Mengotomatiskan Recon
Pemindaian dengan skrip
Mengotomatiskan Recon adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Mengapa Mengotomatiskan Pengintaian
Pengintaian adalah tahap pertama penilaian—menemukan host, port, dan layanan. Jika dilakukan secara manual, proses ini berulang dan rentan terhadap kesalahan.
Membuat skrip pengintaian menjadikannya konsisten, cepat, dan mudah diulang pada berbagai target saat Anda membuat catatan.
Penemuan Host
Langkah pertama adalah menemukan host yang aktif. Pemindaian ping dengan Nmap menunjukkan host yang aktif pada suatu subnet.
nmap -sn 192.168.56.0/24 -oG hosts.gnmapSkrip Pemindaian Ping Sederhana
Anda dapat membuat pemindaian sendiri hanya dengan Bash, yang berguna ketika Nmap tidak tersedia pada target.
#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
donePemindaian Port
Setelah menemukan host yang aktif, pindai portnya. Simpan keluaran dalam format yang dapat diurai agar skrip berikutnya dapat membacanya.
nmap -p- --open -oN ports.txt 192.168.56.10Deteksi Layanan dan Versi
Tambahkan -sV untuk mengidentifikasi perangkat lunak di balik setiap port yang terbuka. Mengetahui versi yang tepat membantu Anda menemukan eksploit yang sesuai.
nmap -sV -p 22,80,443 192.168.56.10 -oN services.txtMelakukan Perulangan pada Target
Masukkan daftar host ke dalam perulangan untuk memindai banyak mesin tanpa pengawasan.
#!/bin/bash
while read host; do
echo "[*] Scanning $host"
nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txtMenambahkan Stempel Waktu
Mencatat waktu setiap pemindaian membantu menjaga bukti tetap teratur untuk laporan.
stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"Merangkai Alat
Skrip pengintaian sangat efektif ketika merangkai alat: temukan host dengan Nmap, lalu masukkan host web ke pemindai direktori seperti gobuster.
gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txtPembatasan Kecepatan dan Stealth
Pemindaian agresif menghasilkan banyak lalu lintas dan dapat membuat layanan lab yang rapuh berhenti. Kendalikan kecepatan dengan templat waktu dan tambahkan jeda dalam perulangan.
-T2lebih sopan, sedangkan-T4lebih cepat.sleepdi antara host mengurangi beban.
nmap -T2 192.168.56.10
# sleep 1 # between iterations in a loopMenata Keluaran
Buat direktori hasil untuk setiap kegiatan agar pemindaian, tangkapan layar, dan catatan tetap tersimpan bersama.
#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"Selalu Pastikan Ada Otorisasi
Pemindaian otomatis memperluas jangkauan Anda. Jalankan skrip ini hanya terhadap sistem milik Anda atau sistem yang telah memberikan izin tertulis untuk diuji.
Di lab Anda, arahkan semuanya ke subnet khusus host dan VM yang rentan.
Pemeriksaan Singkat
Ingat kembali keluaran dan tanda opsi deteksi Nmap.
Ringkasan
Anda telah membuat skrip untuk alur kerja pengintaian:
- Temukan host (
nmap -snatau pemindaian ping Bash). - Pindai port dan deteksi versi (
-sV). - Lakukan perulangan pada daftar target, tambahkan stempel waktu pada hasil, dan rangkai alat seperti gobuster.
- Batasi kecepatan pemindaian dan selalu konfirmasikan otorisasi.
Berikutnya: mengurai keluaran yang Anda kumpulkan.
Belajar Ethical Hacking Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 31
- Pelajaran
- 111
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Mengotomatiskan Recon” gratis?
Ya — teks lengkap “Mengotomatiskan Recon” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Mengotomatiskan Recon”?
Pemindaian dengan skrip Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Mengotomatiskan Recon” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Dasar-Dasar Skrip
- Mengotomatiskan Recon
- Mengurai Output
- Membangun Alat Recon