Detecção de serviços e OS
Impressão digital
Detecção de serviços e OS é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Das portas abertas aos alvos
Saber que uma porta está aberta não é suficiente. Você precisa saber qual software está escutando e qual é a sua versão, pois as explorações têm como alvo versões específicas.
A detecção de serviços e a identificação do OS do Nmap transformam uma lista de portas abertas em informações úteis para agir.
Detecção da versão do serviço
A opção -sV faz sondagens nas portas abertas e compara as respostas com o banco de dados do Nmap para identificar o serviço e a versão, por exemplo, “OpenSSH 8.2p1” ou “Apache httpd 2.4.41”.
nmap -sV 192.168.1.10
# 22/tcp open ssh OpenSSH 8.2p1 UbuntuComo funciona a detecção de versões
O Nmap envia uma série de sondas e compara as respostas (banners, comportamentos e mensagens de erro) com milhares de assinaturas em nmap-service-probes.
Essa captura de banners e correspondência de comportamentos identifica serviços até mesmo em portas não padrão, como um servidor HTTP em execução na porta 8000.
Intensidade da versão
Você pode ajustar o quanto o Nmap se esforça com --version-intensity (de 0 a 9):
- Menor: menos sondas, mais rápido, mas pode não encontrar versões.
- Maior: mais sondas, mais lento e mais preciso.
Atalhos: --version-light (intensidade 2) e --version-all (intensidade 9).
nmap -sV --version-intensity 9 192.168.1.10Detecção do OS
A opção -O ativa a identificação do OS. O Nmap examina diferenças sutis na forma como uma pilha TCP/IP responde e as compara com o banco de assinaturas de OS.
Ele informa a melhor estimativa e uma porcentagem de precisão, além de estimativas do tipo de dispositivo e do tempo de atividade quando disponíveis.
sudo nmap -O 192.168.1.10
# Running: Linux 5.X | OS CPE: cpe:/o:linux:linux_kernel:5Identificação da pilha TCP/IP
Cada OS implementa TCP/IP de forma ligeiramente diferente. O Nmap analisa características como:
- Valores iniciais de TTL.
- Tamanho da janela TCP.
- Como a pilha lida com combinações incomuns de sinalizadores.
- Ordem das opções TCP.
Essas pequenas diferenças formam uma identificação exclusiva o suficiente para estimar a família e a versão do OS.
Limitações da precisão
A detecção do OS é uma estimativa, não uma certeza. A precisão diminui quando:
- Um firewall filtra as sondas das quais o Nmap depende.
- O host usa uma pilha incomum ou virtualizada.
- Há apenas algumas portas abertas para fazer a identificação.
A opção --osscan-guess faz o Nmap arriscar uma estimativa mais agressiva quando não tem certeza.
Combinando opções
Na prática, você combina opções de detecção. A opção -A é um atalho que ativa conjuntamente a detecção do OS, a detecção de versões, os scripts padrão e o traceroute.
sudo nmap -A 192.168.1.10
# Equivalent to -O -sV -sC --traceroutePor que as versões são importantes
A versão exata orienta o próximo passo. Com “vsftpd 2.3.4”, você se lembra imediatamente de uma backdoor famosa; com “Apache 2.4.49”, pensa em uma CVE de travessia de caminho.
Dados precisos sobre a versão permitem procurar explorações compatíveis em vez de tentar ataques às cegas. Eles também alimentam diretamente a seção de vulnerabilidades do seu relatório.
Salvando resultados
Sempre salve a saída da varredura para análise e elaboração de relatórios. O Nmap oferece vários formatos:
-oNtexto normal.-oXXML (para ferramentas).-oGadequado para busca.-oAtodos os formatos de uma vez.
nmap -A -oA scan_results 192.168.1.10Captura de banners sem o Nmap
Às vezes, você confirma um serviço manualmente. Conectar-se com um cliente bruto e ler a saudação (banner) revela diretamente o software e a versão.
Ferramentas como netcat permitem fazer isso com serviços em texto simples. É uma verificação rápida quando a estimativa do Nmap parece incorreta, embora muitos serviços atualmente ocultem ou falsifiquem seus banners para enganar invasores.
nc 192.168.1.10 22
# SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.5Verificação rápida
Identifique a opção que faz mais coisas de uma vez.
Recapitulação
Você aprendeu a fazer identificação:
-sVdetecta versões de serviços por meio da correspondência de sondas e banners; ajuste com--version-intensity.-Oexecuta a detecção do OS usando a identificação da pilha TCP/IP; os resultados são estimativas.-Acombina OS, versão, scripts e traceroute.- Versões exatas orientam a escolha de explorações; salve a saída com
-oA.
A seguir: o Nmap Scripting Engine para automação mais avançada.
Perguntas Frequentes
A aula “Detecção de serviços e OS” é grátis?
Sim — o texto completo de “Detecção de serviços e OS” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Detecção de serviços e OS”?
Impressão digital Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Detecção de serviços e OS”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Descoberta de hosts
- Técnicas de varredura de portas
- Detecção de serviços e OS
- Mecanismo de scripts do Nmap