Fyodor se conmovió al ver que Trinity lo hace correctamente en The Matrix Reloaded. Ella tenía la necesidad de hackear la red eléctrica de la ciudad, y mediante Nmap versión 2.54BETA25, encuentra un servidor SSH vulnerable, luego procede a explotarlo mediante el exploit SSH1 CRC32 2001.
En The Bourne Ultimatum, la CIA tiene que hackear el servidor de correo de un periódico (The Guardian UK) para leer el mensaje de un reportero asesinado. Así que a su vez, Nmap con su nueva GUI Zenmap hackean el servidor de correo. Nmap informa de que en el servidor de correo están funcionando SSH 3.9p1, Posfix smtpd, y un DNS.
En Die Hard 4 (Duro de matar 4), el detective John McClane (Bruce Willis) es enviado a retener al hacker Matthew Farrell (Justin Long), porque el FBI lo encuentra como sospechoso de violar sus sistemas informáticos. Más tarde, Justin se alista para ayudar a frustrar los planes terroristas de Thomas Gabrial’s en sus intentos de destrucción mundial. En esta escena, Farrell demuestra sus habilidades con Nmap:
Estas y otras apariciones en películas pueden ser consultadas en la web oficial del proyecto NMAP:
NMAP (Network Mapper) ha sido, es y todo dice que seguirá siendo la principal herramienta de seguridad, tanto para quienes desean auditar sus servidores como para los hackers que buscan infilitrarse en ellos, en lo que a escaneo de puertos se refiere.
El Nmap ha cumplido 10 años desde su primera versión publica en 1997 y por esta razón han decidido publicar una versión especial de aniversario la 4.50.
En el anuncio publicado por Fyodor nos comenta de lo orgulloso que esta por alcanzar 10 años con el nmap y que todavía funcione de maravilla, de las apariciones del nmap en el cine (ya son 5 las películas) y de las nuevas características que incluye el nmap.