Hizmet ve OS Parmak İzi Belirleme
Çalışan hizmetleri ve işletim sistemlerini belirlemek için Nmap -sV ve -O seçeneklerini kullanın.
Hizmet ve OS Parmak İzi Belirleme, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Parmak İzi Çıkarma Neden Önemlidir
Hizmetin tam sürümünü ve işletim sistemini bilmek, açık bağlantı noktaları listesini eyleme geçirilebilir bir hedef listesine dönüştürür. Sürüm verileri, CVE numaraları ve istismar modülleriyle doğrudan eşleştirilebilir.
-sV ile Hizmet Sürümünü Belirleme
nmap -sV, her açık bağlantı noktasını hizmete özgü veri yükleriyle yoklar ve yazılımı ve sürümü belirlemek için yanıtları kendi yoklama veritabanındaki (nmap-service-probes) kayıtlarla eşleştirir.
sudo nmap -sV -p 22,80,443,3306 192.168.1.100
# 22/tcp open ssh OpenSSH 7.4
# 80/tcp open http nginx 1.18.0
# 3306/tcp open mysql MySQL 5.7.38-sV için Yoğunluk Düzeyleri
--version-intensity seçeneği (0-9), Nmap'in ne kadar saldırgan biçimde yoklama yapacağını denetler. Daha yüksek yoğunluk daha fazla hizmet bulur; ancak daha uzun sürer ve daha fazla iz bırakır.
sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)-O ile İşletim Sistemi Belirleme
nmap -O, işletim sistemini tahmin etmek için TCP/IP yığını parmak izini kullanır — TTL değerleri, TCP pencere boyutları ve IP seçenekleri. Sonuçlar güven yüzdelerini içerir.
sudo nmap -O 192.168.1.100
# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop
# Requires at least one open and one closed portSaldırgan Tarama -A
-A seçeneği, tek bir seçenekle işletim sistemi belirlemeyi, sürüm belirlemeyi, betik taramasını ve iz sürmeyi etkinleştirir. Laboratuvar ortamlarında hızlı ve kapsamlı taramalar için kullanışlıdır.
sudo nmap -A 192.168.1.100
# Combines: -O -sV -sC --tracerouteNetcat ile Servis Başlığı Bilgisi Edinme
Servis başlığı bilgisi edinme, sunucuların bağlantı kurulurken gönderdiği hizmet başlığını elle alır. Bu yöntem, tam Nmap parmak izi çıkarmaya kıyasla basit ve daha az iz bırakan bir alternatiftir.
# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0
# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1curl ile Servis Başlığı Bilgisi Edinme
curl'ün -I seçeneği yalnızca yanıt üst bilgilerini alarak içeriği indirmeden sunucu yazılımını, sürümünü ve teknoloji yığınını ortaya çıkarır.
curl -I http://192.168.1.100
# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2Web Parmak İzi Çıkarma için WhatWeb
WhatWeb web teknolojilerini belirler: CMS, JavaScript kitaplıkları, analiz araçları, sunucu yazılımı ve çerçeveler. Web uygulaması keşfi için özel olarak tasarlanmıştır.
whatweb http://target.com
# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]Parmak İzi Çıkarma için Nmap Betik Motoru
NSE betikleri, Nmap'in parmak izi çıkarma yeteneğini genişletir. http-server-header, ssh-hostkey ve banner betikleri ayrıntılı bilgiler çıkarır.
nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100CVE'lerle İlişkilendirme
Hizmet sürümlerini belirledikten sonra, tam sürümle eşleşen bilinen istismarları bulmak için Ulusal Güvenlik Açığı Veritabanı'nda (NVD) arama yapın veya searchsploit gibi araçları kullanın.
searchsploit apache 2.4.49
searchsploit openssh 7.4
# Or search NVD:
# https://nvd.nist.gov/vuln/searchSavunmacı Olarak Parmak İzi Çıkarmadan Kaçınma
Savunmacılar servis başlıklarını gizleyebilir: Sunucu üst bilgilerini kaldırabilir, SSH karşılama iletilerini özelleştirebilir ve bağlantı noktası yoklama kullanabilir. Ancak gizliliğe dayalı güvenlik yalnızca çıtayı yükseltir — sorunu çözmez.
# Apache: suppress version
ServerTokens Prod
ServerSignature Off
# Nginx
server_tokens off;Kısa Test
Hangi Nmap seçeneği işletim sistemi belirleme, sürüm belirleme ve betik taramasını birleştirir?
Özet: Parmak İzi Çıkarma
Parmak izi çıkarma, ham bağlantı noktası listelerini eyleme geçirilebilir istihbarata dönüştürür. Otomatik belirleme için -sV ve -O seçeneklerini, az iz bırakan doğrulama için elle servis başlığı bilgisi edinmeyi ve web yığınları için WhatWeb'i birleştirin. Sürüm dizelerini her zaman CVE veritabanlarıyla karşılaştırın.
Sıkça Sorulan Sorular
“Hizmet ve OS Parmak İzi Belirleme” dersi ücretsiz mi?
Evet — “Hizmet ve OS Parmak İzi Belirleme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Hizmet ve OS Parmak İzi Belirleme” dersinde ne öğreneceğim?
Çalışan hizmetleri ve işletim sistemlerini belirlemek için Nmap -sV ve -O seçeneklerini kullanın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Hizmet ve OS Parmak İzi Belirleme” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Nmap Bağlantı Noktası Tarama Teknikleri
- Hizmet ve OS Parmak İzi Belirleme
- Netcat: İsviçre Çakısı
- Ağ Numaralandırma Betikleri