Dienst- und Betriebssystem-Fingerprinting
Verwenden Sie Nmap -sV und -O, um laufende Dienste und Betriebssysteme zu identifizieren.
Dienst- und Betriebssystem-Fingerprinting ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Warum Fingerprinting wichtig ist
Die genaue Version eines Dienstes und das Betriebssystem zu kennen, macht aus einer Liste offener Ports eine verwertbare Zielliste. Versionsdaten lassen sich direkt CVE-Nummern und Exploit-Modulen zuordnen.
Erkennung von Dienstversionen mit -sV
nmap -sV prüft jeden offenen Port mit dienstspezifischen Nutzdaten und gleicht die Antworten mit seiner Prüfdatenbank (nmap-service-probes) ab, um Software und Version zu identifizieren.
sudo nmap -sV -p 22,80,443,3306 192.168.1.100
# 22/tcp open ssh OpenSSH 7.4
# 80/tcp open http nginx 1.18.0
# 3306/tcp open mysql MySQL 5.7.38Intensitätsstufen für -sV
Das Flag --version-intensity (0–9) steuert, wie aggressiv Nmap Prüfungen durchführt. Eine höhere Intensität findet mehr Dienste, benötigt aber mehr Zeit und erzeugt mehr auffälligen Netzwerkverkehr.
sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)Betriebssystemerkennung mit -O
nmap -O verwendet Fingerprinting des TCP/IP-Stacks — TTL-Werte, TCP-Fenstergrößen und IP-Optionen —, um das Betriebssystem zu schätzen. Die Ergebnisse enthalten Konfidenzwerte in Prozent.
sudo nmap -O 192.168.1.100
# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop
# Requires at least one open and one closed portAggressiver Scan -A
-A aktiviert mit einem einzigen Flag die Betriebssystemerkennung, Versionserkennung, Skript-Scans und Traceroute. Das ist für schnelle, umfassende Scans in Laborumgebungen nützlich.
sudo nmap -A 192.168.1.100
# Combines: -O -sV -sC --tracerouteBanner-Grabbing mit Netcat
Beim Banner-Grabbing wird das Service-Banner manuell abgerufen, das Server beim Verbindungsaufbau senden. Dies ist eine einfache, unauffällige Alternative zum vollständigen Nmap-Fingerprinting.
# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0
# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1Banner-Grabbing mit curl
Das -I-Flag von curl ruft nur die Antwort-Header ab und gibt dadurch Serversoftware, Version und Technologie-Stack preis, ohne Inhalte herunterzuladen.
curl -I http://192.168.1.100
# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2WhatWeb für Web-Fingerprinting
WhatWeb identifiziert Webtechnologien: CMS, JavaScript-Bibliotheken, Analysewerkzeuge, Serversoftware und Frameworks. Das Tool wurde speziell für die Aufklärung von Webanwendungen entwickelt.
whatweb http://target.com
# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]Nmap Scripting Engine für Fingerprinting
NSE-Skripte erweitern die Fingerprinting-Funktionen von Nmap. Die Skripte http-server-header, ssh-hostkey und banner extrahieren detaillierte Informationen.
nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100Abgleich mit CVEs
Sobald Ihnen die Dienstversionen vorliegen, durchsuchen Sie die National Vulnerability Database (NVD) oder verwenden Sie Tools wie searchsploit, um bekannte Exploits für genau diese Version zu finden.
searchsploit apache 2.4.49
searchsploit openssh 7.4
# Or search NVD:
# https://nvd.nist.gov/vuln/searchFingerprinting als Verteidiger erschweren
Verteidiger können Banner verschleiern: Entfernen Sie Server-Header, passen Sie SSH-Banner an und verwenden Sie Port-Knocking. Security through Obscurity erhöht jedoch nur die Hürde — es ist keine Lösung.
# Apache: suppress version
ServerTokens Prod
ServerSignature Off
# Nginx
server_tokens off;Kurztest
Welches Nmap-Flag kombiniert Betriebssystemerkennung, Versionserkennung und Skript-Scans?
Zusammenfassung: Fingerprinting
Fingerprinting verwandelt rohe Portlisten in verwertbare Informationen. Kombinieren Sie -sV und -O für die automatische Erkennung, manuelles Banner-Grabbing für eine unauffällige Bestätigung und WhatWeb für Web-Stacks. Gleichen Sie Versionsangaben immer mit CVE-Datenbanken ab.
Lerne Cyber Security Academy mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 76
- Lektionen
- 303
Häufig gestellte Fragen
Ist die Lektion „Dienst- und Betriebssystem-Fingerprinting“ kostenlos?
Ja — der vollständige Text von „Dienst- und Betriebssystem-Fingerprinting“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Dienst- und Betriebssystem-Fingerprinting“?
Verwenden Sie Nmap -sV und -O, um laufende Dienste und Betriebssysteme zu identifizieren. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cyber Security Academy zu starten?
Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Dienst- und Betriebssystem-Fingerprinting“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Techniken zum Scannen von Nmap-Ports
- Dienst- und Betriebssystem-Fingerprinting
- Netcat: Das Schweizer Taschenmesser
- Skripting zur Netzwerk-Enumeration