Ethical Hacking Academy · Pelajaran

Mengotomatiskan Recon

Pemindaian dengan skrip

Pelajaran 2 dari 413 langkah

Mengotomatiskan Recon adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Mengapa Mengotomatiskan Pengintaian

Pengintaian adalah tahap pertama penilaian—menemukan host, port, dan layanan. Jika dilakukan secara manual, proses ini berulang dan rentan terhadap kesalahan.

Membuat skrip pengintaian menjadikannya konsisten, cepat, dan mudah diulang pada berbagai target saat Anda membuat catatan.

Penemuan Host

Langkah pertama adalah menemukan host yang aktif. Pemindaian ping dengan Nmap menunjukkan host yang aktif pada suatu subnet.

nmap -sn 192.168.56.0/24 -oG hosts.gnmap

Skrip Pemindaian Ping Sederhana

Anda dapat membuat pemindaian sendiri hanya dengan Bash, yang berguna ketika Nmap tidak tersedia pada target.

#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
  ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
done

Pemindaian Port

Setelah menemukan host yang aktif, pindai portnya. Simpan keluaran dalam format yang dapat diurai agar skrip berikutnya dapat membacanya.

nmap -p- --open -oN ports.txt 192.168.56.10

Deteksi Layanan dan Versi

Tambahkan -sV untuk mengidentifikasi perangkat lunak di balik setiap port yang terbuka. Mengetahui versi yang tepat membantu Anda menemukan eksploit yang sesuai.

nmap -sV -p 22,80,443 192.168.56.10 -oN services.txt

Melakukan Perulangan pada Target

Masukkan daftar host ke dalam perulangan untuk memindai banyak mesin tanpa pengawasan.

#!/bin/bash
while read host; do
  echo "[*] Scanning $host"
  nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txt

Menambahkan Stempel Waktu

Mencatat waktu setiap pemindaian membantu menjaga bukti tetap teratur untuk laporan.

stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"

Merangkai Alat

Skrip pengintaian sangat efektif ketika merangkai alat: temukan host dengan Nmap, lalu masukkan host web ke pemindai direktori seperti gobuster.

gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txt

Pembatasan Kecepatan dan Stealth

Pemindaian agresif menghasilkan banyak lalu lintas dan dapat membuat layanan lab yang rapuh berhenti. Kendalikan kecepatan dengan templat waktu dan tambahkan jeda dalam perulangan.

  • -T2 lebih sopan, sedangkan -T4 lebih cepat.
  • sleep di antara host mengurangi beban.
nmap -T2 192.168.56.10
# sleep 1   # between iterations in a loop

Menata Keluaran

Buat direktori hasil untuk setiap kegiatan agar pemindaian, tangkapan layar, dan catatan tetap tersimpan bersama.

#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"

Selalu Pastikan Ada Otorisasi

Pemindaian otomatis memperluas jangkauan Anda. Jalankan skrip ini hanya terhadap sistem milik Anda atau sistem yang telah memberikan izin tertulis untuk diuji.

Di lab Anda, arahkan semuanya ke subnet khusus host dan VM yang rentan.

Pemeriksaan Singkat

Ingat kembali keluaran dan tanda opsi deteksi Nmap.

Ringkasan

Anda telah membuat skrip untuk alur kerja pengintaian:

  • Temukan host (nmap -sn atau pemindaian ping Bash).
  • Pindai port dan deteksi versi (-sV).
  • Lakukan perulangan pada daftar target, tambahkan stempel waktu pada hasil, dan rangkai alat seperti gobuster.
  • Batasi kecepatan pemindaian dan selalu konfirmasikan otorisasi.

Berikutnya: mengurai keluaran yang Anda kumpulkan.

Gratis untuk memulai

Belajar Ethical Hacking Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
31
Pelajaran
111

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengotomatiskan Recon” gratis?

Ya — teks lengkap “Mengotomatiskan Recon” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengotomatiskan Recon”?

Pemindaian dengan skrip Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Mengotomatiskan Recon” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Dasar-Dasar Skrip
  2. Mengotomatiskan Recon
  3. Mengurai Output
  4. Membangun Alat Recon
← Kembali ke Ethical Hacking Academy