0Pricing
Ethical Hacking Academy · Lektion

Recon automatisieren

Skriptbasierte Scans

Recon automatisieren ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum Aufklärung automatisieren

Reconnaissance ist die erste Phase einer Sicherheitsüberprüfung – dabei werden Hosts, Ports und Dienste ermittelt. Von Hand ist dieser Vorgang wiederholungsanfällig und fehlerträchtig.

Durch Skripting wird die Aufklärung konsistent, schnell und über mehrere Ziele hinweg leicht wiederholbar, während Sie sich Notizen machen.

Hosts entdecken

Der erste Schritt besteht darin, aktive Hosts zu finden. Ein Ping-Sweep mit Nmap zeigt, welche Hosts in einem Subnetz erreichbar sind.

nmap -sn 192.168.56.0/24 -oG hosts.gnmap

Ein einfaches Ping-Sweep-Skript

Sie können einen Sweep vollständig in Bash selbst erstellen – nützlich, wenn Nmap auf einem Zielsystem nicht verfügbar ist.

#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
  ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
done

Port-Scanning

Sobald Sie aktive Hosts gefunden haben, scannen Sie deren Ports. Speichern Sie die Ausgabe in einem analysierbaren Format, damit ein späteres Skript sie einlesen kann.

nmap -p- --open -oN ports.txt 192.168.56.10

Dienst- und Versionserkennung

Fügen Sie -sV hinzu, um die Software hinter jedem offenen Port zu identifizieren. Genaue Versionsangaben helfen Ihnen, passende Exploits zu finden.

nmap -sV -p 22,80,443 192.168.56.10 -oN services.txt

Ziele durchlaufen

Übergeben Sie eine Liste von Hosts an eine Schleife, um viele Rechner unbeaufsichtigt zu scannen.

#!/bin/bash
while read host; do
  echo "[*] Scanning $host"
  nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txt

Zeitstempel hinzufügen

Wenn Sie festhalten, wann jeder Scan ausgeführt wurde, bleiben Ihre Belege für den Bericht geordnet.

stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"

Werkzeuge verketten

Aufklärungsskripte spielen ihre Stärken aus, wenn sie Werkzeuge verketten: Entdecken Sie Hosts mit Nmap und übergeben Sie anschließend Web-Hosts an einen Verzeichnis-Scanner wie gobuster.

gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txt

Drosselung und Tarnung

Aggressive Scans erzeugen viel Datenverkehr und können empfindliche Dienste im Labor zum Absturz bringen. Steuern Sie die Geschwindigkeit mit Timing-Templates und fügen Sie in Schleifen Verzögerungen ein.

  • -T2 ist zurückhaltend, -T4 ist schnell.
  • Ein sleep zwischen Hosts verringert die Last.
nmap -T2 192.168.56.10
# sleep 1   # between iterations in a loop

Ausgaben organisieren

Erstellen Sie für jeden Auftrag ein eigenes Ergebnisverzeichnis, damit Scans, Screenshots und Notizen zusammenbleiben.

#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"

Holen Sie immer eine Genehmigung ein

Automatisierte Scans vergrößern Ihre Reichweite. Führen Sie diese Skripte ausschließlich gegen Systeme aus, die Ihnen gehören oder für deren Test Sie eine schriftliche Genehmigung haben.

Richten Sie in Ihrem Labor alles auf das Host-only-Subnetz und Ihre verwundbaren virtuellen Maschinen.

Schnelltest

Rufen Sie sich Nmap-Ausgabe und Erkennungsoptionen ins Gedächtnis.

Zusammenfassung

Sie haben den Aufklärungsprozess skriptbasiert umgesetzt:

  • Hosts entdecken (nmap -sn oder einen Bash-Ping-Sweep).
  • Ports scannen und Versionen erkennen (-sV).
  • Ziellisten durchlaufen, Ergebnisse mit Zeitstempeln versehen und Werkzeuge wie gobuster verketten.
  • Scans drosseln und stets die Genehmigung bestätigen.

Als Nächstes: die gesammelten Ausgaben verarbeiten.

Häufig gestellte Fragen

Ist die Lektion „Recon automatisieren“ kostenlos?

Ja — der vollständige Text von „Recon automatisieren“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Recon automatisieren“?

Skriptbasierte Scans Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Recon automatisieren“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Skriptgrundlagen
  2. Recon automatisieren
  3. Ausgaben parsen
  4. Ein Recon-Tool erstellen
← Zurück zu Ethical Hacking Academy