Identificação de Serviços e Sistemas Operacionais
Use Nmap -sV e -O para identificar serviços em execução e sistemas operacionais.
Identificação de Serviços e Sistemas Operacionais é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
Por que a identificação é importante
Saber a versão exata do serviço e o sistema operacional transforma uma lista de portas abertas em uma lista de alvos útil para ações. Os dados de versão correspondem diretamente a números de CVE e módulos de exploração.
Detecção da versão do serviço com -sV
nmap -sV sonda cada porta aberta com cargas específicas do serviço e compara as respostas com seu banco de dados de sondas (nmap-service-probes) para identificar o software e a versão.
sudo nmap -sV -p 22,80,443,3306 192.168.1.100
# 22/tcp open ssh OpenSSH 7.4
# 80/tcp open http nginx 1.18.0
# 3306/tcp open mysql MySQL 5.7.38Níveis de intensidade de -sV
A opção --version-intensity (0 a 9) controla a intensidade das sondagens do Nmap. Uma intensidade maior encontra mais serviços, mas demora mais e gera mais tráfego.
sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)Detecção do sistema operacional com -O
nmap -O usa a identificação da assinatura da pilha TCP/IP — valores de TTL, tamanhos da janela TCP e opções de IP — para inferir o sistema operacional. Os resultados incluem percentuais de confiança.
sudo nmap -O 192.168.1.100
# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop
# Requires at least one open and one closed portVarredura agressiva -A
-A habilita a detecção do sistema operacional, a detecção de versão, a varredura com rotinas e o rastreio de rota usando uma única opção. É útil para varreduras abrangentes e rápidas em ambientes de laboratório.
sudo nmap -A 192.168.1.100
# Combines: -O -sV -sC --tracerouteCaptura de identificadores com Netcat
A captura de identificadores recupera manualmente o identificador do serviço que os servidores enviam ao estabelecer uma conexão. Esta é uma alternativa simples e discreta à identificação completa feita pelo Nmap.
# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0
# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1Captura de identificadores com curl
A opção -I do curl obtém somente os cabeçalhos da resposta, revelando o software do servidor, a versão e o conjunto de tecnologias sem baixar o conteúdo.
curl -I http://192.168.1.100
# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2WhatWeb para identificação de tecnologias web
O WhatWeb identifica tecnologias web: CMS, bibliotecas JavaScript, ferramentas de análise, software de servidor e estruturas. Ele foi criado especificamente para o reconhecimento de aplicações web.
whatweb http://target.com
# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]Mecanismo de scripts do Nmap para identificação
As rotinas do NSE ampliam a capacidade de identificação do Nmap. As rotinas http-server-header, ssh-hostkey e banner extraem informações detalhadas.
nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100Correlação com CVEs
Depois de obter as versões dos serviços, pesquise no Banco de Dados Nacional de Vulnerabilidades (NVD) ou use ferramentas como searchsploit para encontrar explorações conhecidas compatíveis com a versão exata.
searchsploit apache 2.4.49
searchsploit openssh 7.4
# Or search NVD:
# https://nvd.nist.gov/vuln/searchComo um defensor pode evitar a identificação
Os defensores podem ocultar identificadores: remover os cabeçalhos Server, personalizar os identificadores do SSH e usar o batimento de portas. Mas a segurança por obscuridade apenas eleva a dificuldade — não é uma correção.
# Apache: suppress version
ServerTokens Prod
ServerSignature Off
# Nginx
server_tokens off;Verificação rápida
Qual opção do Nmap combina a detecção do sistema operacional, a detecção de versão e a varredura com rotinas?
Resumo: identificação
A identificação transforma listas brutas de portas em informações úteis para ações. Combine -sV e -O para a detecção automatizada, use a captura manual de identificadores para uma confirmação discreta e o WhatWeb para conjuntos de tecnologias web. Sempre compare as strings de versão com bancos de dados de CVE.
Aprenda Cyber Security Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 76
- Aulas
- 303
Perguntas Frequentes
A aula “Identificação de Serviços e Sistemas Operacionais” é grátis?
Sim — o texto completo de “Identificação de Serviços e Sistemas Operacionais” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Identificação de Serviços e Sistemas Operacionais”?
Use Nmap -sV e -O para identificar serviços em execução e sistemas operacionais. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Identificação de Serviços e Sistemas Operacionais”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Técnicas de Varredura de Portas com Nmap
- Identificação de Serviços e Sistemas Operacionais
- Netcat: o Canivete Suíço
- Criação de Scripts para Enumeração de Redes