Ethical Hacking Academy · Oppitunti

Nmapin komentosarjamoottori

NSE-komentosarjat.

Oppitunti 4/413 vaihetta

Nmapin komentosarjamoottori on ilmainen Ethical Hacking Academy-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ethical Hacking Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Mikä NSE on?

Nmap Scripting Engine (NSE) laajentaa Nmapia Lua-kielellä kirjoitetuilla komentosarjoilla. Se muuttaa Nmapin porttiskannerista joustavaksi automatisointialustaksi etsintää, version tunnistusta, haavoittuvuustarkistuksia ja muita tehtäviä varten.

Nmapin mukana toimitetaan tuhansia yhteisön komentosarjoja, jotka kattavat valtavan määrän palveluita ja tehtäviä.

Skriptien luokat

NSE-skriptit on ryhmitelty luokkiin, jotka kuvaavat niiden toimintaa ja riskiä:

  • safe: eivät todennäköisesti aiheuta kohteelle haittaa.
  • intrusive: voivat kaataa palveluita tai häiritä niiden toimintaa.
  • vuln: tarkistavat tunnettuja haavoittuvuuksia.
  • auth, brute, discovery, exploit, malware: erityistarkoituksiin keskittyvät luokat.

Luokkien avulla voitte suorittaa kokonaisen skriptiluokan kerralla.

Oletusskriptit

Lippu -sC suorittaa oletusskriptijoukon, joka on valikoitu kokoelma turvallisia ja hyödyllisiä skriptejä. Se vastaa komentoa --script=default.

Tämä on erinomainen ensimmäinen vaihe: se kerää bannerit, luettelee perustietoja ja löytää helposti saatavilla olevia tietoja olematta häiritsevä.

nmap -sC 192.168.1.10
# Runs the default safe script set

Tiettyjen skriptien suorittaminen

Komennolla --script voitte suorittaa nimettyjä skriptejä, pilkuin erotetun luettelon, luokan tai jopa jokerimerkkikuvion.

nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10

Suorittaminen luokan perusteella

Voitte käynnistää kokonaisia luokkia. vuln-luokan suorittaminen tarkistaa kohteen useilla tunnettuja haavoittuvuuksia etsivillä skripteillä kerralla.

Yhdistämällä luokkia boolean-lausekkeilla voitte hallita tarkasti, mitkä skriptit suoritetaan.

nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10

Skriptien argumentit

Monet skriptit hyväksyvät argumentteja parametrin --script-args kautta, kuten tunnistetietoja, sanalistojen polkuja tai kohteiden URL-osoitteita.

nmap --script http-brute \
  --script-args http-brute.path=/admin 192.168.1.10

Haavoittuvuuksien skannaus

NSE sisältää tehokkaita vuln-skriptejä. vulners tekee havaittujen versioiden perusteella kyselyitä CVE-tietokantaan, kun taas palvelukohtaiset skriptit testaavat täsmällisiä haavoittuvuuksia, kuten smb-vuln-ms17-010-haavoittuvuutta (EternalBlue).

Näihin tarkistuksiin on oltava lupa; vuln-skriptit voivat olla häiritseviä ja vaikuttaa herkkiin järjestelmiin.

nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10

Skriptien sijainti

Skriptit tallennetaan Nmapin skriptihakemistoon, joka on yleensä /usr/share/nmap/scripts. Hakemistossa oleva indeksitietokanta auttaa Nmapia tunnistamaan luokat ja nimet.

Kun lisäätte uusia skriptejä, päivittäkää indeksi, jotta ne tunnistetaan.

ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedb

Sopivan skriptin etsiminen

Hyödyllisiä skriptejä voitte etsiä skriptihakemistosta tai lukemalla ohjetekstin. Lippu --script-help tulostaa skriptin kuvauksen ja argumentit ennen sen suorittamista.

nmap --script-help http-enum
# Shows what the script does and its args

NSE:n yhdistäminen muihin lippuihin

NSE on tehokkaimmillaan yhdessä versiontunnistuksen kanssa, jolloin skriptit tietävät, mihin palveluihin kohdistaa testit. Tyypillisessä perusteellisessa skannauksessa -sV yhdistetään skripteihin ja tuloste tallennetaan.

Käyttäkää häiritseviä luokkia varoen ja aina luvallisen rajauksen puitteissa.

nmap -sV -sC -p- -oA full_scan 192.168.1.10

Omien skriptien kirjoittaminen

Koska NSE käyttää Luaa, voitte kirjoittaa mukautettuja skriptejä epätavallisille palveluille tai toistuvien tarkistusten suorittamiseen. Skripti määrittää säännön avulla, mihin portteihin ja palveluihin se kohdistuu, sekä toimintofunktion, joka suoritetaan osumille.

Teidän ei tarvitse kirjoittaa skriptejä ollaksenne tehokas, mutta moottorin laajennettavuuden tunteminen selittää, miksi NSE kasvaa jatkuvasti ja miksi lähes kaikille kohtaamillenne palveluille on todennäköisesti olemassa skripti.

Pikatarkistus

Päätelkää skriptien luokkia ja niihin liittyviä riskejä.

Kertaus

Opitte tuntemaan Nmap Scripting Enginen:

  • NSE suorittaa Lua-skriptejä, jotka on ryhmitelty luokkiin (safe, intrusive, vuln, brute jne.).
  • -sC suorittaa turvallisen oletusjoukon; --script suorittaa nimettyjä skriptejä, kuvioita tai luokkia.
  • Välittäkää tunnistetiedot ja asetukset parametrilla --script-args; tarkistakaa ensin --script-help.
  • vulners- ja smb-vuln-ms17-010-skriptien kaltaiset vuln-skriptit löytävät tunnettuja haavoittuvuuksia.
  • Yhdistäkää käyttöön -sV ja tallentakaa tulokset parametrilla -oA; käyttäkää häiritseviä skriptejä vain luvan kanssa.

Tämä päättää Nmap Deep Dive- ja EthicalHacking-lisämoduulit.

Aloita maksutta

Opi Ethical Hacking Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
31
Oppitunnit
111

Usein kysytyt kysymykset

Onko oppitunti ”Nmapin komentosarjamoottori” ilmainen?

Kyllä – oppitunnin ”Nmapin komentosarjamoottori” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ethical Hacking Academy-kurssin, päivitä CoddyKit PROhon. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Nmapin komentosarjamoottori”?

NSE-komentosarjat. Harjoittelet Ethical Hacking Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Ethical Hacking Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Ethical Hacking Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.

Kuinka kauan ”Nmapin komentosarjamoottori”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Ethical Hacking Academy-oppitunnilla?

Kyllä. Jokainen Ethical Hacking Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Isäntien etsintä
  2. Porttiskannauksen tekniikat
  3. Palvelu- ja käyttöjärjestelmätunnistus
  4. Nmapin komentosarjamoottori
← Takaisin: Ethical Hacking Academy