> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/footprinting-y-escaneo/escaneo-de-puertos/deteccion-de-version-de-servicios-y-sistema-operativo.md).

# Detección de versión de servicios y sistema operativo

## 🔍 Detección de Versión de Servicios

#### 📌 Comando Básico

```bash
nmap -sV <IP>
```

* Analiza los puertos abiertos e intenta determinar el **nombre**, **versión** y **producto** del servicio.
* Usa una base de datos de firmas interna de Nmap.

#### ⚙️ Opciones útiles

* `--version-intensity <0–9>`\
  Define cuán agresiva será la detección. Valor por defecto: `7`.

  Ejemplo:

  ```bash
  nmap -sV --version-intensity 5 <IP>
  ```
* `--version-all`\
  Fuerza a probar todas las probes disponibles, más lento pero más completo.
* `--version-light`\
  Versión rápida con menos pruebas, más evasivo.

***

## 🖥️ Detección del Sistema Operativo

#### 📌 Comando Básico

```bash
rnmap -O <IP>
```

* Utiliza técnicas de **fingerprinting TCP/IP** para deducir el sistema operativo.
* Necesita privilegios elevados (root/administrator).

#### ⚙️ Opción combinada

```bash
nmap -A <IP>
```

Incluye:

* Detección de SO (`-O`)
* Detección de versión (`-sV`)
* Escaneo de scripts NSE
* Traceroute

**OJO**: Muy ruidoso. Úsalo solo si ya tienes permiso.

***

## 📌 Ejemplo completo

```bash
nmap -sS -sV -O -p 22,80,443 <IP>
```

* Escaneo SYN
* Detecta versiones
* Detecta sistema operativo
* En puertos específicos
