Cyber Security Academy · Pelajaran

Identifikasi Layanan dan OS

Gunakan Nmap -sV dan -O untuk mengidentifikasi layanan dan sistem operasi yang sedang berjalan.

Pelajaran 2 dari 413 langkah

Identifikasi Layanan dan OS adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Mengapa Identifikasi Karakteristik Penting

Mengetahui versi layanan dan sistem operasi secara tepat mengubah daftar port terbuka menjadi daftar target yang dapat ditindaklanjuti. Data versi dapat langsung dipetakan ke nomor CVE dan modul eksploitasi.

Deteksi Versi Layanan dengan -sV

nmap -sV memeriksa setiap port terbuka dengan muatan khusus layanan dan mencocokkan respons dengan basis data probe-nya (nmap-service-probes) untuk mengidentifikasi perangkat lunak dan versinya.

sudo nmap -sV -p 22,80,443,3306 192.168.1.100

# 22/tcp  open  ssh     OpenSSH 7.4
# 80/tcp  open  http    nginx 1.18.0
# 3306/tcp open  mysql  MySQL 5.7.38

Tingkat Intensitas untuk -sV

Opsi --version-intensity (0–9) mengendalikan seberapa agresif Nmap melakukan pemeriksaan. Intensitas yang lebih tinggi menemukan lebih banyak layanan, tetapi memerlukan waktu lebih lama dan lebih mudah terdeteksi.

sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)

Deteksi OS dengan -O

nmap -O menggunakan identifikasi karakteristik tumpukan TCP/IP — nilai TTL, ukuran jendela TCP, dan opsi IP — untuk memperkirakan OS. Hasilnya mencakup persentase keyakinan.

sudo nmap -O 192.168.1.100

# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop

# Requires at least one open and one closed port

Pemindaian Agresif -A

-A mengaktifkan deteksi OS, deteksi versi, pemindaian skrip, dan pelacakan rute dalam satu opsi. Berguna untuk pemindaian komprehensif secara cepat di lingkungan laboratorium.

sudo nmap -A 192.168.1.100

# Combines: -O -sV -sC --traceroute

Pengambilan Banner dengan Netcat

Pengambilan banner secara manual mengambil banner layanan yang dikirim server saat koneksi dibuat. Ini merupakan alternatif sederhana dengan tingkat kebisingan rendah dibandingkan identifikasi karakteristik lengkap oleh Nmap.

# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0

# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1

Pengambilan Banner dengan curl

Opsi -I pada curl hanya mengambil tajuk respons, sehingga mengungkap perangkat lunak server, versi, dan tumpukan teknologi tanpa mengunduh konten.

curl -I http://192.168.1.100

# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2

WhatWeb untuk Identifikasi Karakteristik Web

WhatWeb mengidentifikasi teknologi web: CMS, pustaka JavaScript, analitik, perangkat lunak server, dan kerangka kerja. WhatWeb dirancang khusus untuk rekonesans aplikasi web.

whatweb http://target.com

# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]

Nmap Scripting Engine untuk Identifikasi Karakteristik

Skrip NSE memperluas kemampuan identifikasi karakteristik Nmap. Skrip http-server-header, ssh-hostkey, dan banner mengekstrak informasi terperinci.

nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100

Menghubungkan dengan CVE

Setelah mengetahui versi layanan, cari di Basis Data Kerentanan Nasional (NVD) atau gunakan alat seperti searchsploit untuk menemukan eksploitasi yang diketahui dan sesuai dengan versi persisnya.

searchsploit apache 2.4.49
searchsploit openssh 7.4

# Or search NVD:
# https://nvd.nist.gov/vuln/search

Menghindari Identifikasi Karakteristik sebagai Pihak Defensif

Pihak defensif dapat menyamarkan banner: hapus header server, sesuaikan banner SSH, dan gunakan port knocking. Namun, keamanan melalui penyamaran hanya meningkatkan tingkat kesulitan — bukan merupakan perbaikan.

# Apache: suppress version
ServerTokens Prod
ServerSignature Off

# Nginx
server_tokens off;

Pemeriksaan Singkat

Opsi Nmap mana yang menggabungkan deteksi OS, deteksi versi, dan pemindaian skrip?

Ringkasan: Identifikasi Karakteristik

Identifikasi karakteristik mengubah daftar port mentah menjadi intelijen yang dapat ditindaklanjuti. Gabungkan -sV dan -O untuk deteksi otomatis, gunakan pengambilan banner manual untuk konfirmasi dengan tingkat kebisingan rendah, dan gunakan WhatWeb untuk tumpukan teknologi web. Selalu bandingkan string versi dengan basis data CVE.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Identifikasi Layanan dan OS” gratis?

Ya — teks lengkap “Identifikasi Layanan dan OS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Identifikasi Layanan dan OS”?

Gunakan Nmap -sV dan -O untuk mengidentifikasi layanan dan sistem operasi yang sedang berjalan. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Identifikasi Layanan dan OS” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Teknik Pemindaian Port Nmap
  2. Identifikasi Layanan dan OS
  3. Netcat: Pisau Serbaguna
  4. Skrip Enumerasi Jaringan
← Kembali ke Cyber Security Academy