Recon automatisieren
Skriptbasierte Scans
Recon automatisieren ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Warum Aufklärung automatisieren
Reconnaissance ist die erste Phase einer Sicherheitsüberprüfung – dabei werden Hosts, Ports und Dienste ermittelt. Von Hand ist dieser Vorgang wiederholungsanfällig und fehlerträchtig.
Durch Skripting wird die Aufklärung konsistent, schnell und über mehrere Ziele hinweg leicht wiederholbar, während Sie sich Notizen machen.
Hosts entdecken
Der erste Schritt besteht darin, aktive Hosts zu finden. Ein Ping-Sweep mit Nmap zeigt, welche Hosts in einem Subnetz erreichbar sind.
nmap -sn 192.168.56.0/24 -oG hosts.gnmapEin einfaches Ping-Sweep-Skript
Sie können einen Sweep vollständig in Bash selbst erstellen – nützlich, wenn Nmap auf einem Zielsystem nicht verfügbar ist.
#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
donePort-Scanning
Sobald Sie aktive Hosts gefunden haben, scannen Sie deren Ports. Speichern Sie die Ausgabe in einem analysierbaren Format, damit ein späteres Skript sie einlesen kann.
nmap -p- --open -oN ports.txt 192.168.56.10Dienst- und Versionserkennung
Fügen Sie -sV hinzu, um die Software hinter jedem offenen Port zu identifizieren. Genaue Versionsangaben helfen Ihnen, passende Exploits zu finden.
nmap -sV -p 22,80,443 192.168.56.10 -oN services.txtZiele durchlaufen
Übergeben Sie eine Liste von Hosts an eine Schleife, um viele Rechner unbeaufsichtigt zu scannen.
#!/bin/bash
while read host; do
echo "[*] Scanning $host"
nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txtZeitstempel hinzufügen
Wenn Sie festhalten, wann jeder Scan ausgeführt wurde, bleiben Ihre Belege für den Bericht geordnet.
stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"Werkzeuge verketten
Aufklärungsskripte spielen ihre Stärken aus, wenn sie Werkzeuge verketten: Entdecken Sie Hosts mit Nmap und übergeben Sie anschließend Web-Hosts an einen Verzeichnis-Scanner wie gobuster.
gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txtDrosselung und Tarnung
Aggressive Scans erzeugen viel Datenverkehr und können empfindliche Dienste im Labor zum Absturz bringen. Steuern Sie die Geschwindigkeit mit Timing-Templates und fügen Sie in Schleifen Verzögerungen ein.
-T2ist zurückhaltend,-T4ist schnell.- Ein
sleepzwischen Hosts verringert die Last.
nmap -T2 192.168.56.10
# sleep 1 # between iterations in a loopAusgaben organisieren
Erstellen Sie für jeden Auftrag ein eigenes Ergebnisverzeichnis, damit Scans, Screenshots und Notizen zusammenbleiben.
#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"Holen Sie immer eine Genehmigung ein
Automatisierte Scans vergrößern Ihre Reichweite. Führen Sie diese Skripte ausschließlich gegen Systeme aus, die Ihnen gehören oder für deren Test Sie eine schriftliche Genehmigung haben.
Richten Sie in Ihrem Labor alles auf das Host-only-Subnetz und Ihre verwundbaren virtuellen Maschinen.
Schnelltest
Rufen Sie sich Nmap-Ausgabe und Erkennungsoptionen ins Gedächtnis.
Zusammenfassung
Sie haben den Aufklärungsprozess skriptbasiert umgesetzt:
- Hosts entdecken (
nmap -snoder einen Bash-Ping-Sweep). - Ports scannen und Versionen erkennen (
-sV). - Ziellisten durchlaufen, Ergebnisse mit Zeitstempeln versehen und Werkzeuge wie gobuster verketten.
- Scans drosseln und stets die Genehmigung bestätigen.
Als Nächstes: die gesammelten Ausgaben verarbeiten.
Häufig gestellte Fragen
Ist die Lektion „Recon automatisieren“ kostenlos?
Ja — der vollständige Text von „Recon automatisieren“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Recon automatisieren“?
Skriptbasierte Scans Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Recon automatisieren“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Skriptgrundlagen
- Recon automatisieren
- Ausgaben parsen
- Ein Recon-Tool erstellen