Hizmet ve OS Tespiti
Parmak izi çıkarma
Hizmet ve OS Tespiti, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
Açık Bağlantı Noktalarından Hedeflere
Bir bağlantı noktasının açık olduğunu bilmek yeterli değildir. Hangi yazılımın dinlediğini ve sürümünü bilmeniz gerekir; çünkü istismarlar belirli sürümleri hedefler.
Nmap'in hizmet algılama ve işletim sistemi parmak izi çıkarma özellikleri, açık bağlantı noktaları listesini eyleme geçirilebilir istihbarata dönüştürür.
Hizmet Sürümü Algılama
-sV seçeneği açık bağlantı noktalarını yoklar ve hizmeti ve sürümünü belirlemek için yanıtları Nmap'in veritabanıyla eşleştirir; örneğin 'OpenSSH 8.2p1' veya 'Apache httpd 2.4.41'.
nmap -sV 192.168.1.10
# 22/tcp open ssh OpenSSH 8.2p1 UbuntuSürüm Algılama Nasıl Çalışır?
Nmap bir dizi yoklama gönderir ve yanıtları (başlıklar, davranışlar, hata iletileri) nmap-service-probes içindeki binlerce imzayla karşılaştırır.
Bu başlık alma ve davranış eşleştirme işlemi, 8000 numaralı bağlantı noktasında çalışan bir HTTP sunucusu gibi standart dışı bağlantı noktalarındaki hizmetleri bile belirler.
Sürüm Yoğunluğu
--version-intensity (0-9) ile Nmap'in ne kadar yoğun çalışacağını ayarlayabilirsiniz:
- Düşük: daha az yoklama, daha hızlı; sürümleri kaçırabilir.
- Yüksek: daha fazla yoklama, daha yavaş; daha doğru.
Kısayollar: --version-light (yoğunluk 2) ve --version-all (yoğunluk 9).
nmap -sV --version-intensity 9 192.168.1.10İşletim Sistemi Algılama
-O seçeneği işletim sistemi parmak izi çıkarmayı etkinleştirir. Nmap, bir TCP/IP yığınının yanıt verme biçimindeki ince farklılıkları inceler ve bunları işletim sistemi imza veritabanıyla eşleştirir.
En olası tahmini ve doğruluk yüzdesini; ayrıca kullanılabiliyorsa cihaz türünü ve çalışma süresi tahminlerini bildirir.
sudo nmap -O 192.168.1.10
# Running: Linux 5.X | OS CPE: cpe:/o:linux:linux_kernel:5TCP/IP Yığını Parmak İzi Çıkarma
Her işletim sistemi TCP/IP'yi biraz farklı uygular. Nmap şu özellikleri yoklar:
- Başlangıç TTL değerleri.
- TCP pencere boyutu.
- Yığının alışılmadık seçenek birleşimlerini işleme biçimi.
- TCP seçeneklerinin sıralaması.
Bu küçük farklılıklar, işletim sistemi ailesini ve sürümünü tahmin etmeye yetecek kadar benzersiz bir parmak izi oluşturur.
Doğrulukla İlgili Uyarılar
İşletim sistemi algılama kesinlik değil, en iyi tahmindir. Şu durumlarda doğruluk azalır:
- Bir güvenlik duvarı, Nmap'in dayandığı yoklamaları filtreler.
- Ana bilgisayar alışılmadık veya sanallaştırılmış bir yığın çalıştırır.
- Parmak izi çıkarmak için yalnızca birkaç açık bağlantı noktası vardır.
--osscan-guess seçeneği, emin olmadığında Nmap'in daha saldırgan tahmin yapmasını sağlar.
Seçenekleri Birleştirme
Uygulamada algılama seçeneklerini birleştirirsiniz. -A seçeneği işletim sistemi algılamayı, sürüm algılamayı, varsayılan betikleri ve traceroute'u birlikte etkinleştiren bir kısayoldur.
sudo nmap -A 192.168.1.10
# Equivalent to -O -sV -sC --tracerouteSürümler Neden Önemlidir?
Bir sonraki adımınızı tam sürüm belirler. 'vsftpd 2.3.4' gördüğünüzde ünlü bir arka kapıyı hemen hatırlarsınız; 'Apache 2.4.49' gördüğünüzde ise bir yol geçişi CVE'sini düşünürsünüz.
Doğru sürüm verileri, saldırıları körlemesine denemek yerine eşleşen istismarları aramanızı sağlar. Ayrıca raporunuzun güvenlik açığı bölümüne doğrudan girdi sağlar.
Sonuçları Kaydetme
Çıktıyı analiz ve raporlama için her zaman kaydedin. Nmap birden fazla biçimi destekler:
-oNnormal metin.-oXXML (araçlar için).-oGaranabilir.-oAtüm biçimler aynı anda.
nmap -A -oA scan_results 192.168.1.10Nmap Olmadan Başlık Alma
Bazen bir hizmeti elle doğrularsınız. Ham bir istemciyle bağlanıp karşılama iletisini (başlığı) okumak, yazılımı ve sürümü doğrudan ortaya çıkarır.
netcat gibi araçlar bunu düz metin hizmetleri için yapmanızı sağlar. Nmap'in tahmini hatalı göründüğünde hızlı bir makuliyet denetimidir; ancak birçok hizmet, saldırganları yanıltmak için artık başlıklarını gizler veya sahte başlıklar kullanır.
nc 192.168.1.10 22
# SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.5Hızlı Denetim
Aynı anda en çok işi yapan seçeneği belirleyin.
Özet
Parmak izi çıkarmayı öğrendiniz:
-sV, yoklama/başlık eşleştirmesiyle hizmet sürümlerini algılar;--version-intensityile ayarlanır.-O, TCP/IP yığını parmak izi çıkarmayı kullanarak işletim sistemi algılaması gerçekleştirir; sonuçlar en iyi tahminlerdir.-A, işletim sistemi, sürüm, betikler ve traceroute'u bir araya getirir.- Tam sürümler istismar seçimine yön verir; çıktıyı
-oAile kaydedin.
Sırada: daha derin otomasyon için Nmap Betik Motoru.
Yapay zeka eğitmeniyle Ethical Hacking Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 31
- Dersler
- 111
Sıkça Sorulan Sorular
“Hizmet ve OS Tespiti” dersi ücretsiz mi?
Evet — “Hizmet ve OS Tespiti” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“Hizmet ve OS Tespiti” dersinde ne öğreneceğim?
Parmak izi çıkarma Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Hizmet ve OS Tespiti” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Ana Bilgisayar Keşfi
- Bağlantı Noktası Tarama Teknikleri
- Hizmet ve OS Tespiti
- Nmap Betik Motoru