iT邦幫忙

2026 iThome 鐵人賽

DAY 19
0
Security

2026 初學者資安入門技,是誰在敲打我窗系列 第 19 篇

[Day 18] Nmap 為什麼知道這裡是 SSH、HTTP?

  • 分享至 

  • xImage
  •  

如果只看 Port 號,22 常見是 SSH,80 常見是 HTTP,443 常見是 HTTPS。

可是這只是常見。

你完全可以把網站放在 8080,也可以把 SSH 放在別的 Port。

所以只靠 Port 號猜服務,準度有限。

Nmap 有一個常用功能叫 Service / Version Detection。

可以試:

nmap -sV 127.0.0.1

在自己的 Lab 上跑,可能會看到:

22/tcp open  ssh   OpenSSH ...
80/tcp open  http  nginx ...

它不是通靈

Nmap 官方文件提到,版本偵測會對已發現的 Port 發送一系列 probe,再根據服務回應去比對特徵。

白話講,就是工具去跟對方「搭幾句話」,看看對方怎麼回。

有些服務也會自己透露資訊。

例如 SSH 連上時,可能露出類似:

SSH-2.0-OpenSSH_...

這類資訊常被叫做 Banner。

Banner 是線索,不是罪證

看到版本號之後,攻擊者可能會想:

這個版本有沒有已知漏洞?

管理員也應該想同一件事:

這個版本是不是該更新?

但要注意,版本資訊本身不是漏洞,它只是線索。


上一篇
[Day 17] 第一次用 Nmap:敲自己家的窗
系列文
2026 初學者資安入門技,是誰在敲打我窗 共 19 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言