Utilizando o nmap para descobrir versão dos serviços
Dica publicada em Linux / Segurança
Utilizando o nmap para descobrir versão dos serviços
Um recurso muito interessante presente nas versões 3.50 ou superiores do nmap é a capacidade de exibição das versões dos serviços que ele detectou. Ou seja, o nmap além de descobrir quais serviços estão rodando na máquina-alvo, ainda descobre a versão do software em questão.
A opção que nos permite isso é a -A, exemplo:
# nmap -A -sS -O IP
A opção que nos permite isso é a -A, exemplo:
# nmap -A -sS -O IP
Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-03-16 08:56 UTC
Interesting ports on ip.dial-up.telesp.net.br (ip):
(The 1640 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 3.5p1 (protocol 2.0)
25/tcp open smtp Postfix smtpd
67/tcp filtered dhcpserver
69/tcp filtered tftp
80/tcp open http Apache httpd 2.0.44 ((Unix) mod_ssl/2.0.44 OpenSSL/0.9.7a PHP/4.3.1)
111/tcp open rpcbind 2 (rpc #100000)
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
161/tcp filtered snmp
162/tcp filtered snmptrap
443/tcp open ssl/http Apache httpd 2.0.44 ((Unix) mod_ssl/2.0.44 OpenSSL/0.9.7a PHP/4.3.1)
445/tcp filtered microsoft-ds
520/tcp filtered efs
593/tcp filtered http-rpc-epmap
3128/tcp open http-proxy Squid webproxy 2.5.STABLE1
3306/tcp open mysql MySQL (unauthorized)
4444/tcp filtered krb524
12345/tcp filtered NetBus
12346/tcp filtered NetBus
Device type: general purpose
Running: Linux 2.4.X|2.5.X
OS details: Linux Kernel 2.4.0 - 2.5.20
Uptime 0.241 days (since Tue Mar 16 03:10:03 2004)
Nmap run completed -- 1 IP address (1 host up) scanned in 59.257 seconds
Interesting ports on ip.dial-up.telesp.net.br (ip):
(The 1640 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 3.5p1 (protocol 2.0)
25/tcp open smtp Postfix smtpd
67/tcp filtered dhcpserver
69/tcp filtered tftp
80/tcp open http Apache httpd 2.0.44 ((Unix) mod_ssl/2.0.44 OpenSSL/0.9.7a PHP/4.3.1)
111/tcp open rpcbind 2 (rpc #100000)
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
161/tcp filtered snmp
162/tcp filtered snmptrap
443/tcp open ssl/http Apache httpd 2.0.44 ((Unix) mod_ssl/2.0.44 OpenSSL/0.9.7a PHP/4.3.1)
445/tcp filtered microsoft-ds
520/tcp filtered efs
593/tcp filtered http-rpc-epmap
3128/tcp open http-proxy Squid webproxy 2.5.STABLE1
3306/tcp open mysql MySQL (unauthorized)
4444/tcp filtered krb524
12345/tcp filtered NetBus
12346/tcp filtered NetBus
Device type: general purpose
Running: Linux 2.4.X|2.5.X
OS details: Linux Kernel 2.4.0 - 2.5.20
Uptime 0.241 days (since Tue Mar 16 03:10:03 2004)
Nmap run completed -- 1 IP address (1 host up) scanned in 59.257 seconds