Comparar resultados com escaneamento de banner no terminal Xfce
Nesta etapa, realizaremos um escaneamento de banner usando Nmap e compararemos seus resultados com as descobertas do script http-enum. O "banner grabbing" é uma técnica usada para coletar informações sobre um serviço examinando o banner que ele apresenta quando uma conexão é estabelecida. Isso pode revelar a versão do software e outros detalhes.
Primeiro, vamos realizar um escaneamento de banner na porta 8080 do alvo (127.0.0.1) usando Nmap. Usaremos a opção -sV, que habilita a detecção de versão:
sudo nmap -sV -p 8080 127.0.0.1
Este comando tentará determinar o serviço e a versão em execução na porta 8080.
Exemplo de saída:
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:20 UTC
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000087s latency).
PORT STATE SERVICE VERSION
8080/tcp open http SimpleHTTPServer 0.6 (Python 3.7.5)
Nmap done: 1 IP address (1 host up) scanned in 1.23 seconds
Neste exemplo, o escaneamento de banner revela que o servidor web é SimpleHTTPServer 0.6 executando em Python 3.7.5.
Agora, vamos comparar essas informações com as descobertas do script http-enum, que revisamos na etapa anterior. O script http-enum identificou arquivos e diretórios potenciais, como /robots.txt e /session/.
Ao comparar os resultados do escaneamento de banner e do script http-enum, podemos construir uma imagem mais completa do sistema alvo. O escaneamento de banner fornece informações sobre as versões do software, enquanto o script http-enum revela arquivos e diretórios potenciais. Essas informações combinadas podem ser valiosas para identificar vulnerabilidades e planejar ataques adicionais.
Por exemplo, saber a versão do software do servidor web permite que você procure por vulnerabilidades conhecidas específicas para essa versão. Os arquivos e diretórios identificados podem então ser alvos de exploração.
Esta etapa demonstra a importância de combinar diferentes técnicas de escaneamento para coletar informações abrangentes sobre um sistema alvo.