Conceito e mecanismo
Reconhecimento recolhe informação que precisa de contexto. Uma entrada num log de transparência de certificados pode indicar um hostname histórico, sem provar que o serviço continua ativo. Um CNAME expressa uma relação de alias, não propriedade comum, takeover confirmado ou autorização para testar o destino. robots.txt orienta crawlers; não implementa controlo de acesso nem concede consentimento de teste. Na enumeração, diferencia observação de inferência: uma porta aberta indica serviço a aceitar ligações nesse contexto, mas o número não garante o protocolo de aplicação. Deteção de serviço e versão acrescenta evidência, sujeita a configuração, respostas e limites do método.
Aplicação guiada
Num laboratório fictício, Nmap apresenta uma porta UDP como open|filtered. O resultado preserva incerteza entre serviço aberto e filtragem; não deve ser convertido em vulnerabilidade confirmada. Uma porta closed e uma filtered também não têm o mesmo significado. Regista método, origem e intervalo para permitir comparação posterior. Ao preparar listas de alvos, usa pertença a redes em vez de prefixos de texto. Em Python, ip_address("10.70.40.25") não pertence a ip_network("10.70.4.0/24"), apesar de os textos começarem de forma semelhante. Este exercício é local e não faz pedidos de rede. A validação real deve ainda considerar exclusões, IPv6, resolução e alterações de endereço. Mantém uma relação clara entre a pista encontrada, a confirmação efetuada e os testes que continuam por autorizar.
10.70.4.25 pertence ao /24 dado; 10.70.40.25 fica fora.
Armadilhas comuns
Porta como protocolo; filtered como aberto; CT como disponibilidade atual; comparação textual como CIDR; robots como ACL.
Tópicos relacionados: Âmbito, comunicação e evidência · Descoberta, cobertura e validação · Falhas web e API e respetiva correção
Preserva a incerteza que a ferramenta realmente apresenta.
Referência: Nmap port states · PT0-003 / PenTest+ V3; objectives 3.0; launched 2024-12-17