0Pricing
Ethical Hacking Academy · Lektion

Ein Recon-Tool erstellen

Praxisnahes Skript

Ein Recon-Tool erstellen ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Alles zusammenführen

Nun kombinieren Sie Variablen, Schleifen, die Ausführung von Tools und das Parsen zu einem praktischen Recon-Skript.

Das Ziel: Ein Ziel entgegennehmen, offene Ports ermitteln, Dienste identifizieren und organisierte Ergebnisse speichern – alles mit einem einzigen Befehl.

Das Skript planen

Gute Tools werden entworfen, bevor sie programmiert werden. Unser Recon-Skript wird:

  • Die Eingabe validieren (ein Ziel muss angegeben werden).
  • Ein Ausgabeverzeichnis erstellen.
  • Einen Port-Scan und anschließend eine Versionserkennung ausführen.
  • Offene Ports parsen und zusammenfassen.

Header und Eingabeprüfung

Beginnen Sie mit dem Shebang, den Sicherheitsoptionen und einer Argumentprüfung, die bei fehlendem Ziel die Verwendung ausgibt.

#!/bin/bash
set -euo pipefail
if [ "$#" -ne 1 ]; then
  echo "Usage: $0 <target>"
  exit 1
fi
target=$1

Ausgabeverzeichnis

Erstellen Sie für jedes Ziel einen Zeitstempel-Ordner, damit sich wiederholte Ausführungen nicht gegenseitig überschreiben.

stamp=$(date +%F_%H%M)
outdir="recon_${target}_${stamp}"
mkdir -p "$outdir"
echo "[*] Results in $outdir"

Schritt 1: Schneller Port-Scan

Ermitteln Sie zunächst schnell über den gesamten Portbereich, welche Ports offen sind.

echo "[*] Scanning ports on $target"
nmap -p- --open -T4 "$target" -oG "$outdir/ports.gnmap" >/dev/null

Schritt 2: Offene Ports parsen

Extrahieren Sie die Nummern der offenen Ports aus der greppbaren Ausgabe in eine durch Kommas getrennte Liste für den nächsten Scan.

ports=$(grep -oE '[0-9]+/open' "$outdir/ports.gnmap" | cut -d/ -f1 | paste -sd, -)
echo "[*] Open ports: $ports"

Schritt 3: Versionserkennung

Führen Sie einen gezielten Scan der Dienstversionen nur für die offenen Ports aus – schneller und unauffälliger, als alles erneut zu scannen.

if [ -n "$ports" ]; then
  nmap -sV -p "$ports" "$target" -oN "$outdir/services.txt"
fi

Schritt 4: Zusammenfassung

Geben Sie eine übersichtliche Zusammenfassung aus, damit die Bedienperson die Ergebnisse sieht, ohne Dateien öffnen zu müssen.

echo "=== Summary for $target ==="
grep 'open' "$outdir/services.txt" | awk '{print $1, $3}'

Protokollierung hinzufügen

Hängen Sie eine mit einem Zeitstempel versehene Protokollzeile an, damit Sie nachvollziehen können, was wann ausgeführt wurde – wichtig für die Berichterstattung.

echo "$(date) scanned $target -> $ports" >> recon.log

Das Tool ausführen

Markieren Sie es als ausführbar und geben Sie als Ziel eine Labor-VM an. Alles wird im Ausgabeordner abgelegt.

chmod +x recon.sh
./recon.sh 192.168.56.10

Weitere Erweiterungen

Auf dieser Grundlage können Sie Folgendes hinzufügen:

  • Brute-Force-Suche nach Webverzeichnissen, wenn Port 80/443 offen ist.
  • Banner-Grabbing mit netcat.
  • Eine Schleife über eine Zielliste statt über einen einzelnen Host.
  • Die Erstellung von HTML- oder Markdown-Berichten.

Kurze Überprüfung

Rufen Sie sich in Erinnerung, warum wir vor dem Versionsscan parsen.

Zusammenfassung

Sie haben ein funktionierendes Recon-Tool erstellt:

  • Eingaben validiert und ein zeitgestempeltes Ausgabeverzeichnis erstellt.
  • Einen schnellen Port-Scan ausgeführt, offene Ports geparst und anschließend nur diese einer Versionserkennung unterzogen.
  • Eine Zusammenfassung ausgegeben und die Ausführung protokolliert.
  • Offensichtliche Erweiterungspunkte identifiziert (Web-Brute-Force, Banner-Grabbing, Berichterstellung).

Damit ist der Bash-Scripting-Kurs abgeschlossen.

Häufig gestellte Fragen

Ist die Lektion „Ein Recon-Tool erstellen“ kostenlos?

Ja — der vollständige Text von „Ein Recon-Tool erstellen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Ein Recon-Tool erstellen“?

Praxisnahes Skript Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Ein Recon-Tool erstellen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Skriptgrundlagen
  2. Recon automatisieren
  3. Ausgaben parsen
  4. Ein Recon-Tool erstellen
← Zurück zu Ethical Hacking Academy