Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus
Käytätte komentoja Nmap -sV ja -O käynnissä olevien palveluiden ja käyttöjärjestelmien tunnistamiseen.
Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus on ilmainen Cyber Security Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Cyber Security Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Miksi sormenjälkitunnistus on tärkeää
Kun palvelun tarkka versio ja käyttöjärjestelmä tunnetaan, avoimien porttien luettelosta voidaan muodostaa toimiva kohdeluettelo. Versiotiedot yhdistyvät suoraan CVE-numeroihin ja exploit-moduuleihin.
Palvelun version tunnistus valitsimella -sV
nmap -sV tutkii jokaisen avoimen portin palvelukohtaisilla hyötykuormilla ja vertaa vastauksia koetintietokantaansa (nmap-service-probes) ohjelmiston ja version tunnistamiseksi.
sudo nmap -sV -p 22,80,443,3306 192.168.1.100
# 22/tcp open ssh OpenSSH 7.4
# 80/tcp open http nginx 1.18.0
# 3306/tcp open mysql MySQL 5.7.38-sV:n intensiteettitasot
--version-intensity-valitsin (0–9) määrittää, kuinka aggressiivisesti Nmap tutkii kohdetta. Suurempi intensiteetti löytää enemmän palveluja, mutta kestää kauemmin ja tuottaa enemmän havaittavaa liikennettä.
sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)Käyttöjärjestelmän tunnistus valitsimella -O
nmap -O käyttää TCP/IP-pinon sormenjälkitunnistusta — TTL-arvoja, TCP-ikkunoiden kokoja ja IP-valitsimia — käyttöjärjestelmän arvaamiseen. Tulokset sisältävät luottamusprosentit.
sudo nmap -O 192.168.1.100
# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop
# Requires at least one open and one closed portAggressiivinen skannaus -A
-A ottaa yhdellä valitsimella käyttöön käyttöjärjestelmän tunnistuksen, version tunnistuksen, skriptiskannauksen ja tracerouten. Se on hyödyllinen nopeissa ja kattavissa skannauksissa laboratorioympäristöissä.
sudo nmap -A 192.168.1.100
# Combines: -O -sV -sC --tracerouteBannerin noutaminen Netcatilla
Bannerin noutaminen hakee manuaalisesti palvelun bannerin, jonka palvelimet lähettävät yhteyden muodostamisen yhteydessä. Tämä on yksinkertainen ja vähän liikennettä tuottava vaihtoehto täydelliselle Nmap-sormenjälkitunnistukselle.
# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0
# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1Bannerin noutaminen curlilla
curlin -I-valitsin hakee vain vastausotsakkeet ja paljastaa palvelinohjelmiston, version ja teknologi pinon lataamatta sisältöä.
curl -I http://192.168.1.100
# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2WhatWeb verkkoteknologioiden tunnistamiseen
WhatWeb tunnistaa verkkoteknologioita: CMS-järjestelmiä, JavaScript-kirjastoja, analytiikkaa, palvelinohjelmistoja ja viitekehyksiä. Se on suunniteltu erityisesti verkkosovellusten tiedusteluun.
whatweb http://target.com
# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]Nmap Scripting Engine sormenjälkitunnistukseen
NSE-skriptit laajentavat Nmapin sormenjälkitunnistusominaisuuksia. Skriptit http-server-header, ssh-hostkey ja banner poimivat yksityiskohtaisia tietoja.
nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100CVE-tietojen yhdistäminen
Kun palvelujen versiot ovat tiedossa, etsikää National Vulnerability Database (NVD) -tietokannasta tai searchsploit-työkalun kaltaisilla työkaluilla tunnettuja hyväksikäyttöjä, jotka vastaavat täsmälleen kyseistä versiota.
searchsploit apache 2.4.49
searchsploit openssh 7.4
# Or search NVD:
# https://nvd.nist.gov/vuln/searchSormenjälkitunnistuksen välttäminen puolustajana
Puolustajat voivat häivyttää bannereita: poistakaa Server-otsakkeet, mukauttakaa SSH-bannerit ja käyttäkää porttien koputtamista. Turvallisuus pelkän häivyttämisen avulla kuitenkin vain nostaa hyökkäyksen kynnystä — se ei ratkaise ongelmaa.
# Apache: suppress version
ServerTokens Prod
ServerSignature Off
# Nginx
server_tokens off;Pikatarkistus
Millä Nmap-valitsimella yhdistetään käyttöjärjestelmän tunnistus, version tunnistus ja skriptiskannaus?
Yhteenveto: sormenjälkitunnistus
Sormenjälkitunnistus muuntaa paljaat porttiluettelot toimivaksi tiedustelutiedoksi. Yhdistäkää -sV ja -O automaattista tunnistusta varten, käyttäkää bannerien manuaalista noutamista vähän liikennettä tuottavaan varmistukseen ja WhatWebiä verkkoteknologiapinojen tunnistamiseen. Verratkaa versiomerkkijonoja aina CVE-tietokantoihin.
Opi Cyber Security Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 76
- Oppitunnit
- 303
Usein kysytyt kysymykset
Onko oppitunti ”Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Cyber Security Academy-oppimispolun 3 oppituntia, myös oppitunnin “Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus”?
Käytätte komentoja Nmap -sV ja -O käynnissä olevien palveluiden ja käyttöjärjestelmien tunnistamiseen. Harjoittelet Cyber Security Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Cyber Security Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Cyber Security Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Cyber Security Academy-oppitunnilla?
Kyllä. Jokainen Cyber Security Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Nmap-porttiskannauksen tekniikat
- Palveluiden ja käyttöjärjestelmien sormenjälkitunnistus
- Netcat: Sveitsin armeijan linkkuveitsi
- Verkon luetteloinnin skriptaus