🖥 Как определить ОС: Windows или Linux?
Во время разведки в сети одна из первых полезных задач — понять, какая операционная система работает на целевом хосте.
Это помогает сразу сузить круг дальнейших проверок:
— какие сервисы ожидать;
— какие порты будут типичны;
— какие уязвимости искать;
— какие инструменты использовать;
— куда двигаться дальше после первоначального доступа.
📌 Самые простые признаки — открытые порты, баннеры сервисов и сетевое поведение.
🪟 Признаки Windows
Часто встречаются:
135 RPC
139 NetBIOS
445 SMB
3389 RDP
5985 WinRM
5986 WinRM HTTPS
Если видим сразу:
135
139
445
3389
то с большой вероятностью перед нами Windows.
Особенно показательны:
Microsoft-DS
MSRPC
RDP
WinRM
🐧 Признаки Linux
Часто встречаются:
22 SSH
80 HTTP
443 HTTPS
111 rpcbind
2049 NFS
Но сам по себе порт 22 ещё не означает Linux — SSH может быть и на Windows.
Поэтому лучше смотреть на баннер:
OpenSSH 8.9p1 Ubuntu
или:
Apache/2.4.52 (Ubuntu)
Это уже гораздо более сильный признак.
💀 Почему определение ОС важно пентестеру?
Потому что дальнейшие действия сильно зависят от системы.
Для Windows мы можем обратить внимание на:
SMB
RDP
WinRM
Active Directory
PowerShell
NTLM
Kerberos
Для Linux:
SSH
sudo
SUID
cron
NFS
systemd
Docker
📌 Упрощённая логика:
Обнаружили хост
↓
Просканировали порты
↓
Определили сервисы
↓
Предположили ОС
↓
Подтвердили через Nmap/баннеры
↓
Выбрали дальнейший вектор проверки
🧠 Определять ОС лучше не по одному признаку, а по совокупности:
— открытые порты;
— версии сервисов;
— баннеры;
— SMB/SSH/RDP;
— результат OS fingerprinting;
— TTL как дополнительный ориентир.
#infra #network #nmap #windows #linux #recon #pentest
Во время разведки в сети одна из первых полезных задач — понять, какая операционная система работает на целевом хосте.
Это помогает сразу сузить круг дальнейших проверок:
— какие сервисы ожидать;
— какие порты будут типичны;
— какие уязвимости искать;
— какие инструменты использовать;
— куда двигаться дальше после первоначального доступа.
📌 Самые простые признаки — открытые порты, баннеры сервисов и сетевое поведение.
🪟 Признаки Windows
Часто встречаются:
135 RPC
139 NetBIOS
445 SMB
3389 RDP
5985 WinRM
5986 WinRM HTTPS
Если видим сразу:
135
139
445
3389
то с большой вероятностью перед нами Windows.
Особенно показательны:
Microsoft-DS
MSRPC
RDP
WinRM
🐧 Признаки Linux
Часто встречаются:
22 SSH
80 HTTP
443 HTTPS
111 rpcbind
2049 NFS
Но сам по себе порт 22 ещё не означает Linux — SSH может быть и на Windows.
Поэтому лучше смотреть на баннер:
OpenSSH 8.9p1 Ubuntu
или:
Apache/2.4.52 (Ubuntu)
Это уже гораздо более сильный признак.
💀 Почему определение ОС важно пентестеру?
Потому что дальнейшие действия сильно зависят от системы.
Для Windows мы можем обратить внимание на:
SMB
RDP
WinRM
Active Directory
PowerShell
NTLM
Kerberos
Для Linux:
SSH
sudo
SUID
cron
NFS
systemd
Docker
📌 Упрощённая логика:
Обнаружили хост
↓
Просканировали порты
↓
Определили сервисы
↓
Предположили ОС
↓
Подтвердили через Nmap/баннеры
↓
Выбрали дальнейший вектор проверки
🧠 Определять ОС лучше не по одному признаку, а по совокупности:
— открытые порты;
— версии сервисов;
— баннеры;
— SMB/SSH/RDP;
— результат OS fingerprinting;
— TTL как дополнительный ориентир.
#infra #network #nmap #windows #linux #recon #pentest