Ethical Hacking Academy · Leçon

Analyser la sortie

grep et cut

Leçon 3 sur 413 étapes

Analyser la sortie est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Transformer le bruit en données

Les outils produisent des murs de texte. La compétence qui rend un script de reconnaissance utile est l'analyse : extraire uniquement les IP, ports ou noms d'hôtes qui vous intéressent.

Cette leçon se concentre sur grep et cut, avec sort et uniq pour le nettoyage.

Filtrer avec grep

Commencez par ne conserver que les lignes pertinentes. Pour extraire les ports ouverts de la sortie de Nmap, recherchez le mot open avec grep.

grep 'open' services.txt

grep -o pour les correspondances exactes

grep -o affiche uniquement la partie correspondante de chaque ligne, et non la ligne entière. Associé à une expression régulière, il extrait des éléments précis comme les adresses IP.

grep -Eo '([0-9]{1,3}\.){3}[0-9]{1,3}' scan.txt

cut selon un séparateur

cut découpe chaque ligne en champs selon un séparateur et affiche ceux que vous choisissez. Pour extraire un numéro de port depuis 80/tcp open http, utilisez la barre oblique comme séparateur.

echo '80/tcp open http' | cut -d/ -f1   # prints 80

cut selon la position des caractères

cut peut également découper selon une plage de caractères avec -c, ce qui est utile pour les sorties à largeur fixe.

echo 'PORT-00443' | cut -c6-10   # prints 00443

Enchaîner grep et cut

Dirigez la sortie de grep vers cut pour extraire exactement une colonne des lignes filtrées : par exemple, tous les numéros de ports ouverts.

grep 'open' services.txt | cut -d/ -f1

Trier et supprimer les doublons

sort trie les lignes et uniq supprime les doublons adjacents (il faut donc trier d'abord). Ajoutez -c pour compter les occurrences.

cut -d' ' -f1 access.log | sort | uniq -c | sort -rn

Analyser le format Nmap filtrable

Le format filtrable de Nmap (-oG) est conçu pour cela. Chaque hôte occupe une ligne, ce qui facilite l'extraction des hôtes actifs.

grep 'Up' hosts.gnmap | cut -d' ' -f2

Substitution avec sed et tr

Lorsque cut ne suffit pas, sed substitue des motifs et tr traduit ou supprime des caractères, par exemple en transformant des virgules en retours à la ligne.

echo '80,443,8080' | tr ',' '\n'
sed 's/Nmap scan report for //' hosts.txt

Constituer une liste de cibles propre

Assemblez le tout : extrayez les adresses IP actives, supprimez les doublons et écrivez un fichier propre que l’outil suivant pourra utiliser.

grep 'Up' hosts.gnmap | cut -d' ' -f2 | sort -u > live_hosts.txt

awk pour les colonnes conditionnelles

Lorsque vous avez besoin à la fois de logique et de colonnes, awk les combine. Ici, il affiche uniquement les ports supérieurs à 1023 à partir d’une liste analysée.

grep 'open' services.txt | awk -F/ '$1 > 1023 {print $1}'

Vérification rapide

Choisissez l’extracteur de champs approprié.

Récapitulatif

Vous avez appris à analyser la sortie d’un outil pour obtenir des données exploitables :

  • grep (et -o) filtre et extrait les correspondances.
  • cut découpe les champs selon un séparateur ou la position des caractères.
  • sort | uniq -c trie, supprime les doublons et compte.
  • Enchaînez-les pour produire des listes de cibles propres destinées à l’outil suivant.

Ensuite : créer un outil complet de reconnaissance.

Gratuit pour commencer

Apprends Ethical Hacking Academy avec un tuteur IA — gratuit

Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.

Cours
31
Leçons
111

Questions Fréquemment Posées

La leçon « Analyser la sortie » est-elle gratuite ?

Oui — le texte complet de « Analyser la sortie » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Analyser la sortie » ?

grep et cut Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « Analyser la sortie » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Bases des scripts
  2. Automatiser la reconnaissance
  3. Analyser la sortie
  4. Construire un outil de reconnaissance
← Retour à Ethical Hacking Academy