0Pricing
Ethical Hacking Academy · Lección

Construcción de una herramienta de reconocimiento

Script práctico

Construcción de una herramienta de reconocimiento es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

Integración de todos los elementos

Ahora combinará variables, bucles, ejecución de herramientas y análisis en un único recon script práctico.

El objetivo es tomar un objetivo, descubrir los puertos abiertos, identificar los servicios y guardar los resultados organizados; todo con un solo comando.

Planificación del script

Las buenas herramientas se diseñan antes de programarse. Nuestro script de reconocimiento hará lo siguiente:

  • Validar la entrada (exigir un objetivo).
  • Crear un directorio de salida.
  • Ejecutar un escaneo de puertos y, después, detectar las versiones.
  • Analizar y resumir los puertos abiertos.

Encabezado y comprobación de la entrada

Comience con el shebang, las opciones de seguridad y una comprobación de argumentos que muestre el uso si no se proporciona ningún objetivo.

#!/bin/bash
set -euo pipefail
if [ "$#" -ne 1 ]; then
  echo "Usage: $0 <target>"
  exit 1
fi
target=$1

Directorio de salida

Cree una carpeta con una marca de tiempo específica para cada objetivo, de modo que las ejecuciones repetidas no sobrescriban los resultados entre sí.

stamp=$(date +%F_%H%M)
outdir="recon_${target}_${stamp}"
mkdir -p "$outdir"
echo "[*] Results in $outdir"

Paso 1: escaneo rápido de puertos

Primero, encuentre rápidamente qué puertos están abiertos en todo el rango.

echo "[*] Scanning ports on $target"
nmap -p- --open -T4 "$target" -oG "$outdir/ports.gnmap" >/dev/null

Paso 2: análisis de los puertos abiertos

Extraiga los números de los puertos abiertos de la salida greppable y conviértalos en una lista separada por comas para el siguiente escaneo.

ports=$(grep -oE '[0-9]+/open' "$outdir/ports.gnmap" | cut -d/ -f1 | paste -sd, -)
echo "[*] Open ports: $ports"

Paso 3: detección de versiones

Ejecute un escaneo específico de las versiones de los servicios únicamente contra los puertos abiertos; será más rápido y generará menos ruido que volver a escanearlo todo.

if [ -n "$ports" ]; then
  nmap -sV -p "$ports" "$target" -oN "$outdir/services.txt"
fi

Paso 4: resumen

Muestre un resumen limpio para que el operador pueda ver los resultados sin abrir archivos.

echo "=== Summary for $target ==="
grep 'open' "$outdir/services.txt" | awk '{print $1, $3}'

Añadir registros

Añada una línea de registro con marca de tiempo para poder reconstruir qué se ejecutó y cuándo; esto es importante para los informes.

echo "$(date) scanned $target -> $ports" >> recon.log

Ejecución de la herramienta

Conviértala en ejecutable y apúntela a una máquina virtual de laboratorio. Todo se guardará en la carpeta de salida.

chmod +x recon.sh
./recon.sh 192.168.56.10

Ampliaciones adicionales

A partir de esta base, puede añadir:

  • Fuerza bruta de directorios web cuando el puerto 80/443 esté abierto.
  • Obtención de banners con netcat.
  • Recorrer una lista de objetivos en lugar de un único host.
  • Generación de informes en HTML o Markdown.

Comprobación rápida

Recuerde por qué analizamos los puertos antes del escaneo de versiones.

Resumen

Ha creado una herramienta de reconocimiento funcional:

  • Validó la entrada y creó un directorio de salida con marca de tiempo.
  • Ejecutó un escaneo rápido de puertos, analizó los puertos abiertos y después escaneó únicamente sus versiones.
  • Mostró un resumen y registró la ejecución.
  • Identificó extensiones claras (fuerza bruta web, obtención de banners y generación de informes).

Con esto concluye el curso de scripting de Bash.

Preguntas frecuentes

¿La lección «Construcción de una herramienta de reconocimiento» es gratis?

Sí — el texto completo de «Construcción de una herramienta de reconocimiento» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Construcción de una herramienta de reconocimiento»?

Script práctico Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Construcción de una herramienta de reconocimiento»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Fundamentos de scripting
  2. Automatización del reconocimiento
  3. Análisis de la salida
  4. Construcción de una herramienta de reconocimiento
← Volver a Ethical Hacking Academy