Cyber Security Academy · Oppitunti

Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus

Käytätte komentoja Nmap -sV ja -O käynnissä olevien palveluiden ja käyttöjärjestelmien tunnistamiseen.

Oppitunti 2/413 vaihetta

Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus on ilmainen Cyber Security Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Cyber Security Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.

Miksi sormenjälkitunnistus on tärkeää

Kun palvelun tarkka versio ja käyttöjärjestelmä tunnetaan, avoimien porttien luettelosta voidaan muodostaa toimiva kohdeluettelo. Versiotiedot yhdistyvät suoraan CVE-numeroihin ja exploit-moduuleihin.

Palvelun version tunnistus valitsimella -sV

nmap -sV tutkii jokaisen avoimen portin palvelukohtaisilla hyötykuormilla ja vertaa vastauksia koetintietokantaansa (nmap-service-probes) ohjelmiston ja version tunnistamiseksi.

sudo nmap -sV -p 22,80,443,3306 192.168.1.100

# 22/tcp  open  ssh     OpenSSH 7.4
# 80/tcp  open  http    nginx 1.18.0
# 3306/tcp open  mysql  MySQL 5.7.38

-sV:n intensiteettitasot

--version-intensity-valitsin (0–9) määrittää, kuinka aggressiivisesti Nmap tutkii kohdetta. Suurempi intensiteetti löytää enemmän palveluja, mutta kestää kauemmin ja tuottaa enemmän havaittavaa liikennettä.

sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)

Käyttöjärjestelmän tunnistus valitsimella -O

nmap -O käyttää TCP/IP-pinon sormenjälkitunnistusta — TTL-arvoja, TCP-ikkunoiden kokoja ja IP-valitsimia — käyttöjärjestelmän arvaamiseen. Tulokset sisältävät luottamusprosentit.

sudo nmap -O 192.168.1.100

# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop

# Requires at least one open and one closed port

Aggressiivinen skannaus -A

-A ottaa yhdellä valitsimella käyttöön käyttöjärjestelmän tunnistuksen, version tunnistuksen, skriptiskannauksen ja tracerouten. Se on hyödyllinen nopeissa ja kattavissa skannauksissa laboratorioympäristöissä.

sudo nmap -A 192.168.1.100

# Combines: -O -sV -sC --traceroute

Bannerin noutaminen Netcatilla

Bannerin noutaminen hakee manuaalisesti palvelun bannerin, jonka palvelimet lähettävät yhteyden muodostamisen yhteydessä. Tämä on yksinkertainen ja vähän liikennettä tuottava vaihtoehto täydelliselle Nmap-sormenjälkitunnistukselle.

# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0

# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1

Bannerin noutaminen curlilla

curlin -I-valitsin hakee vain vastausotsakkeet ja paljastaa palvelinohjelmiston, version ja teknologi pinon lataamatta sisältöä.

curl -I http://192.168.1.100

# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2

WhatWeb verkkoteknologioiden tunnistamiseen

WhatWeb tunnistaa verkkoteknologioita: CMS-järjestelmiä, JavaScript-kirjastoja, analytiikkaa, palvelinohjelmistoja ja viitekehyksiä. Se on suunniteltu erityisesti verkkosovellusten tiedusteluun.

whatweb http://target.com

# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]

Nmap Scripting Engine sormenjälkitunnistukseen

NSE-skriptit laajentavat Nmapin sormenjälkitunnistusominaisuuksia. Skriptit http-server-header, ssh-hostkey ja banner poimivat yksityiskohtaisia tietoja.

nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100

CVE-tietojen yhdistäminen

Kun palvelujen versiot ovat tiedossa, etsikää National Vulnerability Database (NVD) -tietokannasta tai searchsploit-työkalun kaltaisilla työkaluilla tunnettuja hyväksikäyttöjä, jotka vastaavat täsmälleen kyseistä versiota.

searchsploit apache 2.4.49
searchsploit openssh 7.4

# Or search NVD:
# https://nvd.nist.gov/vuln/search

Sormenjälkitunnistuksen välttäminen puolustajana

Puolustajat voivat häivyttää bannereita: poistakaa Server-otsakkeet, mukauttakaa SSH-bannerit ja käyttäkää porttien koputtamista. Turvallisuus pelkän häivyttämisen avulla kuitenkin vain nostaa hyökkäyksen kynnystä — se ei ratkaise ongelmaa.

# Apache: suppress version
ServerTokens Prod
ServerSignature Off

# Nginx
server_tokens off;

Pikatarkistus

Millä Nmap-valitsimella yhdistetään käyttöjärjestelmän tunnistus, version tunnistus ja skriptiskannaus?

Yhteenveto: sormenjälkitunnistus

Sormenjälkitunnistus muuntaa paljaat porttiluettelot toimivaksi tiedustelutiedoksi. Yhdistäkää -sV ja -O automaattista tunnistusta varten, käyttäkää bannerien manuaalista noutamista vähän liikennettä tuottavaan varmistukseen ja WhatWebiä verkkoteknologiapinojen tunnistamiseen. Verratkaa versiomerkkijonoja aina CVE-tietokantoihin.

Aloita maksutta

Opi Cyber Security Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
76
Oppitunnit
303

Usein kysytyt kysymykset

Onko oppitunti ”Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Cyber Security Academy-oppimispolun 3 oppituntia, myös oppitunnin “Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus”?

Käytätte komentoja Nmap -sV ja -O käynnissä olevien palveluiden ja käyttöjärjestelmien tunnistamiseen. Harjoittelet Cyber Security Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Cyber Security Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Cyber Security Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Cyber Security Academy-oppitunnilla?

Kyllä. Jokainen Cyber Security Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Nmap-porttiskannauksen tekniikat
  2. Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus
  3. Netcat: Sveitsin armeijan linkkuveitsi
  4. Verkon luetteloinnin skriptaus
← Takaisin: Cyber Security Academy