Pular para o conteúdo

Utilizando o nmap para descobrir versão dos serviços

Dica publicada em Linux / Segurança
Eduardo Assis tucs
Hits: 30.712 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Utilizando o nmap para descobrir versão dos serviços

Um recurso muito interessante presente nas versões 3.50 ou superiores do nmap é a capacidade de exibição das versões dos serviços que ele detectou. Ou seja, o nmap além de descobrir quais serviços estão rodando na máquina-alvo, ainda descobre a versão do software em questão.

A opção que nos permite isso é a -A, exemplo:

# nmap -A -sS -O IP

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-03-16 08:56 UTC
Interesting ports on ip.dial-up.telesp.net.br (ip):
(The 1640 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 3.5p1 (protocol 2.0)
25/tcp open smtp Postfix smtpd
67/tcp filtered dhcpserver
69/tcp filtered tftp
80/tcp open http Apache httpd 2.0.44 ((Unix) mod_ssl/2.0.44 OpenSSL/0.9.7a PHP/4.3.1)
111/tcp open rpcbind 2 (rpc #100000)
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
161/tcp filtered snmp
162/tcp filtered snmptrap
443/tcp open ssl/http Apache httpd 2.0.44 ((Unix) mod_ssl/2.0.44 OpenSSL/0.9.7a PHP/4.3.1)
445/tcp filtered microsoft-ds
520/tcp filtered efs
593/tcp filtered http-rpc-epmap
3128/tcp open http-proxy Squid webproxy 2.5.STABLE1
3306/tcp open mysql MySQL (unauthorized)
4444/tcp filtered krb524
12345/tcp filtered NetBus
12346/tcp filtered NetBus
Device type: general purpose
Running: Linux 2.4.X|2.5.X
OS details: Linux Kernel 2.4.0 - 2.5.20
Uptime 0.241 days (since Tue Mar 16 03:10:03 2004)


Nmap run completed -- 1 IP address (1 host up) scanned in 59.257 seconds
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Redirecionando a porta 80 para o Squid com iptables

II Install Fest em Americana

Carregando o mapa do teclado no shell

Ferramenta para facilitar a configuração de firewall

Panda Anti-vírus para Linux

Gerador de backdoor indetectável

"Brincando" com permissões de arquivos

A importância de rastrear comandos com o HISTFILE

Backtrack 4 - Atualizando pasta de exploits através do site milw0rm

PortDog - Detectando anomalias na sua rede

#1 Comentário enviado por fabio em 25/03/2004 - 15:04h
Cruel esse nmap heim!
#2 Comentário enviado por drboldrin em 21/02/2006 - 10:26h
Ola.. muito interessante esta dica,
Para que eu consigo bloquear este tipo de scanner é possível?

Contribuir com comentário

Entre na sua conta para comentar.