Ein Recon-Tool erstellen
Praxisnahes Skript
Ein Recon-Tool erstellen ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Alles zusammenführen
Nun kombinieren Sie Variablen, Schleifen, die Ausführung von Tools und das Parsen zu einem praktischen Recon-Skript.
Das Ziel: Ein Ziel entgegennehmen, offene Ports ermitteln, Dienste identifizieren und organisierte Ergebnisse speichern – alles mit einem einzigen Befehl.
Das Skript planen
Gute Tools werden entworfen, bevor sie programmiert werden. Unser Recon-Skript wird:
- Die Eingabe validieren (ein Ziel muss angegeben werden).
- Ein Ausgabeverzeichnis erstellen.
- Einen Port-Scan und anschließend eine Versionserkennung ausführen.
- Offene Ports parsen und zusammenfassen.
Header und Eingabeprüfung
Beginnen Sie mit dem Shebang, den Sicherheitsoptionen und einer Argumentprüfung, die bei fehlendem Ziel die Verwendung ausgibt.
#!/bin/bash
set -euo pipefail
if [ "$#" -ne 1 ]; then
echo "Usage: $0 <target>"
exit 1
fi
target=$1Ausgabeverzeichnis
Erstellen Sie für jedes Ziel einen Zeitstempel-Ordner, damit sich wiederholte Ausführungen nicht gegenseitig überschreiben.
stamp=$(date +%F_%H%M)
outdir="recon_${target}_${stamp}"
mkdir -p "$outdir"
echo "[*] Results in $outdir"Schritt 1: Schneller Port-Scan
Ermitteln Sie zunächst schnell über den gesamten Portbereich, welche Ports offen sind.
echo "[*] Scanning ports on $target"
nmap -p- --open -T4 "$target" -oG "$outdir/ports.gnmap" >/dev/nullSchritt 2: Offene Ports parsen
Extrahieren Sie die Nummern der offenen Ports aus der greppbaren Ausgabe in eine durch Kommas getrennte Liste für den nächsten Scan.
ports=$(grep -oE '[0-9]+/open' "$outdir/ports.gnmap" | cut -d/ -f1 | paste -sd, -)
echo "[*] Open ports: $ports"Schritt 3: Versionserkennung
Führen Sie einen gezielten Scan der Dienstversionen nur für die offenen Ports aus – schneller und unauffälliger, als alles erneut zu scannen.
if [ -n "$ports" ]; then
nmap -sV -p "$ports" "$target" -oN "$outdir/services.txt"
fiSchritt 4: Zusammenfassung
Geben Sie eine übersichtliche Zusammenfassung aus, damit die Bedienperson die Ergebnisse sieht, ohne Dateien öffnen zu müssen.
echo "=== Summary for $target ==="
grep 'open' "$outdir/services.txt" | awk '{print $1, $3}'Protokollierung hinzufügen
Hängen Sie eine mit einem Zeitstempel versehene Protokollzeile an, damit Sie nachvollziehen können, was wann ausgeführt wurde – wichtig für die Berichterstattung.
echo "$(date) scanned $target -> $ports" >> recon.logDas Tool ausführen
Markieren Sie es als ausführbar und geben Sie als Ziel eine Labor-VM an. Alles wird im Ausgabeordner abgelegt.
chmod +x recon.sh
./recon.sh 192.168.56.10Weitere Erweiterungen
Auf dieser Grundlage können Sie Folgendes hinzufügen:
- Brute-Force-Suche nach Webverzeichnissen, wenn Port 80/443 offen ist.
- Banner-Grabbing mit netcat.
- Eine Schleife über eine Zielliste statt über einen einzelnen Host.
- Die Erstellung von HTML- oder Markdown-Berichten.
Kurze Überprüfung
Rufen Sie sich in Erinnerung, warum wir vor dem Versionsscan parsen.
Zusammenfassung
Sie haben ein funktionierendes Recon-Tool erstellt:
- Eingaben validiert und ein zeitgestempeltes Ausgabeverzeichnis erstellt.
- Einen schnellen Port-Scan ausgeführt, offene Ports geparst und anschließend nur diese einer Versionserkennung unterzogen.
- Eine Zusammenfassung ausgegeben und die Ausführung protokolliert.
- Offensichtliche Erweiterungspunkte identifiziert (Web-Brute-Force, Banner-Grabbing, Berichterstellung).
Damit ist der Bash-Scripting-Kurs abgeschlossen.
Häufig gestellte Fragen
Ist die Lektion „Ein Recon-Tool erstellen“ kostenlos?
Ja — der vollständige Text von „Ein Recon-Tool erstellen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Ein Recon-Tool erstellen“?
Praxisnahes Skript Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „Ein Recon-Tool erstellen“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Skriptgrundlagen
- Recon automatisieren
- Ausgaben parsen
- Ein Recon-Tool erstellen