Análisis de la salida
grep y cut
Análisis de la salida es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
Convertir el ruido en datos
Las herramientas producen enormes cantidades de texto. La habilidad que hace útil un script de reconocimiento es el análisis: extraer únicamente las IP, los puertos o los nombres de host que le interesan.
Esta lección se centra en grep y cut, con sort y uniq para depurar los resultados.
Filtrado con grep
Empiece conservando únicamente las líneas relevantes. Para extraer los puertos abiertos de la salida de Nmap, busque con grep la palabra open.
grep 'open' services.txtgrep -o para coincidencias exactas
grep -o muestra únicamente la parte coincidente de cada línea, no la línea completa. Combinado con una expresión regular, extrae tokens precisos, como direcciones IP.
grep -Eo '([0-9]{1,3}\.){3}[0-9]{1,3}' scan.txtcut por delimitador
cut divide cada línea en campos según un delimitador y muestra los que usted elija. Para extraer un número de puerto de 80/tcp open http, divida usando la barra.
echo '80/tcp open http' | cut -d/ -f1 # prints 80cut por posición de caracteres
cut también puede dividir según un rango de caracteres con -c, lo que resulta útil para salidas de ancho fijo.
echo 'PORT-00443' | cut -c6-10 # prints 00443Encadenamiento de grep y cut
Pase grep a cut mediante una tubería para extraer exactamente una columna de las líneas filtradas; por ejemplo, todos los números de puertos abiertos.
grep 'open' services.txt | cut -d/ -f1Ordenación y eliminación de duplicados
sort ordena las líneas y uniq elimina los duplicados adyacentes (por eso debe usar sort primero). Agregue -c para contar las apariciones.
cut -d' ' -f1 access.log | sort | uniq -c | sort -rnAnálisis del formato greppable de Nmap
El formato greppable de Nmap (-oG) está diseñado para esto. Cada host ocupa una línea, lo que facilita extraer los hosts activos.
grep 'Up' hosts.gnmap | cut -d' ' -f2Sustitución con sed y tr
Cuando cut no es suficiente, sed sustituye patrones y tr traduce o elimina caracteres; por ejemplo, convierte comas en saltos de línea.
echo '80,443,8080' | tr ',' '\n'
sed 's/Nmap scan report for //' hosts.txtCreación de una lista de objetivos limpia
Integre todo: extraiga las IP activas, elimine duplicados y escriba un archivo limpio que pueda utilizar la siguiente herramienta.
grep 'Up' hosts.gnmap | cut -d' ' -f2 | sort -u > live_hosts.txtawk para columnas condicionales
Cuando necesita combinar lógica y columnas, awk se encarga de ambas cosas. Aquí muestra únicamente los puertos superiores a 1023 de una lista analizada.
grep 'open' services.txt | awk -F/ '$1 > 1023 {print $1}'Comprobación rápida
Elija el extractor de campos adecuado.
Resumen
Ha aprendido a analizar la salida de las herramientas para convertirla en datos utilizables:
- grep (y
-o) filtra y extrae coincidencias. - cut extrae campos según un delimitador o una posición de caracteres.
- sort | uniq -c ordena, elimina duplicados y cuenta.
- Encadénelos para generar listas de objetivos limpias para la siguiente herramienta.
A continuación: creación de una herramienta de reconocimiento completa.
Preguntas frecuentes
¿La lección «Análisis de la salida» es gratis?
Sí — el texto completo de «Análisis de la salida» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Análisis de la salida»?
grep y cut Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.
¿Cuánto tiempo toma la lección «Análisis de la salida»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Fundamentos de scripting
- Automatización del reconocimiento
- Análisis de la salida
- Construcción de una herramienta de reconocimiento