Dienst- und Betriebssystemerkennung
Fingerprinting
Dienst- und Betriebssystemerkennung ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Von offenen Ports zu Zielen
Zu wissen, dass ein Port offen ist, reicht nicht aus. Sie müssen wissen, welche Software dort lauscht und welche Version verwendet wird, da Exploits auf bestimmte Versionen abzielen.
Die Diensterkennung und das OS-Fingerprinting von Nmap machen aus einer Liste offener Ports verwertbare Informationen.
Erkennung von Dienstversionen
Das Flag -sV untersucht offene Ports und vergleicht die Antworten mit der Nmap-Datenbank, um Dienst und Version zu identifizieren, zum Beispiel „OpenSSH 8.2p1“ oder „Apache httpd 2.4.41“.
nmap -sV 192.168.1.10
# 22/tcp open ssh OpenSSH 8.2p1 UbuntuSo funktioniert die Versionserkennung
Nmap sendet eine Reihe von Probes und vergleicht die Antworten (Banner, Verhaltensweisen, Fehlermeldungen) mit Tausenden von Signaturen in nmap-service-probes.
Dieses Auslesen von Bannern und der Abgleich des Verhaltens identifizieren Dienste auch an nicht standardmäßigen Ports, etwa einen HTTP-Server an Port 8000.
Versionsintensität
Mit --version-intensity (0 bis 9) können Sie festlegen, wie intensiv Nmap vorgeht:
- Niedriger: weniger Probes, schneller, Versionen können übersehen werden.
- Höher: mehr Probes, langsamer, genauere Ergebnisse.
Abkürzungen: --version-light (Intensität 2) und --version-all (Intensität 9).
nmap -sV --version-intensity 9 192.168.1.10Betriebssystemerkennung
Das Flag -O aktiviert das OS-Fingerprinting. Nmap untersucht feine Unterschiede in den Antworten eines TCP/IP-Stacks und vergleicht sie mit seiner Datenbank von OS-Signaturen.
Wenn möglich, meldet Nmap eine wahrscheinlichste Einschätzung und einen Genauigkeitsprozentsatz sowie den Gerätetyp und geschätzte Betriebszeit.
sudo nmap -O 192.168.1.10
# Running: Linux 5.X | OS CPE: cpe:/o:linux:linux_kernel:5Fingerprinting des TCP/IP-Stacks
Jedes Betriebssystem implementiert TCP/IP geringfügig anders. Nmap untersucht unter anderem:
- anfängliche TTL-Werte,
- die TCP-Fenstergröße,
- den Umgang des Stacks mit ungewöhnlichen Flag-Kombinationen,
- die Reihenfolge der TCP-Optionen.
Diese winzigen Unterschiede bilden einen ausreichend eindeutigen Fingerabdruck, um die Betriebssystemfamilie und -version zu schätzen.
Einschränkungen der Genauigkeit
Die Betriebssystemerkennung ist eine bestmögliche Einschätzung, keine Gewissheit. Die Genauigkeit nimmt ab, wenn:
- eine Firewall die von Nmap verwendeten Probes filtert,
- der Host einen ungewöhnlichen oder virtualisierten Stack verwendet,
- nur wenige Ports für das Fingerprinting offen sind.
Die Option --osscan-guess lässt Nmap bei Unsicherheit aggressiver raten.
Flags kombinieren
In der Praxis kombinieren Sie Erkennungsoptionen. Das Flag -A ist eine Abkürzung, die Betriebssystemerkennung, Versionserkennung, Standardskripte und Traceroute gemeinsam aktiviert.
sudo nmap -A 192.168.1.10
# Equivalent to -O -sV -sC --tracerouteWarum Versionen wichtig sind
Die genaue Version bestimmt den nächsten Schritt. Bei „vsftpd 2.3.4“ denken Sie sofort an eine bekannte Backdoor; bei „Apache 2.4.49“ an eine CVE für Path Traversal.
Genaue Versionsdaten ermöglichen Ihnen, nach passenden Exploits zu suchen, statt blind Angriffe auszuprobieren. Außerdem fließen sie direkt in den Schwachstellenabschnitt Ihres Berichts ein.
Ergebnisse speichern
Speichern Sie die Scan-Ausgabe immer zur Analyse und Berichterstellung. Nmap unterstützt mehrere Formate:
-oNnormaler Text.-oXXML (für Tools).-oGgreppable.-oAalle Formate gleichzeitig.
nmap -A -oA scan_results 192.168.1.10Banner-Grabbing ohne Nmap
Manchmal bestätigen Sie einen Dienst manuell. Wenn Sie sich mit einem einfachen Client verbinden und die Begrüßung (das Banner) lesen, werden Software und Version direkt sichtbar.
Tools wie netcat ermöglichen dies bei Klartextdiensten. Das ist eine schnelle Plausibilitätsprüfung, wenn Nmaps Einschätzung unzutreffend wirkt. Viele Dienste unterdrücken oder fälschen ihre Banner inzwischen jedoch, um Angreifer zu täuschen.
nc 192.168.1.10 22
# SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.5Schnelltest
Identifizieren Sie das Flag, das die meisten Funktionen gleichzeitig aktiviert.
Zusammenfassung
Sie haben Fingerprinting kennengelernt:
-sVerkennt Dienstversionen durch den Abgleich von Probes und Bannern; mit--version-intensitykönnen Sie die Intensität anpassen.-Oführt mithilfe des Fingerprintings des TCP/IP-Stacks eine Betriebssystemerkennung durch; die Ergebnisse sind bestmögliche Einschätzungen.-Abündelt Betriebssystem- und Versionserkennung, Skripte sowie Traceroute.- Genaue Versionen unterstützen die Auswahl von Exploits; speichern Sie die Ausgabe mit
-oA.
Als Nächstes: die Nmap Scripting Engine für weiterführende Automatisierung.
Häufig gestellte Fragen
Ist die Lektion „Dienst- und Betriebssystemerkennung“ kostenlos?
Ja — der vollständige Text von „Dienst- und Betriebssystemerkennung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Dienst- und Betriebssystemerkennung“?
Fingerprinting Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.
Wie lange dauert die Lektion „Dienst- und Betriebssystemerkennung“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Host-Erkennung
- Port-Scanning-Techniken
- Dienst- und Betriebssystemerkennung
- Die Nmap Scripting Engine