Ethical Hacking Academy · Oppitunti

Verkkokomennot

ip, netstat, ss.

Oppitunti 4/413 vaihetta

Verkkokomennot on ilmainen Ethical Hacking Academy-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ethical Hacking Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Verkko komentorivillä

Tiedustelu ja pivotointi edellyttävät kumpikin isännän verkkotilan ymmärtämistä. Linux tarjoaa tehokkaat työkalut verkkoliitäntöjen, yhteyksien ja reittien tarkasteluun.

Tässä oppitunnissa käsitellään komentoja ip, netstat ja ss sekä yhteyksien testaamista.

Verkkoliitäntöjen tarkastelu komennolla ip

Nykyaikainen ip-komento korvaa vanhan ifconfig-komennon. Aloita luettelemalla kaikkien verkkoliitäntöjen osoitteet.

ip addr show
ip a            # short form

Reititystaulukko

Reititystaulukko kertoo oletusyhdyskäytävän sekä sen, mitkä aliverkot ovat suoraan tavoitettavissa. Tämä on olennaista sen ymmärtämiseksi, mihin voit pivotointia jatkaa.

ip route show
# default via 192.168.1.1 dev eth0

ARP-välimuisti

Naapuri- eli ARP-taulukko yhdistää paikallisen verkko-osuuden IP-osoitteet MAC-osoitteisiin ja paljastaa muut aktiiviset isännät, joihin olet ollut yhteydessä.

ip neigh show

netstat

netstat näyttää verkkoyhteydet, kuuntelevat portit ja niitä käyttävät ohjelmat. Se on vanhempi työkalu, mutta edelleen yleinen monissa järjestelmissä.

netstat -tulpn
# t=tcp u=udp l=listening p=program n=numeric

ss – nykyaikainen netstat

ss on netstatin nopeampi ja nykyaikainen korvaaja. Se lukee socket-tiedot suoraan ytimestä ja tukee samoja valitsimia.

ss -tulpn
ss -t state established

Kuuntelevien palveluiden etsiminen

Kuuntelevat portit paljastavat isännän tarjoamat palvelut ja ovat siksi ensisijaisia hyökkäyskohteita. Suodata mukaan LISTEN-tilassa olevat yhteydet.

ss -ltn
# shows TCP ports in LISTEN, numeric

Yhteyksien testaaminen

Varmista, että isäntä on tavoitettavissa, ja jäljitä reitti siihen.

ping -c 4 192.168.56.10
traceroute 192.168.56.10

DNS-hakut

Nimien selvittäminen paljastaa infrastruktuuria. Käytä kyselyihin ja käänteishakuihin komentoja dig tai host.

dig coddykit.com
dig -x 8.8.8.8        # reverse lookup
host coddykit.com

Nopeat yhteydet netcat-komennolla

netcat (nc) lukee ja kirjoittaa raakaa TCP/UDP-dataa. Se on erittäin hyödyllinen bannerien lukemiseen, yksinkertaisiin porttitarkistuksiin ja käänteisiin shelleihin laboratorioympäristössä.

nc -nv 192.168.56.10 80     # connect and grab banner
nc -lvnp 4444               # listen for a connection

Asetustiedostot

Verkkoasetukset sijaitsevat myös seuraavissa kohteessa tarkastamisen arvoisissa tiedostoissa:

  • /etc/hosts - staattiset nimien ja IP-osoitteiden yhdistämiset.
  • /etc/resolv.conf - DNS-palvelimet.
  • /etc/hostname - tietokoneen nimi.
cat /etc/hosts
cat /etc/resolv.conf

Pikatarkistus

Tunnista nykyaikainen työkalu socketien tarkasteluun.

Kertaus

Opit verkkokomentojen kokonaisuuden:

  • ip addr, ip route ja ip neigh verkkoliitäntöjen, reittien ja ARP-tietojen tarkasteluun.
  • netstat ja nykyaikainen ss yhteyksien ja kuuntelevien porttien tarkasteluun.
  • ping, traceroute ja dig tavoitettavuuden ja DNS:n selvittämiseen.
  • nc raakayhteyksiin ja bannerien lukemiseen.

Seuraava kurssi: Bash-komentosarjat tietoturvassa.

Aloita maksutta

Opi Ethical Hacking Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
31
Oppitunnit
111

Usein kysytyt kysymykset

Onko oppitunti ”Verkkokomennot” ilmainen?

Kyllä – oppitunnin ”Verkkokomennot” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ethical Hacking Academy-kurssin, päivitä CoddyKit PROhon. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Verkkokomennot”?

ip, netstat, ss. Harjoittelet Ethical Hacking Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Ethical Hacking Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Ethical Hacking Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.

Kuinka kauan ”Verkkokomennot”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Ethical Hacking Academy-oppitunnilla?

Kyllä. Jokainen Ethical Hacking Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Linuxin tiedostojärjestelmä
  2. Tärkeät komennot
  3. Käyttäjien ja prosessien hallinta
  4. Verkkokomennot
← Takaisin: Ethical Hacking Academy