Komentosarjojen perusteet
Muuttujat ja silmukat.
Komentosarjojen perusteet on ilmainen Ethical Hacking Academy-oppitunti CoddyKitissä. Tämä on oppitunti 1/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ethical Hacking Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.
Miksi Bashia käytetään tietoturvassa
Bash on Linuxin oletusshell, ja pentestaaja törmää siihen kaikkialla. Sen avulla voi automatisoida toistuvaa tiedustelua, ketjuttaa työkaluja ja käsitellä tulosteita kirjoittamatta komentoja joka kerta uudelleen.
Tässä oppitunnissa käsitellään perusteita: shebang-riviä, muuttujia, ehtolauseita ja silmukoita.
Shebang-rivi
Jokainen komentosarja alkaa shebang-rivillä, joka kertoo järjestelmälle käytettävän tulkin. Tee tiedostosta sen jälkeen suoritettava ja suorita se.
#!/bin/bash
echo 'Hello from a script'
# chmod +x script.sh
# ./script.shMuuttujat
Sijoita arvo ilman välilyöntejä =-merkin ympärille. Lue arvo käyttämällä dollarimerkkiä. Lainausmerkitse muuttujat, jotta vältyt sanojen jakamiseen liittyviltä yllätyksiltä.
target=192.168.56.10
port=80
echo "Scanning $target on port $port"Komennon korvaus
Ohjaa komennon tuloste muuttujaan komennon korvauksella $( ). Näin komentosarjat voivat reagoida työkalujen tuloksiin.
host=$(hostname)
count=$(ls /etc | wc -l)
echo "$host has $count files in /etc"Argumenttien lukeminen
Komentosarjat vastaanottavat argumentit muodossa $1, $2 ja niin edelleen. $# ilmoittaa määrän ja $0 on komentosarjan nimi.
#!/bin/bash
target=$1
echo "Target is $target"
# run: ./scan.sh 10.0.0.5Ehtolauseet
Käytä if-rakennetta ja testisulkeita haarautumiseen. Numeerisissa testeissä käytetään valitsimia -eq ja -gt, merkkijonotesteissä =-merkkiä ja tiedostotesteissä valitsimia -f ja -d.
if [ "$#" -eq 0 ]; then
echo 'Usage: scan.sh <target>'
exit 1
fiFor-silmukat
for-silmukat käyvät läpi luetteloita, joten ne sopivat erinomaisesti porttien tai isäntien läpikäyntiin.
for port in 21 22 80 443; do
echo "Checking port $port"
doneAlueiden läpikäynti silmukassa
Aaltosulkeilla tehtävä laajennus ja seq tuottavat lukujonoja, joista on hyötyä IP-alueen skannaamisessa.
for i in {1..10}; do
echo "192.168.56.$i"
doneWhile-silmukat
while toistaa toiminnon niin kauan kuin ehto täyttyy. Tiedoston lukeminen rivi kerrallaan on yleinen tapa käsitellä isäntä- tai sanalistoja.
while read line; do
echo "Host: $line"
done < hosts.txtFunktiot ja poistumiskoodit
Kokoa uudelleenkäytettävä logiikka funktioiksi. Jokainen komento asettaa arvon $?, joka on sen poistumiskoodi – 0 tarkoittaa onnistumista. Komentosarjat käyttävät tätä päättääkseen, mitä seuraavaksi tehdään.
check() {
ping -c1 "$1" >/dev/null 2>&1
if [ $? -eq 0 ]; then echo "$1 up"; fi
}
check 192.168.56.10Hiljaiset ja turvalliset komentosarjat
Tuotantotason komentosarjat ohjaavat turhat tulosteet pois ja lopettavat virhetilanteissa nopeasti:
2>/dev/nullpiilottaa virheet.set -elopettaa suorituksen ensimmäisen epäonnistuneen komennon jälkeen.set -uaiheuttaa virheen määrittelemättömistä muuttujista.
#!/bin/bash
set -euo pipefailPikatarkistus
Palauta mieleesi, miten komentosarjat kaappaavat komennon tulosteen.
Kertaus
Opit Bash-komentosarjojen perusteet:
- Shebang ja
chmod +xsuoritettavan komentosarjan tekemiseen. - Muuttujat, argumentit (
$1) ja komennon korvaus ($( )). - if, for ja while ohjelman suoritusvuon ohjaamiseen.
- Poistumiskoodit (
$?) jaset -euo pipefailluotettavien komentosarjojen kirjoittamiseen.
Seuraavaksi: tiedustelun automatisointi.
Opi Ethical Hacking Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 31
- Oppitunnit
- 111
Usein kysytyt kysymykset
Onko oppitunti ”Komentosarjojen perusteet” ilmainen?
Kyllä – oppitunnin ”Komentosarjojen perusteet” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ethical Hacking Academy-kurssin, päivitä CoddyKit PROhon. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Komentosarjojen perusteet”?
Muuttujat ja silmukat. Harjoittelet Ethical Hacking Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Ethical Hacking Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Ethical Hacking Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 1/4.
Kuinka kauan ”Komentosarjojen perusteet”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Ethical Hacking Academy-oppitunnilla?
Kyllä. Jokainen Ethical Hacking Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Komentosarjojen perusteet
- Tiedustelun automatisointi
- Tulosteen jäsentäminen
- Tiedustelutyökalun rakentaminen