Rozpoznawanie usług i systemów operacyjnych
Wykorzystają Państwo opcje Nmap -sV i -O do identyfikowania uruchomionych usług i systemów operacyjnych.
Rozpoznawanie usług i systemów operacyjnych to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Dlaczego fingerprinting jest ważny
Znajomość dokładnej wersji usługi i systemu operacyjnego zmienia listę otwartych portów w listę celów, na której można oprzeć konkretne działania. Dane o wersji można bezpośrednio powiązać z numerami CVE i modułami exploitów.
Wykrywanie wersji usług za pomocą -sV
nmap -sV sprawdza każdy otwarty port za pomocą ładunków właściwych dla danej usługi i porównuje odpowiedzi z bazą sond (nmap-service-probes), aby zidentyfikować oprogramowanie i jego wersję.
sudo nmap -sV -p 22,80,443,3306 192.168.1.100
# 22/tcp open ssh OpenSSH 7.4
# 80/tcp open http nginx 1.18.0
# 3306/tcp open mysql MySQL 5.7.38Poziomy intensywności dla -sV
Flaga --version-intensity (0–9) określa, jak agresywnie Nmap przeprowadza sondowanie. Wyższa intensywność pozwala wykryć więcej usług, ale skanowanie trwa dłużej i generuje więcej szumu.
sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)Wykrywanie systemu operacyjnego za pomocą -O
nmap -O wykorzystuje fingerprinting stosu TCP/IP — wartości TTL, rozmiary okien TCP i opcje IP — aby odgadnąć system operacyjny. Wyniki zawierają wartości procentowe określające pewność.
sudo nmap -O 192.168.1.100
# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop
# Requires at least one open and one closed portSkanowanie agresywne -A
-A włącza wykrywanie systemu operacyjnego, wykrywanie wersji, skanowanie za pomocą skryptów i traceroute za pomocą jednej flagi. Jest przydatne do szybkiego, kompleksowego skanowania w środowiskach laboratoryjnych.
sudo nmap -A 192.168.1.100
# Combines: -O -sV -sC --traceroutePobieranie banera za pomocą Netcat
Pobieranie banera polega na ręcznym uzyskaniu banera usługi wysyłanego przez serwer po nawiązaniu połączenia. Jest to prosta alternatywa o małej wykrywalności dla pełnego fingerprintingu za pomocą Nmapa.
# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0
# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1Pobieranie banera za pomocą curl
Flaga -I narzędzia curl pobiera wyłącznie nagłówki odpowiedzi, ujawniając oprogramowanie serwera, jego wersję i stos technologiczny bez pobierania treści.
curl -I http://192.168.1.100
# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2WhatWeb do fingerprintingu aplikacji webowych
WhatWeb identyfikuje technologie webowe: systemy CMS, biblioteki JavaScript, narzędzia analityczne, oprogramowanie serwerowe i frameworki. Jest przeznaczone specjalnie do rozpoznania aplikacji webowych.
whatweb http://target.com
# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]Nmap Scripting Engine do fingerprintingu
Skrypty NSE rozszerzają możliwości fingerprintingu Nmapa. Skrypty http-server-header, ssh-hostkey i banner wydobywają szczegółowe informacje.
nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100Korelowanie z CVE
Po uzyskaniu wersji usług należy przeszukać National Vulnerability Database (NVD) lub użyć narzędzi takich jak searchsploit, aby znaleźć znane exploity pasujące do dokładnej wersji.
searchsploit apache 2.4.49
searchsploit openssh 7.4
# Or search NVD:
# https://nvd.nist.gov/vuln/searchOgraniczanie fingerprintingu przez obrońców
Obrońcy mogą ukrywać banery: usuwać nagłówki Server, dostosowywać banery SSH i używać port knocking. Jednak bezpieczeństwo przez ukrywanie jedynie podnosi poprzeczkę — nie rozwiązuje problemu.
# Apache: suppress version
ServerTokens Prod
ServerSignature Off
# Nginx
server_tokens off;Szybki test
Która flaga Nmapa łączy wykrywanie systemu operacyjnego, wykrywanie wersji i skanowanie za pomocą skryptów?
Podsumowanie: fingerprinting
Fingerprinting przekształca surowe listy portów w użyteczne informacje. Połącz -sV i -O do automatycznego wykrywania, ręczne pobieranie banerów do potwierdzania przy małej wykrywalności oraz WhatWeb do identyfikowania stosów technologicznych aplikacji webowych. Zawsze porównuj ciągi wersji z bazami danych CVE.
Często zadawane pytania
Czy lekcja „Rozpoznawanie usług i systemów operacyjnych” jest bezpłatna?
Tak — pełny tekst „Rozpoznawanie usług i systemów operacyjnych” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Rozpoznawanie usług i systemów operacyjnych”?
Wykorzystają Państwo opcje Nmap -sV i -O do identyfikowania uruchomionych usług i systemów operacyjnych. Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?
Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.
Ile czasu zajmuje lekcja „Rozpoznawanie usług i systemów operacyjnych”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?
Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Techniki skanowania portów w Nmap
- Rozpoznawanie usług i systemów operacyjnych
- Netcat: szwajcarski scyzoryk
- Skrypty do enumeracji sieci