Ethical Hacking Academy · Oppitunti

Komentosarjojen perusteet

Muuttujat ja silmukat.

Oppitunti 1/413 vaihetta

Komentosarjojen perusteet on ilmainen Ethical Hacking Academy-oppitunti CoddyKitissä. Tämä on oppitunti 1/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ethical Hacking Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Miksi Bashia käytetään tietoturvassa

Bash on Linuxin oletusshell, ja pentestaaja törmää siihen kaikkialla. Sen avulla voi automatisoida toistuvaa tiedustelua, ketjuttaa työkaluja ja käsitellä tulosteita kirjoittamatta komentoja joka kerta uudelleen.

Tässä oppitunnissa käsitellään perusteita: shebang-riviä, muuttujia, ehtolauseita ja silmukoita.

Shebang-rivi

Jokainen komentosarja alkaa shebang-rivillä, joka kertoo järjestelmälle käytettävän tulkin. Tee tiedostosta sen jälkeen suoritettava ja suorita se.

#!/bin/bash
echo 'Hello from a script'

# chmod +x script.sh
# ./script.sh

Muuttujat

Sijoita arvo ilman välilyöntejä =-merkin ympärille. Lue arvo käyttämällä dollarimerkkiä. Lainausmerkitse muuttujat, jotta vältyt sanojen jakamiseen liittyviltä yllätyksiltä.

target=192.168.56.10
port=80
echo "Scanning $target on port $port"

Komennon korvaus

Ohjaa komennon tuloste muuttujaan komennon korvauksella $( ). Näin komentosarjat voivat reagoida työkalujen tuloksiin.

host=$(hostname)
count=$(ls /etc | wc -l)
echo "$host has $count files in /etc"

Argumenttien lukeminen

Komentosarjat vastaanottavat argumentit muodossa $1, $2 ja niin edelleen. $# ilmoittaa määrän ja $0 on komentosarjan nimi.

#!/bin/bash
target=$1
echo "Target is $target"
# run: ./scan.sh 10.0.0.5

Ehtolauseet

Käytä if-rakennetta ja testisulkeita haarautumiseen. Numeerisissa testeissä käytetään valitsimia -eq ja -gt, merkkijonotesteissä =-merkkiä ja tiedostotesteissä valitsimia -f ja -d.

if [ "$#" -eq 0 ]; then
  echo 'Usage: scan.sh <target>'
  exit 1
fi

For-silmukat

for-silmukat käyvät läpi luetteloita, joten ne sopivat erinomaisesti porttien tai isäntien läpikäyntiin.

for port in 21 22 80 443; do
  echo "Checking port $port"
done

Alueiden läpikäynti silmukassa

Aaltosulkeilla tehtävä laajennus ja seq tuottavat lukujonoja, joista on hyötyä IP-alueen skannaamisessa.

for i in {1..10}; do
  echo "192.168.56.$i"
done

While-silmukat

while toistaa toiminnon niin kauan kuin ehto täyttyy. Tiedoston lukeminen rivi kerrallaan on yleinen tapa käsitellä isäntä- tai sanalistoja.

while read line; do
  echo "Host: $line"
done < hosts.txt

Funktiot ja poistumiskoodit

Kokoa uudelleenkäytettävä logiikka funktioiksi. Jokainen komento asettaa arvon $?, joka on sen poistumiskoodi – 0 tarkoittaa onnistumista. Komentosarjat käyttävät tätä päättääkseen, mitä seuraavaksi tehdään.

check() {
  ping -c1 "$1" >/dev/null 2>&1
  if [ $? -eq 0 ]; then echo "$1 up"; fi
}
check 192.168.56.10

Hiljaiset ja turvalliset komentosarjat

Tuotantotason komentosarjat ohjaavat turhat tulosteet pois ja lopettavat virhetilanteissa nopeasti:

  • 2>/dev/null piilottaa virheet.
  • set -e lopettaa suorituksen ensimmäisen epäonnistuneen komennon jälkeen.
  • set -u aiheuttaa virheen määrittelemättömistä muuttujista.
#!/bin/bash
set -euo pipefail

Pikatarkistus

Palauta mieleesi, miten komentosarjat kaappaavat komennon tulosteen.

Kertaus

Opit Bash-komentosarjojen perusteet:

  • Shebang ja chmod +x suoritettavan komentosarjan tekemiseen.
  • Muuttujat, argumentit ($1) ja komennon korvaus ($( )).
  • if, for ja while ohjelman suoritusvuon ohjaamiseen.
  • Poistumiskoodit ($?) ja set -euo pipefail luotettavien komentosarjojen kirjoittamiseen.

Seuraavaksi: tiedustelun automatisointi.

Aloita maksutta

Opi Ethical Hacking Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
31
Oppitunnit
111

Usein kysytyt kysymykset

Onko oppitunti ”Komentosarjojen perusteet” ilmainen?

Kyllä – oppitunnin ”Komentosarjojen perusteet” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ethical Hacking Academy-kurssin, päivitä CoddyKit PROhon. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Komentosarjojen perusteet”?

Muuttujat ja silmukat. Harjoittelet Ethical Hacking Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Ethical Hacking Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Ethical Hacking Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 1/4.

Kuinka kauan ”Komentosarjojen perusteet”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Ethical Hacking Academy-oppitunnilla?

Kyllä. Jokainen Ethical Hacking Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Komentosarjojen perusteet
  2. Tiedustelun automatisointi
  3. Tulosteen jäsentäminen
  4. Tiedustelutyökalun rakentaminen
← Takaisin: Ethical Hacking Academy