Cyber Security Academy · Les

Fingerprinting van services en besturingssystemen

Gebruik Nmap -sV en -O om actieve services en besturingssystemen te identificeren.

Les 2 van 413 stappen

Fingerprinting van services en besturingssystemen is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Waarom vingerafdrukbepaling belangrijk is

Als je de exacte dienstversie en het besturingssysteem kent, verandert een lijst met open poorten in een bruikbare doellijst. Versiegegevens kunnen rechtstreeks worden gekoppeld aan CVE-nummers en exploitmodules.

Versiedetectie van diensten met -sV

nmap -sV onderzoekt elke open poort met dienstspecifieke ladingen en vergelijkt de antwoorden met de proefdatabase (nmap-service-probes) om de software en versie te identificeren.

sudo nmap -sV -p 22,80,443,3306 192.168.1.100

# 22/tcp  open  ssh     OpenSSH 7.4
# 80/tcp  open  http    nginx 1.18.0
# 3306/tcp open  mysql  MySQL 5.7.38

Intensiteitsniveaus voor -sV

De vlag --version-intensity (0-9) bepaalt hoe grondig Nmap onderzoekt. Een hogere intensiteit vindt meer diensten, maar duurt langer en genereert meer verkeer.

sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)

Besturingssysteemdetectie met -O

nmap -O gebruikt vingerafdrukbepaling van de TCP/IP-stack — TTL-waarden, TCP-venstergroottes en IP-opties — om het besturingssysteem te raden. De resultaten bevatten betrouwbaarheidspercentages.

sudo nmap -O 192.168.1.100

# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop

# Requires at least one open and one closed port

Agressieve scan -A

-A schakelt besturingssysteemdetectie, versiedetectie, scriptscans en traceroute in met één vlag. Dit is nuttig voor snelle, uitgebreide scans in labomgevingen.

sudo nmap -A 192.168.1.100

# Combines: -O -sV -sC --traceroute

Servicemeldingen uitlezen met Netcat

Bij het uitlezen van servicemeldingen haal je handmatig de servicemelding op die servers bij het maken van een verbinding versturen. Dit is een eenvoudig alternatief met weinig verkeer voor volledige vingerafdrukbepaling met Nmap.

# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0

# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1

Servicemeldingen uitlezen met curl

De vlag -I van curl haalt alleen antwoordkoppen op. Zo krijg je informatie over de serversoftware, versie en technologiestack zonder inhoud te downloaden.

curl -I http://192.168.1.100

# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2

Webvingerafdrukbepaling met WhatWeb

WhatWeb identificeert webtechnologieën: CMS'en, JavaScript-bibliotheken, analysetools, serversoftware en frameworks. Het is speciaal ontwikkeld voor verkenning van webtoepassingen.

whatweb http://target.com

# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]

Nmap Scripting Engine voor vingerafdrukbepaling

NSE-scripts breiden de mogelijkheden van Nmap voor vingerafdrukbepaling uit. De scripts http-server-header, ssh-hostkey en banner halen gedetailleerde informatie op.

nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100

CVE's correleren

Als je de dienstversies hebt, kun je in de National Vulnerability Database (NVD) zoeken of hulpmiddelen zoals searchsploit gebruiken om bekende exploits te vinden die overeenkomen met de exacte versie.

searchsploit apache 2.4.49
searchsploit openssh 7.4

# Or search NVD:
# https://nvd.nist.gov/vuln/search

Vingerafdrukbepaling omzeilen als verdediger

Verdedigers kunnen servicemeldingen verbergen: verwijder Server-koppen, pas SSH-meldingen aan en gebruik port-knocking. Maar beveiliging door verberging verhoogt alleen de drempel — het is geen oplossing.

# Apache: suppress version
ServerTokens Prod
ServerSignature Off

# Nginx
server_tokens off;

Snelle controle

Welke Nmap-vlag combineert besturingssysteemdetectie, versiedetectie en scriptscans?

Samenvatting: vingerafdrukbepaling

Vingerafdrukbepaling verandert ruwe poortenlijsten in bruikbare informatie. Combineer -sV en -O voor geautomatiseerde detectie, lees handmatig servicemeldingen uit voor bevestiging met weinig verkeer en gebruik WhatWeb voor webtechnologiestacks. Vergelijk versiereeksen altijd met CVE-databases.

Gratis beginnen

Leer Cyber Security Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
76
Lessen
303

Veelgestelde vragen

Is de les “Fingerprinting van services en besturingssystemen” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Fingerprinting van services en besturingssystemen”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat leer ik in “Fingerprinting van services en besturingssystemen”?

Gebruik Nmap -sV en -O om actieve services en besturingssystemen te identificeren. Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cyber Security Academy te beginnen?

Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.

Hoe lang duurt de les “Fingerprinting van services en besturingssystemen”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?

Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Technieken voor Nmap-poortscans
  2. Fingerprinting van services en besturingssystemen
  3. Netcat: het Zwitserse zakmes
  4. Scripting voor netwerkenumeratie
← Terug naar Cyber Security Academy