Cyber Security Academy · Lektion

Fingeraftryk af tjenester og operativsystemer

Brug Nmap -sV og -O til at identificere kørende tjenester og operativsystemer.

Lektion 2 af 413 trin

Fingeraftryk af tjenester og operativsystemer er en gratis Cyber Security Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Cyber Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cyber Security Academy-kurset indeholder 4 lektioner i alt.

Hvorfor fingeraftryk er vigtige

Viden om den præcise tjenesteversion og det præcise operativsystem gør en liste over åbne porte til en brugbar målliste. Versionsdata kan direkte knyttes til CVE-numre og udnyttelsesmoduler.

Identifikation af tjenesteversioner med -sV

nmap -sV sonderer hver åben port med tjenestespecifikke nyttedata og sammenholder svarene med sin sonderingsdatabase (nmap-service-probes) for at identificere software og version.

sudo nmap -sV -p 22,80,443,3306 192.168.1.100

# 22/tcp  open  ssh     OpenSSH 7.4
# 80/tcp  open  http    nginx 1.18.0
# 3306/tcp open  mysql  MySQL 5.7.38

Intensitetsniveauer for -sV

Flaget --version-intensity (0-9) styrer, hvor aggressivt Nmap sonderer. Højere intensitet finder flere tjenester, men tager længere tid og skaber mere støj.

sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)

Identifikation af operativsystem med -O

nmap -O bruger analyse af TCP/IP-stakkens fingeraftryk — TTL-værdier, TCP-vinduesstørrelser og IP-indstillinger — til at gætte operativsystemet. Resultaterne omfatter tillidsprocenter.

sudo nmap -O 192.168.1.100

# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop

# Requires at least one open and one closed port

Aggressiv scanning -A

-A aktiverer identifikation af operativsystem, versionsidentifikation, scanning med scripts og traceroute med ét flag. Det er nyttigt til hurtige, omfattende scanninger i laboratoriemiljøer.

sudo nmap -A 192.168.1.100

# Combines: -O -sV -sC --traceroute

Bannerindsamling med Netcat

Bannerindsamling henter manuelt det tjenestebanner, som servere sender ved oprettelse af forbindelse. Det er et enkelt alternativ med lavt støjniveau til fuld fingeraftrykbestemmelse med Nmap.

# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0

# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1

Bannerindsamling med curl

curl-flaget -I henter kun svarheadere og afslører serversoftware, version og anvendte teknologier uden at downloade indhold.

curl -I http://192.168.1.100

# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2

WhatWeb til fingeraftrykbestemmelse af webteknologier

WhatWeb identificerer webteknologier: CMS, JavaScript-biblioteker, analyseværktøjer, serversoftware og rammeværker. Det er specialudviklet til rekognoscering af webapplikationer.

whatweb http://target.com

# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]

Nmap Scripting Engine til fingeraftrykbestemmelse

NSE-scripts udvider Nmaps evne til at bestemme fingeraftryk. Scriptsene http-server-header, ssh-hostkey og banner udtrækker detaljerede oplysninger.

nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100

Sammenholdelse med CVE'er

Når du har tjenesteversionerne, kan du søge i National Vulnerability Database (NVD) eller bruge værktøjer som searchsploit til at finde kendte udnyttelser, der matcher den præcise version.

searchsploit apache 2.4.49
searchsploit openssh 7.4

# Or search NVD:
# https://nvd.nist.gov/vuln/search

Sådan skjuler forsvarere fingeraftryk

Forsvarere kan sløre bannere: fjern Server-headere, tilpas SSH-bannere, og brug portbanken. Sikkerhed gennem sløring hæver dog kun barren — det er ikke en løsning.

# Apache: suppress version
ServerTokens Prod
ServerSignature Off

# Nginx
server_tokens off;

Hurtigt tjek

Hvilket Nmap-flag kombinerer identifikation af operativsystem, versionsidentifikation og scanning med scripts?

Opsummering: Fingeraftrykbestemmelse

Fingeraftrykbestemmelse omdanner rå portlister til brugbar efterretning. Kombinér -sV og -O til automatisk identifikation, manuel bannerindsamling til bekræftelse med lavt støjniveau og WhatWeb til webteknologistakke. Krydsreferér altid versionsstrenge med CVE-databaser.

Gratis at komme i gang

Lær Cyber Security Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
76
Lektioner
303

Ofte stillede spørgsmål

Er lektionen “Fingeraftryk af tjenester og operativsystemer” gratis?

Ja — alle 3 lektioner i læringssporet Cyber Security Academy, inklusive “Fingeraftryk af tjenester og operativsystemer”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Cyber Security Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Fingeraftryk af tjenester og operativsystemer”?

Brug Nmap -sV og -O til at identificere kørende tjenester og operativsystemer. Du øver dig i Cyber Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cyber Security Academy?

Der kræves ingen tidligere erfaring. Cyber Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Fingeraftryk af tjenester og operativsystemer”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cyber Security Academy-lektion?

Ja. Alle Cyber Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Teknikker til Nmap-portscanning
  2. Fingeraftryk af tjenester og operativsystemer
  3. Netcat: Den schweiziske lommekniv
  4. Scripting af netværksenumerering
← Tilbage til Cyber Security Academy