Fingerprinting dei servizi e dei sistemi operativi
Utilizzate Nmap -sV e -O per identificare i servizi in esecuzione e i sistemi operativi.
Fingerprinting dei servizi e dei sistemi operativi è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Perché il fingerprinting è importante
Conoscere la versione esatta del servizio e il sistema operativo trasforma un elenco di porte aperte in un elenco di obiettivi utilizzabile. I dati sulla versione corrispondono direttamente ai numeri CVE e ai moduli di exploit.
Rilevamento della versione dei servizi con -sV
nmap -sV analizza ogni porta aperta con payload specifici per il servizio e confronta le risposte con il proprio database delle sonde (nmap-service-probes) per identificare il software e la versione.
sudo nmap -sV -p 22,80,443,3306 192.168.1.100
# 22/tcp open ssh OpenSSH 7.4
# 80/tcp open http nginx 1.18.0
# 3306/tcp open mysql MySQL 5.7.38Livelli di intensità per -sV
Il flag --version-intensity (0-9) controlla l'aggressività delle sonde di Nmap. Un'intensità maggiore consente di trovare più servizi, ma richiede più tempo e genera più rumore.
sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)Rilevamento del sistema operativo con -O
nmap -O utilizza il fingerprinting dello stack TCP/IP — valori TTL, dimensioni delle finestre TCP, opzioni IP — per fare un'ipotesi sul sistema operativo. I risultati includono percentuali di affidabilità.
sudo nmap -O 192.168.1.100
# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop
# Requires at least one open and one closed portScansione aggressiva -A
-A abilita il rilevamento del sistema operativo, il rilevamento della versione, la scansione tramite script e il traceroute con un unico flag. È utile per scansioni complete e rapide negli ambienti di laboratorio.
sudo nmap -A 192.168.1.100
# Combines: -O -sV -sC --tracerouteBanner grabbing con Netcat
Il banner grabbing recupera manualmente il banner del servizio che i server inviano al momento della connessione. È un'alternativa semplice e a basso rumore al fingerprinting completo di Nmap.
# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0
# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1Banner grabbing con curl
Il flag -I di curl recupera solo le intestazioni della risposta, rivelando il software del server, la versione e lo stack tecnologico senza scaricare il contenuto.
curl -I http://192.168.1.100
# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2WhatWeb per il fingerprinting web
WhatWeb identifica le tecnologie web: CMS, librerie JavaScript, strumenti di analisi, software del server e framework. È progettato specificamente per la ricognizione delle applicazioni web.
whatweb http://target.com
# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]Nmap Scripting Engine per il fingerprinting
Gli script NSE estendono le funzionalità di fingerprinting di Nmap. Gli script http-server-header, ssh-hostkey e banner estraggono informazioni dettagliate.
nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100Correlazione con i CVE
Una volta ottenute le versioni dei servizi, cerchi nel National Vulnerability Database (NVD) o utilizzi strumenti come searchsploit per trovare exploit noti compatibili con la versione esatta.
searchsploit apache 2.4.49
searchsploit openssh 7.4
# Or search NVD:
# https://nvd.nist.gov/vuln/searchElusione del fingerprinting da parte dei difensori
I difensori possono nascondere i banner: rimuovere le intestazioni Server, personalizzare i banner SSH e utilizzare il port-knocking. Tuttavia, la sicurezza basata sull'offuscamento alza soltanto l'asticella: non risolve il problema.
# Apache: suppress version
ServerTokens Prod
ServerSignature Off
# Nginx
server_tokens off;Verifica rapida
Quale flag di Nmap combina il rilevamento del sistema operativo, il rilevamento della versione e la scansione tramite script?
Riepilogo: fingerprinting
Il fingerprinting trasforma i semplici elenchi di porte in informazioni utilizzabili. Combini -sV e -O per il rilevamento automatizzato, utilizzi il banner grabbing manuale per una conferma a basso rumore e WhatWeb per gli stack web. Confronti sempre le stringhe di versione con i database CVE.
Domande Frequenti
La lezione «Fingerprinting dei servizi e dei sistemi operativi» è gratuita?
Sì — il testo completo di «Fingerprinting dei servizi e dei sistemi operativi» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Fingerprinting dei servizi e dei sistemi operativi»?
Utilizzate Nmap -sV e -O per identificare i servizi in esecuzione e i sistemi operativi. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Fingerprinting dei servizi e dei sistemi operativi»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Tecniche di scansione delle porte con Nmap
- Fingerprinting dei servizi e dei sistemi operativi
- Netcat: il coltellino svizzero
- Scripting per l'enumerazione delle reti