0Pricing
Ethical Hacking Academy · Урок

Определение служб и OS

Снятие отпечатков

«Определение служб и OS» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

От открытых портов к целям

Знать, что порт открыт, недостаточно. Необходимо выяснить, какое программное обеспечение его прослушивает, и определить его версию, поскольку эксплойты нацелены на конкретные версии.

Определение служб и определение ОС по отпечатку в Nmap превращают список открытых портов в полезные для действий сведения.

Определение версий служб

Флаг -sV исследует открытые порты и сопоставляет ответы с базой данных Nmap, чтобы определить службу и её версию, например «OpenSSH 8.2p1» или «Apache httpd 2.4.41».

nmap -sV 192.168.1.10
# 22/tcp open ssh OpenSSH 8.2p1 Ubuntu

Как работает определение версий

Nmap отправляет серию зондов и сравнивает ответы (баннеры, поведение, сообщения об ошибках) с тысячами сигнатур в nmap-service-probes.

Получение баннера и сопоставление поведения позволяют определить службы даже на нестандартных портах, например сервер HTTP, работающий на порте 8000.

Интенсивность определения версий

С помощью --version-intensity (от 0 до 9) можно настроить, насколько тщательно Nmap выполняет проверку:

  • Ниже: меньше зондов, выше скорость, но некоторые версии могут быть не обнаружены.
  • Выше: больше зондов, ниже скорость, выше точность.

Сокращённые варианты: --version-light (интенсивность 2) и --version-all (интенсивность 9).

nmap -sV --version-intensity 9 192.168.1.10

Определение ОС

Флаг -O включает определение ОС по отпечатку. Nmap анализирует небольшие различия в ответах стека TCP/IP и сопоставляет их с базой сигнатур ОС.

Программа сообщает наиболее вероятный вариант и процент точности, а также, если возможно, предполагаемый тип устройства и время его работы.

sudo nmap -O 192.168.1.10
# Running: Linux 5.X | OS CPE: cpe:/o:linux:linux_kernel:5

Определение отпечатка стека TCP/IP

Каждая ОС немного по-своему реализует TCP/IP. Nmap исследует такие характеристики, как:

  • Начальные значения TTL.
  • Размер окна TCP.
  • Обработка необычных сочетаний флагов стеком.
  • Порядок параметров TCP.

Эти небольшие различия образуют отпечаток, достаточно уникальный для определения семейства и версии ОС.

Ограничения точности

Определение ОС — это наиболее вероятная оценка, а не достоверный результат. Точность снижается, если:

  • Брандмауэр фильтрует зонды, на которые рассчитывает Nmap.
  • На узле используется необычный или виртуализированный стек.
  • Для построения отпечатка доступно лишь несколько открытых портов.

Параметр --osscan-guess заставляет Nmap делать более смелые предположения при неопределённости.

Объединение флагов

На практике параметры обнаружения объединяют. Флаг -A — это сокращение, включающее одновременно определение ОС, версий, стандартные скрипты и трассировку маршрута.

sudo nmap -A 192.168.1.10
# Equivalent to -O -sV -sC --traceroute

Почему важны версии

Точная версия определяет следующий шаг. Увидев «vsftpd 2.3.4», Вы сразу вспомните известную лазейку; увидев «Apache 2.4.49», подумаете об уязвимости CVE, связанной с обходом путей.

Точные сведения о версии позволяют искать подходящие эксплойты, а не бездумно пробовать атаки. Они также напрямую попадают в раздел отчёта, посвящённый уязвимостям.

Сохранение результатов

Всегда сохраняйте результаты сканирования для анализа и подготовки отчёта. Nmap поддерживает несколько форматов:

  • -oN — обычный текст.
  • -oX — XML (для инструментов).
  • -oG — формат для поиска.
  • -oA — все форматы одновременно.
nmap -A -oA scan_results 192.168.1.10

Получение баннера без Nmap

Иногда службу подтверждают вручную. Подключение с помощью клиента для необработанных соединений и чтение приветствия (баннера) напрямую показывает программное обеспечение и его версию.

Инструменты вроде netcat позволяют делать это для служб, передающих данные в открытом виде. Это быстрая проверка здравого смысла, когда предположение Nmap кажется неверным, хотя многие службы теперь скрывают или подделывают баннеры, чтобы вводить атакующих в заблуждение.

nc 192.168.1.10 22
# SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.5

Быстрая проверка

Определите флаг, который выполняет больше всего действий одновременно.

Итоги

Вы изучили определение отпечатков:

  • -sV определяет версии служб по сопоставлению зондов и баннеров; настройка выполняется с помощью --version-intensity.
  • -O выполняет определение ОС по отпечатку стека TCP/IP; результаты являются наиболее вероятными оценками.
  • -A объединяет определение ОС и версии, скрипты и трассировку маршрута.
  • Точные версии помогают выбирать эксплойты; сохраняйте результаты с помощью -oA.

Далее: механизм скриптов Nmap для более глубокой автоматизации.

Часто задаваемые вопросы

Урок «Определение служб и OS» бесплатный?

Да — полный текст урока «Определение служб и OS» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Определение служб и OS»?

Снятие отпечатков Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Определение служб и OS»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Обнаружение узлов
  2. Методы сканирования портов
  3. Определение служб и OS
  4. Механизм скриптов Nmap
← Назад к Ethical Hacking Academy