0Pricing
Ethical Hacking Academy · درس

اكتشاف الخدمات ونظام التشغيل

أخذ البصمات

اكتشاف الخدمات ونظام التشغيل درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

من المنافذ المفتوحة إلى الأهداف

لا تكفي معرفة أن منفذاً ما مفتوح. يجب معرفة البرنامج الذي يستمع عليه وإصداره، لأن الثغرات تستهدف إصدارات محددة.

يحوّل اكتشاف الخدمات وبصمات نظام التشغيل في Nmap قائمة المنافذ المفتوحة إلى معلومات قابلة للتنفيذ.

اكتشاف إصدار الخدمة

تجسّ العلامة -sV المنافذ المفتوحة، وتطابق الاستجابات مع قاعدة بيانات Nmap لتحديد الخدمة والإصدار، مثل 'OpenSSH 8.2p1' أو 'Apache httpd 2.4.41'.

nmap -sV 192.168.1.10
# 22/tcp open ssh OpenSSH 8.2p1 Ubuntu

آلية عمل اكتشاف الإصدارات

يرسل Nmap سلسلة من المجسات، ويقارن الاستجابات (اللافتات والسلوكيات ورسائل الخطأ) بآلاف التواقيع في nmap-service-probes.

يحدد التقاط اللافتات ومطابقة السلوك الخدمات حتى على المنافذ غير القياسية، مثل خادم HTTP يعمل على المنفذ 8000.

شدة اكتشاف الإصدار

يمكنكم ضبط مدى اجتهاد Nmap باستخدام --version-intensity (من 0 إلى 9):

  • أقل: مجسات أقل، وسرعة أكبر، وقد تفوّت بعض الإصدارات.
  • أعلى: مجسات أكثر، وسرعة أقل، ودقة أكبر.

الاختصارات: --version-light (الشدة 2) و--version-all (الشدة 9).

nmap -sV --version-intensity 9 192.168.1.10

اكتشاف نظام التشغيل

تفعّل العلامة -O بصمات نظام التشغيل. يفحص Nmap الفروق الدقيقة في طريقة استجابة مكدس TCP/IP، ويطابقها مع قاعدة بيانات تواقيع أنظمة التشغيل.

يعرض أفضل تخمين ونسبة مئوية للدقة، إضافةً إلى نوع الجهاز وتقديرات مدة التشغيل عند توفرها.

sudo nmap -O 192.168.1.10
# Running: Linux 5.X | OS CPE: cpe:/o:linux:linux_kernel:5

أخذ بصمة مكدس TCP/IP

ينفذ كل نظام تشغيل TCP/IP بطريقة مختلفة قليلاً. يجس Nmap خصائص مثل:

  • قيم TTL الأولية.
  • حجم نافذة TCP.
  • كيفية تعامل المكدس مع مجموعات العلامات غير المعتادة.
  • ترتيب خيارات TCP.

تشكل هذه الفروق الصغيرة بصمة مميزة بما يكفي لتخمين عائلة نظام التشغيل وإصداره.

محاذير الدقة

اكتشاف نظام التشغيل هو أفضل تخمين، وليس يقيناً. تنخفض الدقة عندما:

  • يحجب جدار حماية المجسات التي يعتمد عليها Nmap.
  • يشغّل المضيف مكدساً غير معتاد أو افتراضياً.
  • لا تكون هناك سوى منافذ قليلة مفتوحة يمكن أخذ بصمة منها.

يجعل الخيار --osscan-guess Nmap أكثر ميلاً إلى التخمين عندما لا يكون متأكداً.

دمج العلامات

عملياً، تجمعون خيارات الاكتشاف. والعلامة -A اختصار يفعّل اكتشاف نظام التشغيل، واكتشاف الإصدار، والبرامج النصية الافتراضية، وتتبع المسار معاً.

sudo nmap -A 192.168.1.10
# Equivalent to -O -sV -sC --traceroute

أهمية الإصدارات

يحدد الإصدار الدقيق خطوتكم التالية. فعند رؤية 'vsftpd 2.3.4' تتذكرون فوراً باباً خلفياً شهيراً، وعند رؤية 'Apache 2.4.49' تفكرون في ثغرة CVE لاجتياز المسارات.

تتيح لكم بيانات الإصدار الدقيقة البحث عن الثغرات المطابقة بدلاً من تجربة الهجمات عشوائياً. كما تُدرج مباشرةً في قسم الثغرات في تقريركم.

حفظ النتائج

احفظوا دائماً مخرجات الفحص للتحليل وإعداد التقارير. يدعم Nmap عدة تنسيقات:

  • -oN نص عادي.
  • -oX XML (للأدوات).
  • -oG قابل للبحث.
  • -oA جميع التنسيقات دفعة واحدة.
nmap -A -oA scan_results 192.168.1.10

التقاط اللافتات دون Nmap

قد تحتاجون أحياناً إلى تأكيد خدمة يدوياً. يكشف الاتصال بعميل خام وقراءة التحية (اللافتة) البرنامج وإصداره مباشرةً.

تتيح لكم أدوات مثل netcat تنفيذ ذلك مع الخدمات النصية العادية. وهو تحقق سريع من سلامة النتيجة عندما يبدو تخمين Nmap غير صحيح، رغم أن خدمات كثيرة تعمد الآن إلى إخفاء لافتاتها أو تزويرها لتضليل المهاجمين.

nc 192.168.1.10 22
# SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.5

تحقق سريع

حددوا العلامة التي تنفذ أكبر قدر من المهام دفعة واحدة.

مراجعة

تعلّمتم أخذ البصمات:

  • تكتشف -sV إصدارات الخدمات عبر مطابقة المجسات واللافتات؛ ويمكن ضبطها باستخدام --version-intensity.
  • تنفذ -O اكتشاف نظام التشغيل باستخدام بصمات مكدس TCP/IP؛ والنتائج أفضل التخمينات.
  • تجمع -A بين نظام التشغيل والإصدار والبرامج النصية وتتبع المسار.
  • توجه الإصدارات الدقيقة اختيار الثغرات؛ واحفظوا المخرجات باستخدام -oA.

التالي: محرك البرمجة النصية في Nmap لأتمتة أعمق.

الأسئلة الشائعة

هل درس «اكتشاف الخدمات ونظام التشغيل» مجاني؟

نعم — نص درس «اكتشاف الخدمات ونظام التشغيل» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «اكتشاف الخدمات ونظام التشغيل»؟

أخذ البصمات تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «اكتشاف الخدمات ونظام التشغيل»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. اكتشاف المضيفين
  2. تقنيات فحص المنافذ
  3. اكتشاف الخدمات ونظام التشغيل
  4. محرك Nmap للنصوص
← العودة إلى Ethical Hacking Academy