0Pricing
Ethical Hacking Academy · Aula

Detecção de serviços e OS

Impressão digital

Detecção de serviços e OS é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Das portas abertas aos alvos

Saber que uma porta está aberta não é suficiente. Você precisa saber qual software está escutando e qual é a sua versão, pois as explorações têm como alvo versões específicas.

A detecção de serviços e a identificação do OS do Nmap transformam uma lista de portas abertas em informações úteis para agir.

Detecção da versão do serviço

A opção -sV faz sondagens nas portas abertas e compara as respostas com o banco de dados do Nmap para identificar o serviço e a versão, por exemplo, “OpenSSH 8.2p1” ou “Apache httpd 2.4.41”.

nmap -sV 192.168.1.10
# 22/tcp open ssh OpenSSH 8.2p1 Ubuntu

Como funciona a detecção de versões

O Nmap envia uma série de sondas e compara as respostas (banners, comportamentos e mensagens de erro) com milhares de assinaturas em nmap-service-probes.

Essa captura de banners e correspondência de comportamentos identifica serviços até mesmo em portas não padrão, como um servidor HTTP em execução na porta 8000.

Intensidade da versão

Você pode ajustar o quanto o Nmap se esforça com --version-intensity (de 0 a 9):

  • Menor: menos sondas, mais rápido, mas pode não encontrar versões.
  • Maior: mais sondas, mais lento e mais preciso.

Atalhos: --version-light (intensidade 2) e --version-all (intensidade 9).

nmap -sV --version-intensity 9 192.168.1.10

Detecção do OS

A opção -O ativa a identificação do OS. O Nmap examina diferenças sutis na forma como uma pilha TCP/IP responde e as compara com o banco de assinaturas de OS.

Ele informa a melhor estimativa e uma porcentagem de precisão, além de estimativas do tipo de dispositivo e do tempo de atividade quando disponíveis.

sudo nmap -O 192.168.1.10
# Running: Linux 5.X | OS CPE: cpe:/o:linux:linux_kernel:5

Identificação da pilha TCP/IP

Cada OS implementa TCP/IP de forma ligeiramente diferente. O Nmap analisa características como:

  • Valores iniciais de TTL.
  • Tamanho da janela TCP.
  • Como a pilha lida com combinações incomuns de sinalizadores.
  • Ordem das opções TCP.

Essas pequenas diferenças formam uma identificação exclusiva o suficiente para estimar a família e a versão do OS.

Limitações da precisão

A detecção do OS é uma estimativa, não uma certeza. A precisão diminui quando:

  • Um firewall filtra as sondas das quais o Nmap depende.
  • O host usa uma pilha incomum ou virtualizada.
  • Há apenas algumas portas abertas para fazer a identificação.

A opção --osscan-guess faz o Nmap arriscar uma estimativa mais agressiva quando não tem certeza.

Combinando opções

Na prática, você combina opções de detecção. A opção -A é um atalho que ativa conjuntamente a detecção do OS, a detecção de versões, os scripts padrão e o traceroute.

sudo nmap -A 192.168.1.10
# Equivalent to -O -sV -sC --traceroute

Por que as versões são importantes

A versão exata orienta o próximo passo. Com “vsftpd 2.3.4”, você se lembra imediatamente de uma backdoor famosa; com “Apache 2.4.49”, pensa em uma CVE de travessia de caminho.

Dados precisos sobre a versão permitem procurar explorações compatíveis em vez de tentar ataques às cegas. Eles também alimentam diretamente a seção de vulnerabilidades do seu relatório.

Salvando resultados

Sempre salve a saída da varredura para análise e elaboração de relatórios. O Nmap oferece vários formatos:

  • -oN texto normal.
  • -oX XML (para ferramentas).
  • -oG adequado para busca.
  • -oA todos os formatos de uma vez.
nmap -A -oA scan_results 192.168.1.10

Captura de banners sem o Nmap

Às vezes, você confirma um serviço manualmente. Conectar-se com um cliente bruto e ler a saudação (banner) revela diretamente o software e a versão.

Ferramentas como netcat permitem fazer isso com serviços em texto simples. É uma verificação rápida quando a estimativa do Nmap parece incorreta, embora muitos serviços atualmente ocultem ou falsifiquem seus banners para enganar invasores.

nc 192.168.1.10 22
# SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.5

Verificação rápida

Identifique a opção que faz mais coisas de uma vez.

Recapitulação

Você aprendeu a fazer identificação:

  • -sV detecta versões de serviços por meio da correspondência de sondas e banners; ajuste com --version-intensity.
  • -O executa a detecção do OS usando a identificação da pilha TCP/IP; os resultados são estimativas.
  • -A combina OS, versão, scripts e traceroute.
  • Versões exatas orientam a escolha de explorações; salve a saída com -oA.

A seguir: o Nmap Scripting Engine para automação mais avançada.

Perguntas Frequentes

A aula “Detecção de serviços e OS” é grátis?

Sim — o texto completo de “Detecção de serviços e OS” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Detecção de serviços e OS”?

Impressão digital Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Detecção de serviços e OS”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Descoberta de hosts
  2. Técnicas de varredura de portas
  3. Detecção de serviços e OS
  4. Mecanismo de scripts do Nmap
← Voltar para Ethical Hacking Academy