summaryrefslogtreecommitdiff
path: root/src/main/java/com/it_jaros/jscanner/ServiceDetector.java
blob: 4d4f76ea61e8e931de73b47cd22fabb4dd5084dc (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
package com.it_jaros.jscanner;

import java.nio.charset.StandardCharsets;
import java.util.List;
import java.util.regex.Pattern;

public class ServiceDetector {
    private static final List<ServicePattern> patterns = List.of(
            new ServicePattern(ServiceType.DNS, Pattern.compile("(?i)\\bDNS\\b")),
            new ServicePattern(ServiceType.DNS, Pattern.compile("(?i)\\bBIND\\b")),
            new ServicePattern(ServiceType.DNS, Pattern.compile("(?i)\\bNSD\\b")),
            new ServicePattern(ServiceType.DNS, Pattern.compile("(?i)\\bPowerDNS\\b")),
            new ServicePattern(ServiceType.DNS, Pattern.compile("(?i)\\bUnbound\\b")),
            new ServicePattern(ServiceType.FTP, Pattern.compile("(?i)^220.*\\bFTP\\b")),
            new ServicePattern(ServiceType.HTTP, Pattern.compile("(?i)\\bServer:\\s*")),
            new ServicePattern(ServiceType.HTTP, Pattern.compile("(?i)^HTTP/")),
            new ServicePattern(ServiceType.IMAP, Pattern.compile("(?i)^\\* OK.*\\bIMAP\\b")),
            new ServicePattern(ServiceType.POP3, Pattern.compile("(?i)^\\+OK.*\\bPOP3\\b")),
            new ServicePattern(ServiceType.SMTP, Pattern.compile("(?i)^220.*\\bESMTP\\b")),
            new ServicePattern(ServiceType.SMTP, Pattern.compile("(?i)^220.*\\bSMTP\\b")),
            new ServicePattern(ServiceType.SSH, Pattern.compile("(?i)^SSH-"))
    );

    public static ServiceType detect(byte[] banner) {
        if (banner == null || banner.length == 0) {
            return ServiceType.UNKNOWN;
        }

        String bannerString =  new String(banner, StandardCharsets.UTF_8);
        for (ServicePattern servicePattern : patterns) {
            if (servicePattern.matches(bannerString)) {
                return servicePattern.serviceType();
            }
        }

        return ServiceType.UNKNOWN;
    }

    private record ServicePattern(
            ServiceType serviceType,
            Pattern pattern
    ) {
        boolean matches(String banner) {
            return pattern.matcher(banner).find();
        }
    }
}