Cyber Security Academy · Aula

Identificação de Serviços e Sistemas Operacionais

Use Nmap -sV e -O para identificar serviços em execução e sistemas operacionais.

Aula 2 de 413 etapas

Identificação de Serviços e Sistemas Operacionais é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

Por que a identificação é importante

Saber a versão exata do serviço e o sistema operacional transforma uma lista de portas abertas em uma lista de alvos útil para ações. Os dados de versão correspondem diretamente a números de CVE e módulos de exploração.

Detecção da versão do serviço com -sV

nmap -sV sonda cada porta aberta com cargas específicas do serviço e compara as respostas com seu banco de dados de sondas (nmap-service-probes) para identificar o software e a versão.

sudo nmap -sV -p 22,80,443,3306 192.168.1.100

# 22/tcp  open  ssh     OpenSSH 7.4
# 80/tcp  open  http    nginx 1.18.0
# 3306/tcp open  mysql  MySQL 5.7.38

Níveis de intensidade de -sV

A opção --version-intensity (0 a 9) controla a intensidade das sondagens do Nmap. Uma intensidade maior encontra mais serviços, mas demora mais e gera mais tráfego.

sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)

Detecção do sistema operacional com -O

nmap -O usa a identificação da assinatura da pilha TCP/IP — valores de TTL, tamanhos da janela TCP e opções de IP — para inferir o sistema operacional. Os resultados incluem percentuais de confiança.

sudo nmap -O 192.168.1.100

# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop

# Requires at least one open and one closed port

Varredura agressiva -A

-A habilita a detecção do sistema operacional, a detecção de versão, a varredura com rotinas e o rastreio de rota usando uma única opção. É útil para varreduras abrangentes e rápidas em ambientes de laboratório.

sudo nmap -A 192.168.1.100

# Combines: -O -sV -sC --traceroute

Captura de identificadores com Netcat

A captura de identificadores recupera manualmente o identificador do serviço que os servidores enviam ao estabelecer uma conexão. Esta é uma alternativa simples e discreta à identificação completa feita pelo Nmap.

# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0

# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1

Captura de identificadores com curl

A opção -I do curl obtém somente os cabeçalhos da resposta, revelando o software do servidor, a versão e o conjunto de tecnologias sem baixar o conteúdo.

curl -I http://192.168.1.100

# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2

WhatWeb para identificação de tecnologias web

O WhatWeb identifica tecnologias web: CMS, bibliotecas JavaScript, ferramentas de análise, software de servidor e estruturas. Ele foi criado especificamente para o reconhecimento de aplicações web.

whatweb http://target.com

# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]

Mecanismo de scripts do Nmap para identificação

As rotinas do NSE ampliam a capacidade de identificação do Nmap. As rotinas http-server-header, ssh-hostkey e banner extraem informações detalhadas.

nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100

Correlação com CVEs

Depois de obter as versões dos serviços, pesquise no Banco de Dados Nacional de Vulnerabilidades (NVD) ou use ferramentas como searchsploit para encontrar explorações conhecidas compatíveis com a versão exata.

searchsploit apache 2.4.49
searchsploit openssh 7.4

# Or search NVD:
# https://nvd.nist.gov/vuln/search

Como um defensor pode evitar a identificação

Os defensores podem ocultar identificadores: remover os cabeçalhos Server, personalizar os identificadores do SSH e usar o batimento de portas. Mas a segurança por obscuridade apenas eleva a dificuldade — não é uma correção.

# Apache: suppress version
ServerTokens Prod
ServerSignature Off

# Nginx
server_tokens off;

Verificação rápida

Qual opção do Nmap combina a detecção do sistema operacional, a detecção de versão e a varredura com rotinas?

Resumo: identificação

A identificação transforma listas brutas de portas em informações úteis para ações. Combine -sV e -O para a detecção automatizada, use a captura manual de identificadores para uma confirmação discreta e o WhatWeb para conjuntos de tecnologias web. Sempre compare as strings de versão com bancos de dados de CVE.

Grátis para começar

Aprenda Cyber Security Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
76
Aulas
303

Perguntas Frequentes

A aula “Identificação de Serviços e Sistemas Operacionais” é grátis?

Sim — o texto completo de “Identificação de Serviços e Sistemas Operacionais” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Identificação de Serviços e Sistemas Operacionais”?

Use Nmap -sV e -O para identificar serviços em execução e sistemas operacionais. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Identificação de Serviços e Sistemas Operacionais”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Técnicas de Varredura de Portas com Nmap
  2. Identificação de Serviços e Sistemas Operacionais
  3. Netcat: o Canivete Suíço
  4. Criação de Scripts para Enumeração de Redes
← Voltar para Cyber Security Academy