Skripting zur Netzwerk-Enumeration
Automatisieren Sie die Aufklärung mit Nmap-NSE-Skripten und benutzerdefinierten Python-Scannern.
Skripting zur Netzwerk-Enumeration ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Warum Aufklärung automatisieren?
Manuelles Scanning ist in großen Netzwerken langsam und fehleranfällig. Skripte bündeln Nmap, Netcat und andere Tools in wiederholbaren Pipelines, die Ausgaben analysieren und Ergebnisse einer weiteren Untersuchung zuführen.
Überblick über Nmap-NSE-Skripte
Die Nmap Scripting Engine (NSE) führt Lua-Skripte gegen erkannte Dienste aus. Die Skripte sind in Kategorien organisiert: auth, brute, default, discovery, exploit, safe und vuln.
# Run default safe scripts
nmap -sC 192.168.1.100
# List all scripts
ls /usr/share/nmap/scripts/ | grep http
# Run specific script
nmap --script=http-title 192.168.1.100Häufig verwendete NSE-Skripte
Wichtige Skripte für die Enumeration: http-title, http-headers, smb-enum-shares, ftp-anon, dns-brute und ssh-hostkey.
nmap --script=smb-enum-shares -p 445 192.168.1.100
nmap --script=ftp-anon -p 21 192.168.1.100
nmap --script=dns-brute --script-args dns-brute.domain=target.com 192.168.1.1Skripte der Kategorie vuln
Die Kategorie vuln prüft auf bekannte Schwachstellen. vuln-Skripte erzeugen mehr auffälligen Netzwerkverkehr und können Dienste zum Absturz bringen — verwenden Sie sie nur mit ausdrücklicher Autorisierung.
sudo nmap --script=vuln 192.168.1.100
# Specific vuln checks:
nmap --script=ms17-010 -p 445 192.168.1.100 # EternalBlue
nmap --script=http-shellshock 192.168.1.100Parsen der Nmap-XML-Ausgabe mit Python
Die XML-Ausgabe von Nmap mit -oX ist maschinenlesbar. Die Python-Bibliothek python-libnmap kann sie zuverlässig parsen, um benutzerdefinierte Berichte zu erstellen oder die Daten an andere Tools weiterzugeben.
# Install
pip install python-libnmap
# Parse results
from libnmap.parser import NmapParser
report = NmapParser.parse_fromfile("scan.xml")
for host in report.hosts:
for svc in host.services:
if svc.state == "open":
print(f"{host.address}:{svc.port} {svc.service}")Einfacher Port-Scanner in Python
Erstellen Sie mit dem Python-Modul socket einen einfachen Port-Scanner. Das ist nützlich, wenn Nmap nicht verfügbar ist oder Sie einen eigenen Scan-Ansatz benötigen.
import socket
from concurrent.futures import ThreadPoolExecutor
def scan_port(host, port):
try:
s = socket.socket()
s.settimeout(0.5)
s.connect((host, port))
print(f"Open: {port}")
s.close()
except: pass
with ThreadPoolExecutor(100) as ex:
for p in range(1, 1025):
ex.submit(scan_port, "192.168.1.100", p)Bash-Einzeiler zur Enumeration
Mit Bash lassen sich Hosts und Ports mithilfe des Pseudogeräts /dev/tcp schnell enumerieren, ganz ohne externe Tools.
# Check if port is open (bash built-in)
timeout 1 bash -c "echo >/dev/tcp/192.168.1.100/80" && echo open
# Loop over hosts
for i in $(seq 1 254); do
ping -c1 -W1 192.168.1.$i &>/dev/null && echo "192.168.1.$i up"
doneSkripting zur DNS-Enumeration
Automatisieren Sie die DNS-Enumeration mit dnsrecon, amass oder eigenen Skripten, die nach A-, MX-, NS-, TXT- und CNAME-Einträgen suchen und Subdomains per Brute-Force ermitteln.
dnsrecon -d target.com -t std
amass enum -d target.com
# Manual zone transfer attempt
dig axfr target.com @ns1.target.comSMB-Enumeration mit enum4linux
enum4linux automatisiert die SMB-Enumeration: Freigaben, Benutzer, Gruppen, Kennwortrichtlinien und Betriebssysteminformationen von Windows-/Samba-Hosts lassen sich ohne Authentifizierung ermitteln.
enum4linux -a 192.168.1.100
# -a = all enumeration
# Shows: shares, users, groups,
# password policy, OS versionSNMP-Enumeration
SNMP v1/v2c verwendet Community-Strings, häufig "public", zur Authentifizierung. Abfragen über SNMP liefern Informationen zum System, zu laufenden Prozessen, Netzwerkschnittstellen und installierter Software.
# Query with default community string
snmpwalk -c public -v2c 192.168.1.100
# Get system info only
snmpget -c public -v2c 192.168.1.100 1.3.6.1.2.1.1.1.0
# Brute force community strings
onesixtyone -c community.txt 192.168.1.100Ausgaben organisieren
Strukturierte Ausgaben sind bei umfangreichen Einsätzen entscheidend. Verwenden Sie pro Ziel eigene Verzeichnisse, eine einheitliche Benennung (target_service_date) und Tools wie tmux zur Protokollierung, um sämtliche Terminalausgaben zu erfassen.
Schnelltest
Welche Nmap-NSE-Kategorie führt Prüfungen auf bekannte Schwachstellen durch?
Zusammenfassung: Skripting zur Enumeration
Skripting verwandelt einzelne Tool-Befehle in reproduzierbare Reconnaissance-Pipelines. Kombinieren Sie NSE-Skripte für schnelle, gezielte Prüfungen, Python für benutzerdefiniertes Parsen und Automatisierung, Bash für die schnelle Host-Erkennung sowie spezialisierte Tools wie enum4linux, dnsrecon und snmpwalk für die protokollspezifische Enumeration.
Häufig gestellte Fragen
Ist die Lektion „Skripting zur Netzwerk-Enumeration“ kostenlos?
Ja — der vollständige Text von „Skripting zur Netzwerk-Enumeration“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Skripting zur Netzwerk-Enumeration“?
Automatisieren Sie die Aufklärung mit Nmap-NSE-Skripten und benutzerdefinierten Python-Scannern. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cyber Security Academy zu starten?
Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „Skripting zur Netzwerk-Enumeration“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Techniken zum Scannen von Nmap-Ports
- Dienst- und Betriebssystem-Fingerprinting
- Netcat: Das Schweizer Taschenmesser
- Skripting zur Netzwerk-Enumeration