0Pricing
Cyber Security Academy · Lección

Fingerprinting de servicios y sistemas operativos

Utilice Nmap -sV y -O para identificar los servicios en ejecución y los sistemas operativos.

Fingerprinting de servicios y sistemas operativos es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

Por qué es importante el fingerprinting

Conocer la versión exacta del servicio y el sistema operativo convierte una lista de puertos abiertos en una lista de objetivos útil para la acción. Los datos de versión se relacionan directamente con números de CVE y módulos de explotación.

Detección de versiones de servicios con -sV

nmap -sV sondea cada puerto abierto con cargas específicas del servicio y compara las respuestas con su base de datos de sondeos (nmap-service-probes) para identificar el software y su versión.

sudo nmap -sV -p 22,80,443,3306 192.168.1.100

# 22/tcp  open  ssh     OpenSSH 7.4
# 80/tcp  open  http    nginx 1.18.0
# 3306/tcp open  mysql  MySQL 5.7.38

Niveles de intensidad de -sV

La opción --version-intensity (0-9) controla la agresividad con la que Nmap realiza los sondeos. Una intensidad mayor permite encontrar más servicios, pero tarda más y genera más ruido.

sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)

Detección del sistema operativo con -O

nmap -O utiliza el fingerprinting de la pila TCP/IP (valores TTL, tamaños de ventana TCP y opciones IP) para intentar identificar el sistema operativo. Los resultados incluyen porcentajes de confianza.

sudo nmap -O 192.168.1.100

# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop

# Requires at least one open and one closed port

Escaneo agresivo -A

-A activa la detección del sistema operativo, la detección de versiones, el escaneo mediante scripts y traceroute con una sola opción. Es útil para realizar rápidamente escaneos exhaustivos en entornos de laboratorio.

sudo nmap -A 192.168.1.100

# Combines: -O -sV -sC --traceroute

Obtención de banners con Netcat

La obtención de banners recupera manualmente el banner del servicio que los servidores envían al establecerse la conexión. Es una alternativa sencilla y de bajo ruido al fingerprinting completo de Nmap.

# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0

# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1

Obtención de banners con curl

La opción -I de curl obtiene únicamente las cabeceras de respuesta y revela el software del servidor, su versión y la pila tecnológica sin descargar contenido.

curl -I http://192.168.1.100

# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2

WhatWeb para fingerprinting web

WhatWeb identifica tecnologías web: CMS, bibliotecas de JavaScript, herramientas de analítica, software de servidor y frameworks. Está diseñado específicamente para el reconocimiento de aplicaciones web.

whatweb http://target.com

# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]

Nmap Scripting Engine para fingerprinting

Los scripts de NSE amplían la capacidad de fingerprinting de Nmap. Los scripts http-server-header, ssh-hostkey y banner extraen información detallada.

nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100

Correlación con CVE

Una vez que tenga las versiones de los servicios, busque en National Vulnerability Database (NVD) o utilice herramientas como searchsploit para encontrar exploits conocidos que correspondan a la versión exacta.

searchsploit apache 2.4.49
searchsploit openssh 7.4

# Or search NVD:
# https://nvd.nist.gov/vuln/search

Cómo evitar el fingerprinting como defensor

Los defensores pueden ocultar los banners: elimine las cabeceras Server, personalice los banners de SSH y utilice port-knocking. Sin embargo, la seguridad basada en la ocultación solo eleva el nivel de dificultad; no soluciona el problema.

# Apache: suppress version
ServerTokens Prod
ServerSignature Off

# Nginx
server_tokens off;

Comprobación rápida

¿Qué opción de Nmap combina la detección del sistema operativo, la detección de versiones y el escaneo mediante scripts?

Resumen: fingerprinting

El fingerprinting transforma listas de puertos sin procesar en información útil para la acción. Combine -sV y -O para la detección automatizada, obtenga manualmente los banners para confirmar con poco ruido y utilice WhatWeb para identificar las pilas web. Compare siempre las cadenas de versión con bases de datos de CVE.

Preguntas frecuentes

¿La lección «Fingerprinting de servicios y sistemas operativos» es gratis?

Sí — el texto completo de «Fingerprinting de servicios y sistemas operativos» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Fingerprinting de servicios y sistemas operativos»?

Utilice Nmap -sV y -O para identificar los servicios en ejecución y los sistemas operativos. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Fingerprinting de servicios y sistemas operativos»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Técnicas de escaneo de puertos con Nmap
  2. Fingerprinting de servicios y sistemas operativos
  3. Netcat: la navaja suiza
  4. Scripting para la enumeración de redes
← Volver a Cyber Security Academy