Skrip Enumerasi Jaringan
Otomatiskan pengintaian dengan skrip Nmap NSE dan pemindai Python khusus.
Skrip Enumerasi Jaringan adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Mengapa Mengotomatiskan Rekonesans
Pemindaian manual lambat dan rentan terhadap kesalahan pada jaringan besar. Pembuatan skrip membungkus Nmap, Netcat, dan alat lainnya ke dalam alur kerja yang dapat diulang, yang mengurai keluaran dan meneruskan hasil ke analisis lanjutan.
Ikhtisar Skrip NSE Nmap
Nmap Scripting Engine (NSE) menjalankan skrip Lua terhadap layanan yang ditemukan. Skrip diatur ke dalam kategori: autentikasi, brute force, bawaan, penemuan, eksploitasi, aman, dan kerentanan.
# Run default safe scripts
nmap -sC 192.168.1.100
# List all scripts
ls /usr/share/nmap/scripts/ | grep http
# Run specific script
nmap --script=http-title 192.168.1.100Skrip NSE Umum
Skrip utama untuk enumerasi: http-title, http-headers, smb-enum-shares, ftp-anon, dns-brute, dan ssh-hostkey.
nmap --script=smb-enum-shares -p 445 192.168.1.100
nmap --script=ftp-anon -p 21 192.168.1.100
nmap --script=dns-brute --script-args dns-brute.domain=target.com 192.168.1.1Skrip Kategori Kerentanan
Kategori vuln memeriksa kerentanan yang diketahui. Skrip vuln menghasilkan lebih banyak kebisingan dan dapat membuat layanan berhenti — gunakan hanya dengan otorisasi eksplisit.
sudo nmap --script=vuln 192.168.1.100
# Specific vuln checks:
nmap --script=ms17-010 -p 445 192.168.1.100 # EternalBlue
nmap --script=http-shellshock 192.168.1.100Mengurai Keluaran XML Nmap dengan Python
Keluaran XML Nmap dengan -oX dapat dibaca oleh mesin. Pustaka python-libnmap untuk Python mengurainya dengan rapi untuk pelaporan khusus atau meneruskannya ke alat lain.
# Install
pip install python-libnmap
# Parse results
from libnmap.parser import NmapParser
report = NmapParser.parse_fromfile("scan.xml")
for host in report.hosts:
for svc in host.services:
if svc.state == "open":
print(f"{host.address}:{svc.port} {svc.service}")Pemindai Port Sederhana dengan Python
Buat pemindai port minimal menggunakan modul socket dari Python. Ini berguna saat Nmap tidak tersedia atau Anda memerlukan pendekatan pemindaian khusus.
import socket
from concurrent.futures import ThreadPoolExecutor
def scan_port(host, port):
try:
s = socket.socket()
s.settimeout(0.5)
s.connect((host, port))
print(f"Open: {port}")
s.close()
except: pass
with ThreadPoolExecutor(100) as ex:
for p in range(1, 1025):
ex.submit(scan_port, "192.168.1.100", p)Perintah Satu Baris Enumerasi Bash
Bash dapat dengan cepat melakukan enumerasi hos dan port menggunakan perangkat semu /dev/tcp tanpa alat eksternal apa pun.
# Check if port is open (bash built-in)
timeout 1 bash -c "echo >/dev/tcp/192.168.1.100/80" && echo open
# Loop over hosts
for i in $(seq 1 254); do
ping -c1 -W1 192.168.1.$i &>/dev/null && echo "192.168.1.$i up"
donePembuatan Skrip Enumerasi DNS
Otomatiskan enumerasi DNS dengan dnsrecon, amass, atau skrip khusus yang meminta catatan A, MX, NS, TXT, dan CNAME serta mencoba semua kemungkinan subdomain.
dnsrecon -d target.com -t std
amass enum -d target.com
# Manual zone transfer attempt
dig axfr target.com @ns1.target.comEnumerasi SMB dengan enum4linux
enum4linux mengotomatiskan enumerasi SMB: berbagi, pengguna, grup, kebijakan kata sandi, dan informasi OS dari hos Windows/Samba tanpa autentikasi.
enum4linux -a 192.168.1.100
# -a = all enumeration
# Shows: shares, users, groups,
# password policy, OS versionEnumerasi SNMP
SNMP v1/v2c menggunakan string komunitas (sering kali "public") untuk autentikasi. Permintaan SNMP mengungkapkan informasi sistem, proses yang berjalan, antarmuka jaringan, dan perangkat lunak yang terpasang.
# Query with default community string
snmpwalk -c public -v2c 192.168.1.100
# Get system info only
snmpget -c public -v2c 192.168.1.100 1.3.6.1.2.1.1.1.0
# Brute force community strings
onesixtyone -c community.txt 192.168.1.100Mengatur Keluaran
Keluaran terstruktur sangat penting untuk pekerjaan berskala besar. Gunakan direktori per target, penamaan yang konsisten (target_layanan_tanggal), dan alat seperti tmux untuk mencatat semua keluaran terminal.
Pemeriksaan Cepat
Kategori NSE mana yang menjalankan pemeriksaan untuk kerentanan yang telah diketahui?
Ringkasan: Pembuatan Skrip Enumerasi
Pembuatan skrip mengubah perintah alat secara individual menjadi alur kerja pengintaian yang dapat direproduksi. Gabungkan skrip NSE untuk pemeriksaan cepat yang terarah, Python untuk penguraian dan otomatisasi khusus, Bash untuk penemuan hos yang cepat, serta alat khusus (enum4linux, dnsrecon, snmpwalk) untuk enumerasi khusus protokol.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Skrip Enumerasi Jaringan” gratis?
Ya — teks lengkap “Skrip Enumerasi Jaringan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Skrip Enumerasi Jaringan”?
Otomatiskan pengintaian dengan skrip Nmap NSE dan pemindai Python khusus. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Skrip Enumerasi Jaringan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Teknik Pemindaian Port Nmap
- Identifikasi Layanan dan OS
- Netcat: Pisau Serbaguna
- Skrip Enumerasi Jaringan