Cyber Security Academy · leksjon

Fingeravtrykk av tjenester og operativsystem

Bruk Nmap -sV og -O til å identifisere kjørende tjenester og operativsystemer.

Leksjon 2 av 413 trinn

Fingeravtrykk av tjenester og operativsystem er en gratis leksjon i Cyber Security Academy på CoddyKit. Dette er leksjon 2 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cyber Security Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cyber Security Academy inneholder totalt 4 leksjoner.

Hvorfor fingeravtrykksanalyse er viktig

Å kjenne den nøyaktige tjenesteversjonen og operativsystemet gjør en liste over åpne porter om til en handlingsrettet målliste. Versjonsdata kan kobles direkte til CVE-numre og exploit-moduler.

Deteksjon av tjenesteversjon med -sV

nmap -sV sonderer hver åpen port med tjenestespesifikke nyttelaster og sammenligner svarene med sonde-databasen sin (nmap-service-probes) for å identifisere programvare og versjon.

sudo nmap -sV -p 22,80,443,3306 192.168.1.100

# 22/tcp  open  ssh     OpenSSH 7.4
# 80/tcp  open  http    nginx 1.18.0
# 3306/tcp open  mysql  MySQL 5.7.38

Intensitetsnivåer for -sV

--version-intensity-flagget (0–9) styrer hvor aggressivt Nmap sonderer. Høyere intensitet finner flere tjenester, men tar lengre tid og genererer mer støy.

sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)

OS-deteksjon med -O

nmap -O bruker fingeravtrykksanalyse av TCP/IP-stakken — TTL-verdier, TCP-vindusstørrelser og IP-alternativer — for å gjette operativsystemet. Resultatene inkluderer konfidensprosenter.

sudo nmap -O 192.168.1.100

# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop

# Requires at least one open and one closed port

Aggressiv skanning -A

-A aktiverer OS-deteksjon, versjonsdeteksjon, skripting og traceroute med ett flagg. Nyttig for raske, omfattende skanninger i laboratoriemiljøer.

sudo nmap -A 192.168.1.100

# Combines: -O -sV -sC --traceroute

Bannerinnhenting med Netcat

Bannerinnhenting henter manuelt tjenestebanneret som servere sender ved tilkobling. Dette er et enkelt alternativ med lite støy sammenlignet med full fingeravtrykksanalyse med Nmap.

# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0

# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1

Bannerinnhenting med curl

curl-flagget -I henter bare svarhoder og avslører serverprogramvare, versjon og teknologistakk uten å laste ned innhold.

curl -I http://192.168.1.100

# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2

WhatWeb for fingeravtrykksanalyse av web

WhatWeb identifiserer webteknologier: CMS-er, JavaScript-biblioteker, analyseverktøy, serverprogramvare og rammeverk. Verktøyet er spesialutviklet for rekognosering av webapplikasjoner.

whatweb http://target.com

# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]

Nmap Scripting Engine for fingeravtrykksanalyse

NSE-skript utvider Nmaps mulighet for fingeravtrykksanalyse. Skriptene http-server-header, ssh-hostkey og banner henter ut detaljert informasjon.

nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100

Sammenhold med CVE-er

Når De har tjenesteversjoner, kan De søke i National Vulnerability Database (NVD) eller bruke verktøy som searchsploit for å finne kjente exploits som samsvarer med den nøyaktige versjonen.

searchsploit apache 2.4.49
searchsploit openssh 7.4

# Or search NVD:
# https://nvd.nist.gov/vuln/search

Unngå fingeravtrykksanalyse som forsvarer

Forsvarere kan skjule bannere: fjern Server-hoder, tilpass SSH-bannere og bruk port-knocking. Men sikkerhet gjennom obskuritet hever bare terskelen — det løser ikke problemet.

# Apache: suppress version
ServerTokens Prod
ServerSignature Off

# Nginx
server_tokens off;

Rask kontroll

Hvilket Nmap-flagg kombinerer OS-deteksjon, versjonsdeteksjon og skripting?

Oppsummering: Fingeravtrykksanalyse

Fingeravtrykksanalyse gjør rå portlister om til handlingsrettet informasjon. Kombiner -sV og -O for automatisert deteksjon, manuell bannerinnhenting for bekreftelse med lite støy, og WhatWeb for webteknologistakker. Sammenhold alltid versjonsstrenger med CVE-databaser.

Gratis å komme i gang

Lær deg Cyber Security Academy med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
76
Leksjoner
303

Ofte stilte spørsmål

Er leksjonen «Fingeravtrykk av tjenester og operativsystem» gratis?

Ja – du kan lese valgfritt 3 av leksjonene i læringsstien Cyber Security Academy, inkludert «Fingeravtrykk av tjenester og operativsystem», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i Cyber Security Academy inneholder totalt 4 leksjoner.

Hva lærer jeg i «Fingeravtrykk av tjenester og operativsystem»?

Bruk Nmap -sV og -O til å identifisere kjørende tjenester og operativsystemer. Du øver på Cyber Security Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Cyber Security Academy?

Ingen tidligere erfaring er nødvendig. Cyber Security Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 2 av 4.

Hvor lang tid tar leksjonen «Fingeravtrykk av tjenester og operativsystem»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Cyber Security Academy-leksjonen?

Ja. Alle Cyber Security Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Teknikker for portskanning med Nmap
  2. Fingeravtrykk av tjenester og operativsystem
  3. Netcat: Den sveitsiske lommekniven
  4. Skripting for nettverkskartlegging
← Tilbake til Cyber Security Academy