اكتشاف الخدمات ونظام التشغيل
أخذ البصمات
اكتشاف الخدمات ونظام التشغيل درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
من المنافذ المفتوحة إلى الأهداف
لا تكفي معرفة أن منفذاً ما مفتوح. يجب معرفة البرنامج الذي يستمع عليه وإصداره، لأن الثغرات تستهدف إصدارات محددة.
يحوّل اكتشاف الخدمات وبصمات نظام التشغيل في Nmap قائمة المنافذ المفتوحة إلى معلومات قابلة للتنفيذ.
اكتشاف إصدار الخدمة
تجسّ العلامة -sV المنافذ المفتوحة، وتطابق الاستجابات مع قاعدة بيانات Nmap لتحديد الخدمة والإصدار، مثل 'OpenSSH 8.2p1' أو 'Apache httpd 2.4.41'.
nmap -sV 192.168.1.10
# 22/tcp open ssh OpenSSH 8.2p1 Ubuntuآلية عمل اكتشاف الإصدارات
يرسل Nmap سلسلة من المجسات، ويقارن الاستجابات (اللافتات والسلوكيات ورسائل الخطأ) بآلاف التواقيع في nmap-service-probes.
يحدد التقاط اللافتات ومطابقة السلوك الخدمات حتى على المنافذ غير القياسية، مثل خادم HTTP يعمل على المنفذ 8000.
شدة اكتشاف الإصدار
يمكنكم ضبط مدى اجتهاد Nmap باستخدام --version-intensity (من 0 إلى 9):
- أقل: مجسات أقل، وسرعة أكبر، وقد تفوّت بعض الإصدارات.
- أعلى: مجسات أكثر، وسرعة أقل، ودقة أكبر.
الاختصارات: --version-light (الشدة 2) و--version-all (الشدة 9).
nmap -sV --version-intensity 9 192.168.1.10اكتشاف نظام التشغيل
تفعّل العلامة -O بصمات نظام التشغيل. يفحص Nmap الفروق الدقيقة في طريقة استجابة مكدس TCP/IP، ويطابقها مع قاعدة بيانات تواقيع أنظمة التشغيل.
يعرض أفضل تخمين ونسبة مئوية للدقة، إضافةً إلى نوع الجهاز وتقديرات مدة التشغيل عند توفرها.
sudo nmap -O 192.168.1.10
# Running: Linux 5.X | OS CPE: cpe:/o:linux:linux_kernel:5أخذ بصمة مكدس TCP/IP
ينفذ كل نظام تشغيل TCP/IP بطريقة مختلفة قليلاً. يجس Nmap خصائص مثل:
- قيم TTL الأولية.
- حجم نافذة TCP.
- كيفية تعامل المكدس مع مجموعات العلامات غير المعتادة.
- ترتيب خيارات TCP.
تشكل هذه الفروق الصغيرة بصمة مميزة بما يكفي لتخمين عائلة نظام التشغيل وإصداره.
محاذير الدقة
اكتشاف نظام التشغيل هو أفضل تخمين، وليس يقيناً. تنخفض الدقة عندما:
- يحجب جدار حماية المجسات التي يعتمد عليها Nmap.
- يشغّل المضيف مكدساً غير معتاد أو افتراضياً.
- لا تكون هناك سوى منافذ قليلة مفتوحة يمكن أخذ بصمة منها.
يجعل الخيار --osscan-guess Nmap أكثر ميلاً إلى التخمين عندما لا يكون متأكداً.
دمج العلامات
عملياً، تجمعون خيارات الاكتشاف. والعلامة -A اختصار يفعّل اكتشاف نظام التشغيل، واكتشاف الإصدار، والبرامج النصية الافتراضية، وتتبع المسار معاً.
sudo nmap -A 192.168.1.10
# Equivalent to -O -sV -sC --tracerouteأهمية الإصدارات
يحدد الإصدار الدقيق خطوتكم التالية. فعند رؤية 'vsftpd 2.3.4' تتذكرون فوراً باباً خلفياً شهيراً، وعند رؤية 'Apache 2.4.49' تفكرون في ثغرة CVE لاجتياز المسارات.
تتيح لكم بيانات الإصدار الدقيقة البحث عن الثغرات المطابقة بدلاً من تجربة الهجمات عشوائياً. كما تُدرج مباشرةً في قسم الثغرات في تقريركم.
حفظ النتائج
احفظوا دائماً مخرجات الفحص للتحليل وإعداد التقارير. يدعم Nmap عدة تنسيقات:
-oNنص عادي.-oXXML (للأدوات).-oGقابل للبحث.-oAجميع التنسيقات دفعة واحدة.
nmap -A -oA scan_results 192.168.1.10التقاط اللافتات دون Nmap
قد تحتاجون أحياناً إلى تأكيد خدمة يدوياً. يكشف الاتصال بعميل خام وقراءة التحية (اللافتة) البرنامج وإصداره مباشرةً.
تتيح لكم أدوات مثل netcat تنفيذ ذلك مع الخدمات النصية العادية. وهو تحقق سريع من سلامة النتيجة عندما يبدو تخمين Nmap غير صحيح، رغم أن خدمات كثيرة تعمد الآن إلى إخفاء لافتاتها أو تزويرها لتضليل المهاجمين.
nc 192.168.1.10 22
# SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.5تحقق سريع
حددوا العلامة التي تنفذ أكبر قدر من المهام دفعة واحدة.
مراجعة
تعلّمتم أخذ البصمات:
- تكتشف
-sVإصدارات الخدمات عبر مطابقة المجسات واللافتات؛ ويمكن ضبطها باستخدام--version-intensity. - تنفذ
-Oاكتشاف نظام التشغيل باستخدام بصمات مكدس TCP/IP؛ والنتائج أفضل التخمينات. - تجمع
-Aبين نظام التشغيل والإصدار والبرامج النصية وتتبع المسار. - توجه الإصدارات الدقيقة اختيار الثغرات؛ واحفظوا المخرجات باستخدام
-oA.
التالي: محرك البرمجة النصية في Nmap لأتمتة أعمق.
الأسئلة الشائعة
هل درس «اكتشاف الخدمات ونظام التشغيل» مجاني؟
نعم — نص درس «اكتشاف الخدمات ونظام التشغيل» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «اكتشاف الخدمات ونظام التشغيل»؟
أخذ البصمات تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «اكتشاف الخدمات ونظام التشغيل»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- اكتشاف المضيفين
- تقنيات فحص المنافذ
- اكتشاف الخدمات ونظام التشغيل
- محرك Nmap للنصوص