Nmapin komentosarjamoottori
NSE-komentosarjat.
Nmapin komentosarjamoottori on ilmainen Ethical Hacking Academy-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ethical Hacking Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.
Mikä NSE on?
Nmap Scripting Engine (NSE) laajentaa Nmapia Lua-kielellä kirjoitetuilla komentosarjoilla. Se muuttaa Nmapin porttiskannerista joustavaksi automatisointialustaksi etsintää, version tunnistusta, haavoittuvuustarkistuksia ja muita tehtäviä varten.
Nmapin mukana toimitetaan tuhansia yhteisön komentosarjoja, jotka kattavat valtavan määrän palveluita ja tehtäviä.
Skriptien luokat
NSE-skriptit on ryhmitelty luokkiin, jotka kuvaavat niiden toimintaa ja riskiä:
- safe: eivät todennäköisesti aiheuta kohteelle haittaa.
- intrusive: voivat kaataa palveluita tai häiritä niiden toimintaa.
- vuln: tarkistavat tunnettuja haavoittuvuuksia.
- auth, brute, discovery, exploit, malware: erityistarkoituksiin keskittyvät luokat.
Luokkien avulla voitte suorittaa kokonaisen skriptiluokan kerralla.
Oletusskriptit
Lippu -sC suorittaa oletusskriptijoukon, joka on valikoitu kokoelma turvallisia ja hyödyllisiä skriptejä. Se vastaa komentoa --script=default.
Tämä on erinomainen ensimmäinen vaihe: se kerää bannerit, luettelee perustietoja ja löytää helposti saatavilla olevia tietoja olematta häiritsevä.
nmap -sC 192.168.1.10
# Runs the default safe script setTiettyjen skriptien suorittaminen
Komennolla --script voitte suorittaa nimettyjä skriptejä, pilkuin erotetun luettelon, luokan tai jopa jokerimerkkikuvion.
nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10Suorittaminen luokan perusteella
Voitte käynnistää kokonaisia luokkia. vuln-luokan suorittaminen tarkistaa kohteen useilla tunnettuja haavoittuvuuksia etsivillä skripteillä kerralla.
Yhdistämällä luokkia boolean-lausekkeilla voitte hallita tarkasti, mitkä skriptit suoritetaan.
nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10Skriptien argumentit
Monet skriptit hyväksyvät argumentteja parametrin --script-args kautta, kuten tunnistetietoja, sanalistojen polkuja tai kohteiden URL-osoitteita.
nmap --script http-brute \
--script-args http-brute.path=/admin 192.168.1.10Haavoittuvuuksien skannaus
NSE sisältää tehokkaita vuln-skriptejä. vulners tekee havaittujen versioiden perusteella kyselyitä CVE-tietokantaan, kun taas palvelukohtaiset skriptit testaavat täsmällisiä haavoittuvuuksia, kuten smb-vuln-ms17-010-haavoittuvuutta (EternalBlue).
Näihin tarkistuksiin on oltava lupa; vuln-skriptit voivat olla häiritseviä ja vaikuttaa herkkiin järjestelmiin.
nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10Skriptien sijainti
Skriptit tallennetaan Nmapin skriptihakemistoon, joka on yleensä /usr/share/nmap/scripts. Hakemistossa oleva indeksitietokanta auttaa Nmapia tunnistamaan luokat ja nimet.
Kun lisäätte uusia skriptejä, päivittäkää indeksi, jotta ne tunnistetaan.
ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedbSopivan skriptin etsiminen
Hyödyllisiä skriptejä voitte etsiä skriptihakemistosta tai lukemalla ohjetekstin. Lippu --script-help tulostaa skriptin kuvauksen ja argumentit ennen sen suorittamista.
nmap --script-help http-enum
# Shows what the script does and its argsNSE:n yhdistäminen muihin lippuihin
NSE on tehokkaimmillaan yhdessä versiontunnistuksen kanssa, jolloin skriptit tietävät, mihin palveluihin kohdistaa testit. Tyypillisessä perusteellisessa skannauksessa -sV yhdistetään skripteihin ja tuloste tallennetaan.
Käyttäkää häiritseviä luokkia varoen ja aina luvallisen rajauksen puitteissa.
nmap -sV -sC -p- -oA full_scan 192.168.1.10Omien skriptien kirjoittaminen
Koska NSE käyttää Luaa, voitte kirjoittaa mukautettuja skriptejä epätavallisille palveluille tai toistuvien tarkistusten suorittamiseen. Skripti määrittää säännön avulla, mihin portteihin ja palveluihin se kohdistuu, sekä toimintofunktion, joka suoritetaan osumille.
Teidän ei tarvitse kirjoittaa skriptejä ollaksenne tehokas, mutta moottorin laajennettavuuden tunteminen selittää, miksi NSE kasvaa jatkuvasti ja miksi lähes kaikille kohtaamillenne palveluille on todennäköisesti olemassa skripti.
Pikatarkistus
Päätelkää skriptien luokkia ja niihin liittyviä riskejä.
Kertaus
Opitte tuntemaan Nmap Scripting Enginen:
- NSE suorittaa Lua-skriptejä, jotka on ryhmitelty luokkiin (safe, intrusive, vuln, brute jne.).
-sCsuorittaa turvallisen oletusjoukon;--scriptsuorittaa nimettyjä skriptejä, kuvioita tai luokkia.- Välittäkää tunnistetiedot ja asetukset parametrilla
--script-args; tarkistakaa ensin--script-help. - vulners- ja smb-vuln-ms17-010-skriptien kaltaiset vuln-skriptit löytävät tunnettuja haavoittuvuuksia.
- Yhdistäkää käyttöön
-sVja tallentakaa tulokset parametrilla-oA; käyttäkää häiritseviä skriptejä vain luvan kanssa.
Tämä päättää Nmap Deep Dive- ja EthicalHacking-lisämoduulit.
Opi Ethical Hacking Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 31
- Oppitunnit
- 111
Usein kysytyt kysymykset
Onko oppitunti ”Nmapin komentosarjamoottori” ilmainen?
Kyllä – oppitunnin ”Nmapin komentosarjamoottori” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ethical Hacking Academy-kurssin, päivitä CoddyKit PROhon. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Nmapin komentosarjamoottori”?
NSE-komentosarjat. Harjoittelet Ethical Hacking Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Ethical Hacking Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Ethical Hacking Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.
Kuinka kauan ”Nmapin komentosarjamoottori”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Ethical Hacking Academy-oppitunnilla?
Kyllä. Jokainen Ethical Hacking Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Isäntien etsintä
- Porttiskannauksen tekniikat
- Palvelu- ja käyttöjärjestelmätunnistus
- Nmapin komentosarjamoottori