Ethical Hacking Academy · Lektion

Automatisering af reconnaissance

Scriptbaserede scanninger

Lektion 2 af 413 trin

Automatisering af reconnaissance er en gratis Ethical Hacking Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ethical Hacking Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.

Hvorfor automatisere rekognoscering

Rekognoscering er den første fase i en vurdering – her opdager du værter, porte og tjenester. Manuelt er det gentagende arbejde, hvor der let opstår fejl.

Med scripting bliver rekognosceringen ensartet, hurtig og nem at gentage på tværs af mål, mens du tager noter.

Opdagelse af værter

Det første trin er at finde aktive værter. En ping-sweep med Nmap viser, hvilke værter på et undernet der er aktive.

nmap -sn 192.168.56.0/24 -oG hosts.gnmap

Et enkelt ping-sweep-script

Du kan skrive din egen sweep i ren Bash, hvilket er nyttigt, når Nmap ikke er tilgængelig på et mål.

#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
  ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
done

Scanning af porte

Når du har fundet aktive værter, scanner du deres porte. Gem outputtet i et format, der kan fortolkes, så et senere script kan læse det.

nmap -p- --open -oN ports.txt 192.168.56.10

Registrering af tjenester og versioner

Tilføj -sV for at identificere den software, der ligger bag hver åben port. Kendskab til de præcise versioner hjælper dig med at finde matchende exploits.

nmap -sV -p 22,80,443 192.168.56.10 -oN services.txt

Gennemløb af mål

Giv en liste over værter til en løkke for at scanne mange maskiner uden opsyn.

#!/bin/bash
while read host; do
  echo "[*] Scanning $host"
  nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txt

Tilføjelse af tidsstempel

Ved at registrere, hvornår hver scanning blev kørt, holder du dine beviser organiseret til rapporten.

stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"

Kædning af værktøjer

Rekognosceringsscripts er særligt effektive, når de kæder værktøjer sammen: opdag med Nmap, og send derefter webværter videre til en mappescanner som gobuster.

gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txt

Begrænsning af hastighed og stealth

Aggressive scanninger skaber meget trafik og kan få skrøbelige labtjenester til at gå ned. Styr hastigheden med tidsskabeloner, og tilføj forsinkelser i løkker.

  • -T2 er skånsom, -T4 er hurtig.
  • En sleep mellem værter reducerer belastningen.
nmap -T2 192.168.56.10
# sleep 1   # between iterations in a loop

Organisering af output

Opret en resultatmappe for hver opgave, så scanninger, skærmbilleder og noter bliver samlet.

#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"

Hav altid tilladelse

Automatiseret scanning udvider din rækkevidde. Kør kun disse scripts mod systemer, du ejer, eller som du har skriftlig tilladelse til at teste.

I dit labmiljø skal du rette alt mod det værtsbaserede undernet og dine sårbare virtuelle maskiner.

Hurtigt tjek

Husk Nmap-outputtet og flagene til registrering.

Opsummering

Du har skrevet et script til arbejdsgangen for rekognoscering:

  • Opdag værter (nmap -sn eller en Bash-ping-sweep).
  • Scan porte, og registrer versioner (-sV).
  • Gennemløb mållister, tilføj tidsstempler til resultaterne, og kæd værktøjer som gobuster sammen.
  • Begræns scanningernes hastighed, og bekræft altid, at du har tilladelse.

Næste emne: fortolkning af det output, du indsamler.

Gratis at komme i gang

Lær Ethical Hacking Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
31
Lektioner
111

Ofte stillede spørgsmål

Er lektionen “Automatisering af reconnaissance” gratis?

Ja — hele teksten til “Automatisering af reconnaissance” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ethical Hacking Academy-kurset, skal du opgradere til CoddyKit PRO. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Automatisering af reconnaissance”?

Scriptbaserede scanninger Du øver dig i Ethical Hacking Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Ethical Hacking Academy?

Der kræves ingen tidligere erfaring. Ethical Hacking Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Automatisering af reconnaissance”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Ethical Hacking Academy-lektion?

Ja. Alle Ethical Hacking Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Grundlæggende scripting
  2. Automatisering af reconnaissance
  3. Fortolkning af output
  4. Byg et reconnaissance-værktøj
← Tilbage til Ethical Hacking Academy