Visualizar detalhes do SO no terminal Xfce
Nas etapas anteriores, você executou comandos Nmap para detectar o sistema operacional das máquinas alvo. Os resultados dessas varreduras foram exibidos diretamente no terminal Xfce. Esta etapa se concentra em entender como interpretar os detalhes do SO apresentados na saída do terminal.
Quando o Nmap identifica com sucesso o sistema operacional, ele normalmente exibirá informações como o nome do SO, a versão e, às vezes, até a versão do kernel. Ele também pode fornecer um identificador CPE (Common Platform Enumeration), que é um esquema de nomenclatura padronizado para software e hardware.
Vamos revisitar um exemplo de saída de uma etapa anterior:
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:10 UTC
Nmap scan report for 192.168.1.1
Host is up (0.00043s latency).
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
OS details: Linux 3.2 - 4.9
Device type: general purpose
Running: Linux 3.X|4.X
OS CPE: cpe:/o:linux:linux_kernel:3 cpe:/o:linux:linux_kernel:4
OS detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 5.23 seconds
Neste exemplo, a linha OS details: Linux 3.2 - 4.9 indica que o Nmap detectou um sistema operacional Linux com uma versão de kernel entre 3.2 e 4.9. A linha Device type: general purpose sugere que o dispositivo é um computador padrão. A linha Running: Linux 3.X|4.X fornece informações semelhantes. As linhas OS CPE fornecem identificadores mais específicos para o sistema operacional e o kernel.
Se o Nmap não conseguir determinar o SO exato, ele poderá fornecer uma "suposição" (guess) com base nas informações disponíveis. Nesses casos, a saída pode incluir uma declaração como "OS details: Unknown" ou "OS details: Possibly Windows". A opção --osscan-guess usada em uma etapa anterior pode ajudar a melhorar a precisão dessas suposições.
Para visualizar os detalhes do SO, basta examinar a saída dos comandos Nmap que você executou nas etapas anteriores. As informações do SO geralmente serão exibidas perto do topo da saída, após os resultados da varredura de portas.
Lembre-se de que a detecção de SO nem sempre é perfeita, e os resultados do Nmap devem ser interpretados com cautela. Fatores como firewalls e configurações de rede podem interferir na detecção de SO.
Esta etapa não requer a execução de nenhum novo comando. Trata-se de entender e interpretar a saída que você já gerou.