Rilevamento dei servizi e del sistema operativo
Fingerprinting
Rilevamento dei servizi e del sistema operativo è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Dalle porte aperte agli obiettivi
Sapere che una porta è aperta non è sufficiente. È necessario sapere quale software è in ascolto e qual è la sua versione, perché gli exploit prendono di mira versioni specifiche.
Il rilevamento dei servizi e il fingerprinting del sistema operativo di Nmap trasformano un elenco di porte aperte in informazioni utili per agire.
Rilevamento della versione dei servizi
Il flag -sV invia probe alle porte aperte e confronta le risposte con il database di Nmap per identificare il servizio e la versione, ad esempio «OpenSSH 8.2p1» o «Apache httpd 2.4.41».
nmap -sV 192.168.1.10
# 22/tcp open ssh OpenSSH 8.2p1 UbuntuCome funziona il rilevamento delle versioni
Nmap invia una serie di probe e confronta le risposte (banner, comportamenti, messaggi di errore) con migliaia di firme contenute in nmap-service-probes.
Questa acquisizione dei banner e corrispondenza comportamentale identifica i servizi anche su porte non standard, come un server HTTP in esecuzione sulla porta 8000.
Intensità del rilevamento delle versioni
È possibile regolare l'intensità dei tentativi di Nmap con --version-intensity (da 0 a 9):
- Più bassa: meno probe, maggiore velocità, ma alcune versioni potrebbero non essere rilevate.
- Più alta: più probe, minore velocità, maggiore accuratezza.
Scorciatoie: --version-light (intensità 2) e --version-all (intensità 9).
nmap -sV --version-intensity 9 192.168.1.10Rilevamento del sistema operativo
Il flag -O abilita il fingerprinting del sistema operativo. Nmap esamina le differenze più sottili nel modo in cui risponde uno stack TCP/IP e le confronta con il database delle firme dei sistemi operativi.
Riporta un'ipotesi più probabile e una percentuale di accuratezza, oltre al tipo di dispositivo e a stime del tempo di attività, quando disponibili.
sudo nmap -O 192.168.1.10
# Running: Linux 5.X | OS CPE: cpe:/o:linux:linux_kernel:5Fingerprinting dello stack TCP/IP
Ogni sistema operativo implementa TCP/IP in modo leggermente diverso. Nmap analizza caratteristiche come:
- Valori TTL iniziali.
- Dimensione della finestra TCP.
- Gestione da parte dello stack di combinazioni insolite di flag.
- Ordine delle opzioni TCP.
Queste piccole differenze formano un fingerprint sufficientemente unico da consentire di ipotizzare la famiglia e la versione del sistema operativo.
Limiti dell'accuratezza
Il rilevamento del sistema operativo è un'ipotesi, non una certezza. L'accuratezza diminuisce quando:
- Un firewall filtra i probe su cui si basa Nmap.
- L'host usa uno stack insolito o virtualizzato.
- Sono aperte solo poche porte da usare per il fingerprinting.
L'opzione --osscan-guess consente a Nmap di formulare ipotesi più aggressive in caso di incertezza.
Combinazione dei flag
Nella pratica si combinano le opzioni di rilevamento. Il flag -A è una scorciatoia che abilita contemporaneamente il rilevamento del sistema operativo, il rilevamento delle versioni, gli script predefiniti e il traceroute.
sudo nmap -A 192.168.1.10
# Equivalent to -O -sV -sC --traceroutePerché le versioni sono importanti
La versione esatta determina il passo successivo. Con «vsftpd 2.3.4» si ricorda subito una famosa backdoor; con «Apache 2.4.49» si pensa a una CVE relativa al path traversal.
Dati accurati sulle versioni consentono di cercare exploit corrispondenti invece di tentare attacchi alla cieca. Inoltre, alimentano direttamente la sezione sulle vulnerabilità del report.
Salvataggio dei risultati
Salvi sempre l'output della scansione per poterlo analizzare e utilizzare nei report. Nmap supporta diversi formati:
-oNtesto normale.-oXXML (per gli strumenti).-oGformato greppabile.-oAtutti i formati contemporaneamente.
nmap -A -oA scan_results 192.168.1.10Acquisizione dei banner senza Nmap
A volte è necessario confermare manualmente un servizio. Collegandosi con un client raw e leggendo il messaggio di benvenuto (banner), è possibile visualizzare direttamente il software e la versione.
Strumenti come netcat consentono di farlo con i servizi in testo non cifrato. È una rapida verifica quando l'ipotesi di Nmap sembra errata, anche se oggi molti servizi nascondono o falsificano i banner per sviare gli aggressori.
nc 192.168.1.10 22
# SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.5Verifica rapida
Individui il flag che esegue il maggior numero di operazioni contemporaneamente.
Riepilogo
Ha imparato a eseguire il fingerprinting:
-sVrileva le versioni dei servizi confrontando probe e banner; la scansione si regola con--version-intensity.-Oesegue il rilevamento del sistema operativo usando il fingerprinting dello stack TCP/IP; i risultati sono ipotesi.-Acombina sistema operativo, versione, script e traceroute.- Le versioni esatte guidano la scelta degli exploit; salvi l'output con
-oA.
Prossimo argomento: Nmap Scripting Engine per un'automazione più approfondita.
Domande Frequenti
La lezione «Rilevamento dei servizi e del sistema operativo» è gratuita?
Sì — il testo completo di «Rilevamento dei servizi e del sistema operativo» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Rilevamento dei servizi e del sistema operativo»?
Fingerprinting Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Rilevamento dei servizi e del sistema operativo»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Individuazione degli host
- Tecniche di port scanning
- Rilevamento dei servizi e del sistema operativo
- Nmap Scripting Engine