Construire un outil de reconnaissance
Script pratique
Construire un outil de reconnaissance est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Tout assembler
Vous allez maintenant combiner les variables, les boucles, l’exécution d’outils et l’analyse dans un script de reconnaissance pratique.
Objectif : prendre une cible, découvrir les ports ouverts, identifier les services et enregistrer les résultats de manière organisée, le tout en une seule commande.
Planifier le script
Les bons outils sont conçus avant d’être codés. Notre script de reconnaissance va :
- Valider l’entrée (exiger une cible).
- Créer un répertoire de sortie.
- Exécuter une analyse des ports, puis détecter les versions.
- Analyser et résumer les ports ouverts.
En-tête et vérification de l’entrée
Commencez par le shebang, les options de sécurité et une vérification des arguments qui affiche l’utilisation si aucune cible n’est fournie.
#!/bin/bash
set -euo pipefail
if [ "$#" -ne 1 ]; then
echo "Usage: $0 <target>"
exit 1
fi
target=$1Répertoire de sortie
Créez un dossier propre à chaque cible, horodaté, afin que les exécutions répétées ne s’écrasent pas mutuellement.
stamp=$(date +%F_%H%M)
outdir="recon_${target}_${stamp}"
mkdir -p "$outdir"
echo "[*] Results in $outdir"Étape 1 : analyse rapide des ports
Commencez par trouver rapidement quels ports sont ouverts sur toute la plage.
echo "[*] Scanning ports on $target"
nmap -p- --open -T4 "$target" -oG "$outdir/ports.gnmap" >/dev/nullÉtape 2 : analyser les ports ouverts
Extrayez les numéros des ports ouverts depuis la sortie exploitable par grep pour obtenir une liste séparée par des virgules destinée à l’analyse suivante.
ports=$(grep -oE '[0-9]+/open' "$outdir/ports.gnmap" | cut -d/ -f1 | paste -sd, -)
echo "[*] Open ports: $ports"Étape 3 : détection des versions
Exécutez une analyse ciblée des versions des services uniquement sur les ports ouverts, ce qui est plus rapide et plus discret que de tout analyser à nouveau.
if [ -n "$ports" ]; then
nmap -sV -p "$ports" "$target" -oN "$outdir/services.txt"
fiÉtape 4 : résumé
Affichez un résumé propre afin que l’opérateur voie les résultats sans ouvrir de fichiers.
echo "=== Summary for $target ==="
grep 'open' "$outdir/services.txt" | awk '{print $1, $3}'Ajouter la journalisation
Ajoutez une ligne de journal horodatée afin de pouvoir reconstituer ce qui a été exécuté et à quel moment, ce qui est important pour les rapports.
echo "$(date) scanned $target -> $ports" >> recon.logExécuter l’outil
Rendez-le exécutable et indiquez-lui une VM de laboratoire. Tout est placé dans le dossier de sortie.
chmod +x recon.sh
./recon.sh 192.168.56.10Aller plus loin
À partir de cette base, vous pouvez ajouter :
- Le forçage systématique des répertoires web lorsque le port 80 ou 443 est ouvert.
- La récupération des bannières avec netcat.
- Une boucle sur une liste de cibles plutôt que sur un seul hôte.
- La génération de rapports HTML ou Markdown.
Vérification rapide
Rappelez-vous pourquoi nous analysons les résultats avant l’analyse des versions.
Récapitulatif
Vous avez créé un outil de reconnaissance fonctionnel :
- Entrée validée et répertoire de sortie horodaté créé.
- Analyse rapide des ports exécutée, ports ouverts analysés, puis analyse des versions effectuée uniquement sur ceux-ci.
- Résumé affiché et exécution journalisée.
- Points d’extension clairement identifiés (forçage web, récupération de bannières, création de rapports).
Le cours de script Bash est terminé.
Apprends Ethical Hacking Academy avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 31
- Leçons
- 111
Questions Fréquemment Posées
La leçon « Construire un outil de reconnaissance » est-elle gratuite ?
Oui — le texte complet de « Construire un outil de reconnaissance » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Construire un outil de reconnaissance » ?
Script pratique Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « Construire un outil de reconnaissance » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Bases des scripts
- Automatiser la reconnaissance
- Analyser la sortie
- Construire un outil de reconnaissance