Diferença entre ssl / https e https simples na saída nmap

1

Eu estou tentando analisar o comportamento de IPs que operam como hotspots WiFi gratuitos. O nmap -sV relata o seguinte para dois hosts diferentes:

VERSÃO DO SERVIÇO DE ESTADO DO PORTO 443 / tcp open ssl / https?

VERSÃO DO SERVIÇO DE ESTADO DO PORTO 443 / tcp abre https?

Por que um aparece como ssl / https? enquanto o outro é apenas https ??

    
por alvaroiv 08.09.2014 / 23:30

1 resposta

2

Quando o Nmap faz a detecção da versão de serviço com -sV , ele tenta corresponder a saída do serviço a uma impressão digital no arquivo nmap-service-probes . Se não houver correspondência (geralmente porque não há saída), o nome do serviço será extraído do arquivo nmap-services com base no número da porta e um ? será anexado para indicar que esse não é um resultado confiável . A porta 443 está listada como "https" em nmap-services .

No processo de impressão digital do serviço, às vezes, o serviço é detectado como SSL / TLS. Nesse caso, o "túnel de serviço" é rotulado como ssl e o processo de impressão digital de serviço é iniciado dentro do túnel criptografado. Se você vir ssl/https? , isso significa que o Nmap sabe que está executando algum serviço criptografado por SSL, mas não sabe qual é o serviço, além de estar sendo executado na porta 443.

Você deve sempre usar a última versão do Nmap para garantir que você tenha as atualizações mais recentes para nmap-service-probes . Se você vir um serviço que o Nmap ainda não conhece, você pode enviá-lo .

    
por bonsaiviking 09.09.2014 / 06:41