بصمة الخدمات وأنظمة التشغيل
استخدم Nmap -sV و-O لتحديد الخدمات قيد التشغيل وأنظمة التشغيل.
بصمة الخدمات وأنظمة التشغيل درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
أهمية البصمة الرقمية
إن معرفة الإصدار الدقيق للخدمة ونظام التشغيل تحوّل قائمة المنافذ المفتوحة إلى قائمة أهداف قابلة للتنفيذ. وترتبط بيانات الإصدار مباشرة بأرقام CVE ووحدات الاستغلال.
اكتشاف إصدار الخدمة باستخدام -sV
يفحص nmap -sV كل منفذ مفتوح باستخدام حمولات خاصة بالخدمة، ثم يطابق الاستجابات مع قاعدة بيانات المجسات الخاصة به (nmap-service-probes) لتحديد البرنامج وإصداره.
sudo nmap -sV -p 22,80,443,3306 192.168.1.100
# 22/tcp open ssh OpenSSH 7.4
# 80/tcp open http nginx 1.18.0
# 3306/tcp open mysql MySQL 5.7.38مستويات شدة -sV
يتحكم الخيار --version-intensity (من 0 إلى 9) في مدى شدة مجسات Nmap. وتكشف الشدة الأعلى عددًا أكبر من الخدمات، لكنها تستغرق وقتًا أطول وتسبب ضجيجًا أكبر.
sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)اكتشاف نظام التشغيل باستخدام -O
يستخدم nmap -O البصمات الرقمية لمكدس TCP/IP — مثل قيم TTL وأحجام نوافذ TCP وخيارات IP — لتخمين نظام التشغيل. وتتضمن النتائج نسبًا مئوية لمستوى الثقة.
sudo nmap -O 192.168.1.100
# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop
# Requires at least one open and one closed portالفحص المكثف -A
يفعّل -A اكتشاف نظام التشغيل، واكتشاف الإصدار، وفحص البرامج النصية، وtraceroute باستخدام خيار واحد. وهو مفيد لإجراء فحوص شاملة سريعة في بيئات المختبر.
sudo nmap -A 192.168.1.100
# Combines: -O -sV -sC --tracerouteاستخراج Banner باستخدام Netcat
يستخرج التقاط Banner يدويًا الـBanner الذي ترسله الخوادم عند الاتصال. وهو بديل بسيط وقليل الضجيج عن البصمات الرقمية الشاملة التي ينفذها Nmap.
# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0
# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1استخراج Banner باستخدام curl
يجلب خيار -I في curl ترويسات الاستجابة فقط، فيكشف برنامج الخادم وإصداره ومكدس التقنيات من دون تنزيل المحتوى.
curl -I http://192.168.1.100
# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2WhatWeb للبصمات الرقمية لتطبيقات الويب
يحدد WhatWeb تقنيات الويب، مثل CMS ومكتبات JavaScript وأدوات التحليلات وبرامج الخادم والأطر البرمجية. وقد صُمم خصيصًا للاستطلاع الخاص بتطبيقات الويب.
whatweb http://target.com
# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]محرك البرمجة النصية في Nmap للبصمات الرقمية
توسّع نصوص NSE قدرة Nmap على إنشاء البصمات الرقمية. وتستخرج نصوص http-server-header وssh-hostkey وbanner معلومات تفصيلية.
nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100الربط مع CVE
بعد الحصول على إصدارات الخدمات، ابحث في قاعدة بيانات الثغرات الوطنية (NVD)، أو استخدم أدوات مثل searchsploit للعثور على عمليات استغلال معروفة تطابق الإصدار الدقيق.
searchsploit apache 2.4.49
searchsploit openssh 7.4
# Or search NVD:
# https://nvd.nist.gov/vuln/searchتجنب البصمات الرقمية بصفتك مدافعًا
يمكن للمدافعين إخفاء الـBanner: أزيلوا ترويسات Server، وخصّصوا ترويسات SSH، واستخدموا port-knocking. لكن الأمان من خلال الإخفاء لا يفعل أكثر من رفع مستوى الصعوبة؛ فهو ليس حلًا.
# Apache: suppress version
ServerTokens Prod
ServerSignature Off
# Nginx
server_tokens off;اختبار سريع
ما خيار Nmap الذي يجمع بين اكتشاف نظام التشغيل واكتشاف الإصدار وفحص البرامج النصية؟
الملخص: البصمات الرقمية
تحوّل البصمات الرقمية قوائم المنافذ الأولية إلى معلومات استخباراتية قابلة للتنفيذ. ادمجوا -sV و-O للاكتشاف الآلي، واستخدموا استخراج Banner يدويًا للتأكيد منخفض الضجيج، وWhatWeb للتعرف على مكدسات الويب. قارنوا دائمًا سلاسل الإصدارات مع قواعد بيانات CVE.
الأسئلة الشائعة
هل درس «بصمة الخدمات وأنظمة التشغيل» مجاني؟
نعم — نص درس «بصمة الخدمات وأنظمة التشغيل» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «بصمة الخدمات وأنظمة التشغيل»؟
استخدم Nmap -sV و-O لتحديد الخدمات قيد التشغيل وأنظمة التشغيل. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «بصمة الخدمات وأنظمة التشغيل»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- تقنيات فحص المنافذ باستخدام Nmap
- بصمة الخدمات وأنظمة التشغيل
- Netcat: سكين الجيش السويسري
- برمجة نصوص لتعداد الشبكات