Detección de servicios y sistemas operativos
Fingerprinting
Detección de servicios y sistemas operativos es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
De los puertos abiertos a los objetivos
Saber que un puerto está abierto no es suficiente. Necesita saber qué software está escuchando y su versión, porque los exploits se dirigen a versiones específicas.
La detección de servicios y la identificación del sistema operativo de Nmap convierten una lista de puertos abiertos en información práctica para actuar.
Detección de versiones de servicios
La opción -sV sondea los puertos abiertos y compara las respuestas con la base de datos de Nmap para identificar el servicio y su versión, por ejemplo «OpenSSH 8.2p1» o «Apache httpd 2.4.41».
nmap -sV 192.168.1.10
# 22/tcp open ssh OpenSSH 8.2p1 UbuntuCómo funciona la detección de versiones
Nmap envía una serie de sondas y compara las respuestas (banners, comportamientos y mensajes de error) con miles de firmas de nmap-service-probes.
Esta obtención de banners y comparación de comportamientos identifica servicios incluso en puertos no estándar, como un servidor HTTP que se ejecuta en el puerto 8000.
Intensidad de la versión
Puede ajustar el nivel de esfuerzo de Nmap con --version-intensity (de 0 a 9):
- Más baja: menos sondas, mayor rapidez, pero puede no detectar versiones.
- Más alta: más sondas, menor rapidez y mayor precisión.
Atajos: --version-light (intensidad 2) y --version-all (intensidad 9).
nmap -sV --version-intensity 9 192.168.1.10Detección del sistema operativo
La opción -O activa la identificación del sistema operativo. Nmap examina diferencias sutiles en la forma en que responde una pila TCP/IP y las compara con su base de datos de firmas de sistemas operativos.
Informa de la mejor estimación y de un porcentaje de precisión, además del tipo de dispositivo y estimaciones del tiempo de actividad cuando están disponibles.
sudo nmap -O 192.168.1.10
# Running: Linux 5.X | OS CPE: cpe:/o:linux:linux_kernel:5Identificación de la pila TCP/IP
Cada sistema operativo implementa TCP/IP de forma ligeramente diferente. Nmap sondea características como:
- Valores TTL iniciales.
- Tamaño de la ventana TCP.
- Cómo gestiona la pila las combinaciones de indicadores inusuales.
- Orden de las opciones TCP.
Estas pequeñas diferencias forman una huella lo bastante única como para estimar la familia y la versión del sistema operativo.
Consideraciones sobre la precisión
La detección del sistema operativo es una estimación, no una certeza. La precisión disminuye cuando:
- Un firewall filtra las sondas en las que se basa Nmap.
- El host utiliza una pila inusual o virtualizada.
- Solo hay unos pocos puertos abiertos que puedan utilizarse para la identificación.
La opción --osscan-guess hace que Nmap realice estimaciones más agresivas cuando no está seguro.
Combinación de opciones
En la práctica, se combinan las opciones de detección. La opción -A es un atajo que activa conjuntamente la detección del sistema operativo, la detección de versiones, los scripts predeterminados y traceroute.
sudo nmap -A 192.168.1.10
# Equivalent to -O -sV -sC --traceroutePor qué son importantes las versiones
La versión exacta determina el siguiente paso. Al ver «vsftpd 2.3.4», recordará inmediatamente una famosa puerta trasera; al ver «Apache 2.4.49», pensará en una vulnerabilidad CVE de recorrido de rutas.
Los datos precisos de la versión le permiten buscar exploits compatibles en lugar de probar ataques a ciegas. Además, se incorporan directamente a la sección de vulnerabilidades de su informe.
Guardado de resultados
Guarde siempre la salida del escaneo para analizarla y elaborar informes. Nmap admite varios formatos:
-oNtexto normal.-oXXML (para herramientas).-oGformato procesable mediante búsqueda.-oAtodos los formatos a la vez.
nmap -A -oA scan_results 192.168.1.10Obtención de banners sin Nmap
A veces debe confirmar un servicio manualmente. Conectarse con un cliente sin procesar y leer el saludo (banner) revela directamente el software y su versión.
Herramientas como netcat permiten hacerlo con servicios de texto sin cifrar. Es una comprobación rápida cuando la estimación de Nmap parece incorrecta, aunque muchos servicios ahora ocultan o falsifican sus banners para confundir a los atacantes.
nc 192.168.1.10 22
# SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.5Comprobación rápida
Identifique la opción que realiza más acciones de una sola vez.
Resumen
Ha aprendido sobre la identificación mediante huellas:
-sVdetecta versiones de servicios mediante la comparación de sondas y banners; se ajusta con--version-intensity.-Orealiza la detección del sistema operativo mediante la identificación de la pila TCP/IP; los resultados son estimaciones.-Acombina el sistema operativo, la versión, los scripts y traceroute.- Las versiones exactas orientan la selección de exploits; guarde la salida con
-oA.
Siguiente: el motor de scripts de Nmap para una automatización más profunda.
Preguntas frecuentes
¿La lección «Detección de servicios y sistemas operativos» es gratis?
Sí — el texto completo de «Detección de servicios y sistemas operativos» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Detección de servicios y sistemas operativos»?
Fingerprinting Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.
¿Cuánto tiempo toma la lección «Detección de servicios y sistemas operativos»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Descubrimiento de hosts
- Técnicas de escaneo de puertos
- Detección de servicios y sistemas operativos
- Motor de scripting de Nmap