0Pricing
Cyber Security Academy · Lekcja

Rozpoznawanie usług i systemów operacyjnych

Wykorzystają Państwo opcje Nmap -sV i -O do identyfikowania uruchomionych usług i systemów operacyjnych.

Rozpoznawanie usług i systemów operacyjnych to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Dlaczego fingerprinting jest ważny

Znajomość dokładnej wersji usługi i systemu operacyjnego zmienia listę otwartych portów w listę celów, na której można oprzeć konkretne działania. Dane o wersji można bezpośrednio powiązać z numerami CVE i modułami exploitów.

Wykrywanie wersji usług za pomocą -sV

nmap -sV sprawdza każdy otwarty port za pomocą ładunków właściwych dla danej usługi i porównuje odpowiedzi z bazą sond (nmap-service-probes), aby zidentyfikować oprogramowanie i jego wersję.

sudo nmap -sV -p 22,80,443,3306 192.168.1.100

# 22/tcp  open  ssh     OpenSSH 7.4
# 80/tcp  open  http    nginx 1.18.0
# 3306/tcp open  mysql  MySQL 5.7.38

Poziomy intensywności dla -sV

Flaga --version-intensity (0–9) określa, jak agresywnie Nmap przeprowadza sondowanie. Wyższa intensywność pozwala wykryć więcej usług, ale skanowanie trwa dłużej i generuje więcej szumu.

sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)

Wykrywanie systemu operacyjnego za pomocą -O

nmap -O wykorzystuje fingerprinting stosu TCP/IP — wartości TTL, rozmiary okien TCP i opcje IP — aby odgadnąć system operacyjny. Wyniki zawierają wartości procentowe określające pewność.

sudo nmap -O 192.168.1.100

# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop

# Requires at least one open and one closed port

Skanowanie agresywne -A

-A włącza wykrywanie systemu operacyjnego, wykrywanie wersji, skanowanie za pomocą skryptów i traceroute za pomocą jednej flagi. Jest przydatne do szybkiego, kompleksowego skanowania w środowiskach laboratoryjnych.

sudo nmap -A 192.168.1.100

# Combines: -O -sV -sC --traceroute

Pobieranie banera za pomocą Netcat

Pobieranie banera polega na ręcznym uzyskaniu banera usługi wysyłanego przez serwer po nawiązaniu połączenia. Jest to prosta alternatywa o małej wykrywalności dla pełnego fingerprintingu za pomocą Nmapa.

# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0

# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1

Pobieranie banera za pomocą curl

Flaga -I narzędzia curl pobiera wyłącznie nagłówki odpowiedzi, ujawniając oprogramowanie serwera, jego wersję i stos technologiczny bez pobierania treści.

curl -I http://192.168.1.100

# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2

WhatWeb do fingerprintingu aplikacji webowych

WhatWeb identyfikuje technologie webowe: systemy CMS, biblioteki JavaScript, narzędzia analityczne, oprogramowanie serwerowe i frameworki. Jest przeznaczone specjalnie do rozpoznania aplikacji webowych.

whatweb http://target.com

# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]

Nmap Scripting Engine do fingerprintingu

Skrypty NSE rozszerzają możliwości fingerprintingu Nmapa. Skrypty http-server-header, ssh-hostkey i banner wydobywają szczegółowe informacje.

nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100

Korelowanie z CVE

Po uzyskaniu wersji usług należy przeszukać National Vulnerability Database (NVD) lub użyć narzędzi takich jak searchsploit, aby znaleźć znane exploity pasujące do dokładnej wersji.

searchsploit apache 2.4.49
searchsploit openssh 7.4

# Or search NVD:
# https://nvd.nist.gov/vuln/search

Ograniczanie fingerprintingu przez obrońców

Obrońcy mogą ukrywać banery: usuwać nagłówki Server, dostosowywać banery SSH i używać port knocking. Jednak bezpieczeństwo przez ukrywanie jedynie podnosi poprzeczkę — nie rozwiązuje problemu.

# Apache: suppress version
ServerTokens Prod
ServerSignature Off

# Nginx
server_tokens off;

Szybki test

Która flaga Nmapa łączy wykrywanie systemu operacyjnego, wykrywanie wersji i skanowanie za pomocą skryptów?

Podsumowanie: fingerprinting

Fingerprinting przekształca surowe listy portów w użyteczne informacje. Połącz -sV i -O do automatycznego wykrywania, ręczne pobieranie banerów do potwierdzania przy małej wykrywalności oraz WhatWeb do identyfikowania stosów technologicznych aplikacji webowych. Zawsze porównuj ciągi wersji z bazami danych CVE.

Często zadawane pytania

Czy lekcja „Rozpoznawanie usług i systemów operacyjnych” jest bezpłatna?

Tak — pełny tekst „Rozpoznawanie usług i systemów operacyjnych” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Rozpoznawanie usług i systemów operacyjnych”?

Wykorzystają Państwo opcje Nmap -sV i -O do identyfikowania uruchomionych usług i systemów operacyjnych. Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Rozpoznawanie usług i systemów operacyjnych”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Techniki skanowania portów w Nmap
  2. Rozpoznawanie usług i systemów operacyjnych
  3. Netcat: szwajcarski scyzoryk
  4. Skrypty do enumeracji sieci
← Powrót do Cyber Security Academy