Downloader rápido y gratis ()
Filehippo

Icono de escudo de seguridadSafe Downloader

Safe Downloader descarga la aplicación de forma rápida y segura a través del servidor de alta velocidad de FileHippo, de modo que se asegura un origen confiable.
Además de los escaneos de virus, nuestros editores verifican manualmente cada descarga para ti.

Ventajas del Safe Downloader

  • La protección contra malware te informa si tu descarga ha instalado software adicional no deseado.
  • Descubre software adicional: prueba software nuevo que está esperando a ser descubierto en el Downloader.
  • Con nosotros, tienes la opción de aceptar u omitir instalaciones de software adicionales.

Reseña del editor · 27 de noviembre de 2025

Nmap ("Network Mapper") es una utilidad gratuita y de código abierto (licencia) para exploración de red o auditoría de seguridad. Muchos administradores de sistemas y redes también lo encuentran útil para tareas como el inventario de la red, la administración de los horarios de actualización del servicio y la supervisión del tiempo de actividad del host o del servicio.

Nmap utiliza paquetes IP sin procesar de formas novedosas para determinar qué hosts están disponibles en la red, qué servicios (nombre y versión de la aplicación) ofrecen, qué sistemas operativos (y versiones de SO) están ejecutando, qué tipo de paquetes de filtros / firewalls están en uso, y docenas de otras características. Fue diseñado para escanear rápidamente redes grandes, pero funciona bien con hosts únicos.

Imagen ampliada para Nmap
Nmap 0/2

Especificaciones técnicas

Título
Nmap 7.98 para Windows
Requisitos
Windows 11
Idioma
Español
Idiomas disponibles
  • Inglés
  • Español
Licencia
Gratuito
Última actualización
Autor
Gordon Lyon
SHA-1
153f01f74f97db0b4110e63d1f45b3b8a08f4426
Nombre del archivo
Nmap_V7.98.exe

Programa disponible en otros idiomas



[Windows] Actualizó el Npcap incluido de 0.93 a 0.99-r2, con muchas correcciones de estabilidad y mejoras de instalación, así como correcciones a la captura de trama 802.11 sin procesar. Integró todas sus huellas digitales de detección de servicio / versión enviadas desde marzo de 2017 a agosto de 2017 (728 de ellas). El recuento de firmas aumentó 1.02% a 11,672, incluyendo 26 nuevos softmatches. Ahora detectamos protocolos 1224 desde filenet-pch, lscp y netassistant a sharp-remote, urbackup y watchguard. Intentaremos integrar los envíos restantes en la próxima versión. Integró todos los envíos de huellas digitales del sistema operativo IPv4 desde septiembre de 2016 hasta agosto de 2017 (667 de ellos). Se agregaron 298 huellas digitales, lo que eleva el nuevo total a 5,652. Las adiciones incluyen iOS 11, macOS Sierra, Linux 4.14, Android 7 y más. Integró los 33 envíos de huellas digitales del sistema operativo IPv6 desde septiembre de 2016 hasta agosto de 2017. Se agregaron nuevos grupos para OpenBSD 6.0 y FreeBSD 11.0, así como grupos fortalecidos para Linux y OS X. Se agregó la opción --resolve-all para resolver y escanear Todas las direcciones IP de un host. Esto esencialmente reemplaza el script NSE de resolveall. [NSE] [SEGURIDAD] El desarrollador de nmap nnposter encontró una falla de seguridad (vulnerabilidad de recorrido de directorio) en la forma en que el script http-fetch no predeterminado desinfectaba las URL. Si un usuario ejecutó este script NSE manualmente contra un servidor web malicioso, el servidor podría (dependiendo de los argumentos NSE utilizados) hacer que los archivos se guarden fuera del directorio de destino previsto. Los archivos existentes no se pueden sobrescribir. Arreglamos http-fetch, auditamos nuestros otros scripts para asegurarnos de que no cometieran este error, y actualizamos la API de la biblioteca httpspider para protegernos contra esto de forma predeterminada. [NSE] ¡Se agregaron 9 secuencias de comandos NSE, de 8 autores, con un total de 588! Todos se enumeran en https://nmap.org/nsedoc/, y los resúmenes están a continuación: deluge-rpc-brute realiza pruebas de credenciales de fuerza bruta contra los servicios Deluge BitTorrent RPC, utilizando la nueva biblioteca zlib. hostmap-crtsh enumera los subdominios consultando los registros de Transparencia de certificados de Google. http-bigip-cookie decodifica cookies F5 BIG-IP sin cifrar e informa la dirección IP y el puerto del servidor real detrás del equilibrador de carga. http-jsonp-tracking Intenta descubrir puntos finales JSONP en servidores web. Los puntos finales JSONP se pueden usar para evitar las restricciones de la Política del mismo origen en los navegadores web. http-trane-info obtiene información de los controladores Trane Tracer SC y los dispositivos HVAC conectados. nbd-info utiliza la nueva biblioteca nbd.lua para consultar a los dispositivos de bloqueo de red para obtener información sobre la exportación de archivos y protocolos. rsa-vuln-roca comprueba las claves RSA generadas por Infineon TPMs vulnerables al Return Of Coppersmith Attack (ROCA). Comprueba los servicios SSH y TLS. smb-enum-services recupera la lista de servicios que se ejecutan en una máquina remota de Windows. Los sistemas Windows modernos requieren una cuenta de dominio privilegiada para enumerar los servicios. tls-alpn comprueba que los servidores TLS sean compatibles con la negociación de protocolo de capa de aplicación (ALPN) e informa los protocolos admitidos. ALPN reemplaza en gran medida a NPN, para lo cual se escribió tls-nextprotoneg. Se corrigió que Nsock en Windows generaba errores al seleccionar STDIN. Esto estaba causando que Ncat 7.60 en modo de conexión se cerrara con error: libnsock select_loop (): nsock_loop error 10038: Se intentó una operación en algo que no es un socket. [Ncat] Corrige --ssl las conexiones se caen en la renegociación, el mismo problema que se solucionó parcialmente para el modo de servidor en [GH # 773]. [NSE] Algunos cambios en brute.lua para manejar mejor el mal comportamiento o los servicios que limitan la velocidad. Lo más significativo es que brute.kill se estancó ahora por defecto a verdadero. Las secuencias de comandos [NSE] VNC ahora admiten la autenticación Apple Remote Desktop (tipo de autenticación 30). [NSE] Se corrigió un bloqueo de script en ftp.lua cuando se agotó el tiempo de espera de la conexión PASV. [NSE] Actualiza bitcoin-getaddr para recibir más de un mensaje de respuesta, ya que el primer mensaje generalmente solo tiene una dirección. [Ncat] Ncat ahora selecciona el puerto predeterminado correcto para un tipo de proxy dado. [NSE] memcached-info ahora puede recopilar información del servicio UDP memcached además del servicio TCP. El servicio UDP se usa con frecuencia como un reflector y amplificador DDoS. [NSE] Se modificó el comportamiento de url.absolute () con respecto a los segmentos de ruta punto y punto punto para cumplir con RFC 3986, sección 5.2. Se eliminaron los alias obsoletos e indocumentados para varias opciones largas que usaban guiones bajos en lugar de guiones, como --max_retries. Tratamiento mejorado del escaneo de servicio de partidos suaves de dos maneras. En primer lugar, se enviarán todas las sondas que podrían dar como resultado una coincidencia completa con el servicio compatible suave, independientemente de la rareza. Esto mejora las posibilidades de igualar servicios inusuales en puertos no estándar. En segundo lugar, las sondas ahora se omiten si no contienen ninguna firma para el servicio compatible. Anteriormente, las sondas aún se ejecutarían siempre que el número de puerto de destino coincidiera con la especificación de la sonda. Juntos, estos cambios deberían hacer que la detección del servicio / versión sea más rápida y precisa. --version-all ahora desactiva la optimización de coincidencia suave, asegurando que todas las sondas realmente se envían, incluso si no hay líneas de coincidencia existentes para el servicio de coincidencia suave. Esto es más lento, pero brinda los resultados más completos y produce mejores huellas digitales para el envío. [NSE] Nuevo conjunto de softmatches de Telnet para la detección de versiones basados en las opciones Telnet DO / DON'T que se ofrecen, que cubren una amplia variedad de dispositivos y sistemas operativos. Se resolvieron las oportunidades de bloqueo causadas por un formato de cadena de versión libpcap inesperado. [NSE] Solucione los falsos positivos en rexec-brute verificando las respuestas en busca de indicaciones de falla de inicio de sesión. [NSE] Repara http-fetch para mantener los archivos descargados en directorios de destino separados. [NSE] Se agregaron nuevas huellas digitales a las cuentas http-default: Hikvision DS-XXX Network Camera y NUOO DVR. Cámaras de red ActiveMQ, Purestorage y Axis. Se agregó una nueva coincidencia de detección de servicio para WatchGuard Authentication Gateway. [NSE] Script qscan no estaba observando retrasos entre paquetes (parámetro qscan.delay). [NSE] Los encabezados http de script ahora fallan correctamente si el destino no devuelve una respuesta HTTP válida. [Ncat] [Nsock] Elimine RC4 de la lista de cifrados TLS utilizados de forma predeterminada, de acuerdo con RFC 7465. [NSE] Solucione una condición de falso positivo en ipmi-cipher-zero causada por no verificar el código de error en las respuestas. Las implementaciones que devuelven un error no son vulnerables. [NSE] Dos nuevas bibliotecas para NSE: idna - Soporte para nombres de dominio internacionalizados en aplicaciones (IDNA). punycode (una sintaxis de codificación de transferencia utilizada en IDNA). [NSE] Nuevas huellas digitales para http-enum: Telerik UI CVE-2017-9248. Muchas detecciones de versiones de WordPress. Se corrigieron los problemas de autenticación del proxy Ncat: los nombres de usuario y / o contraseñas no podían estar vacíos. Las contraseñas no pueden contener dos puntos. La autenticación SOCKS5 no se documentó correctamente. La autenticación SOCKS5 tuvo una pérdida de memoria. Correcciones en los archivos de encabezado de autoconf para permitir que se ejecute autoreconf. Se mejoró la cobertura y la coherencia de detección de la versión del servicio DNS mediante el uso de datos de una encuesta de Internet de Project Sonar. Se eliminaron los falsos positivos de Numerouse y se agregaron softmatches confiables. Las líneas coincidentes para las respuestas version.bind también se consolidaron utilizando la técnica a continuación. Se modificaron los fallos de la sonda de versión para que funcione el protocolo cruzado (TCP / UDP). Esto permite consolidar líneas de coincidencia para servicios donde las respuestas en TCP y UDP son similares. [NSE] Se agregó la biblioteca zlib para NSE para que los scripts puedan manejar fácilmente la compresión. Este trabajo comenzó durante GSOC 2014, por lo que nos complace particularmente integrarlo finalmente. [NSE] Se corrigió el manejo de la variable brute.retries. Se trataba como el número de intentos, no reintentos, y un valor de 0 daría como resultado infinitos reintentos. En cambio, ahora es el número de reintentos, por defecto a 2 (3 intentos totales), sin opción para reintentos infinitos. [NSE] http-devframework-fingerprints.lua admite la detección del servidor Jenkins y devuelve información adicional cuando se detecta Jenkins. Se disminuyó el nivel de rareza de la sonda de detección de servicio de MS SQL. Ahora podemos encontrar MS SQL en puertos impares sin aumentar la intensidad de la versión. Se corrigió el informe de las versiones zlib y libssh2 en "nmap --version". Siempre estábamos informando el número de versión de la fuente incluida, incluso cuando una versión diferente estaba realmente vinculada. Agregue una nueva función auxiliar para las líneas de coincidencia de nmap-service-sondas: $ I (1, ">") desempaquetará un valor entero big endian sin signo de hasta 8 bytes de ancho desde la captura 1. La segunda opción puede ser "<" para little-endian

¿Puedes ayudarnos?

Si tienes información sobre el changelog que puedas compartir, nos encantaría saberla. Ve a nuestra página de contacto y avísanos.

Descubre más programas

Programas relacionados

Últimas actualizaciones