0Pricing
Ethical Hacking Academy · Pelajaran

Mesin Skrip Nmap

Skrip NSE

Mesin Skrip Nmap adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa Itu NSE?

Nmap Scripting Engine (NSE) memperluas Nmap dengan skrip yang ditulis dalam Lua. NSE mengubah Nmap dari pemindai port menjadi platform otomatisasi yang fleksibel untuk penemuan, deteksi versi, pemeriksaan kerentanan, dan lainnya.

Ribuan skrip komunitas disertakan bersama Nmap, yang mencakup beragam layanan dan tugas.

Kategori Skrip

Skrip NSE dikelompokkan ke dalam kategori yang menjelaskan perilaku dan risikonya:

  • safe: kecil kemungkinannya membahayakan target.
  • intrusive: dapat menyebabkan layanan mogok atau terganggu.
  • vuln: memeriksa kerentanan yang telah diketahui.
  • auth, brute, discovery, exploit, malware: memiliki tujuan khusus.

Kategori memungkinkan Anda menjalankan seluruh kelas skrip sekaligus.

Skrip Bawaan

Flag -sC menjalankan kumpulan skrip bawaan, yaitu kelompok skrip yang aman dan berguna yang telah dipilih sebelumnya. Ini setara dengan --script=default.

Ini merupakan langkah awal yang bagus: perintah ini mengambil banner, menghimpun informasi dasar, dan menemukan detail yang mudah terlihat tanpa bersifat mengganggu.

nmap -sC 192.168.1.10
# Runs the default safe script set

Menjalankan Skrip Tertentu

Gunakan --script untuk menjalankan skrip bernama, daftar yang dipisahkan koma, kategori, atau bahkan pola wildcard.

nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10

Menjalankan Berdasarkan Kategori

Anda dapat menjalankan seluruh kategori. Menjalankan kategori vuln akan memeriksa target terhadap banyak skrip kerentanan yang telah diketahui sekaligus.

Gabungkan kategori dengan ekspresi boolean untuk menentukan dengan tepat apa yang dijalankan.

nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10

Argumen Skrip

Banyak skrip menerima argumen melalui --script-args, misalnya kredensial, jalur daftar kata, atau URL target.

nmap --script http-brute \
  --script-args http-brute.path=/admin 192.168.1.10

Pemindaian Kerentanan

NSE menyertakan skrip vuln yang canggih. vulners mengkueri basis data CVE berdasarkan versi yang terdeteksi, sedangkan skrip khusus layanan memeriksa kelemahan tertentu seperti smb-vuln-ms17-010 (EternalBlue).

Pemeriksaan ini harus mendapatkan otorisasi; skrip vuln dapat bersifat mengganggu dan mungkin memengaruhi sistem yang rapuh.

nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10

Lokasi Penyimpanan Skrip

Skrip disimpan di direktori skrip Nmap, biasanya /usr/share/nmap/scripts. Basis data indeks memungkinkan Nmap menemukan kategori dan nama.

Setelah menambahkan skrip baru, segarkan indeks agar skrip tersebut dikenali.

ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedb

Menemukan Skrip yang Tepat

Untuk menemukan skrip yang berguna, telusuri direktori skrip atau baca teks bantuan. Flag --script-help menampilkan deskripsi dan argumen skrip sebelum Anda menjalankannya.

nmap --script-help http-enum
# Shows what the script does and its args

Menggabungkan NSE dengan Flag Lain

NSE bekerja sangat baik jika digabungkan dengan deteksi versi sehingga skrip mengetahui layanan mana yang harus ditargetkan. Pemindaian menyeluruh biasanya menggabungkan -sV dengan skrip dan menyimpan output.

Gunakan kategori intrusive dengan hati-hati dan selalu dalam cakupan yang Anda miliki otorisasinya.

nmap -sV -sC -p- -oA full_scan 192.168.1.10

Menulis Skrip Anda Sendiri

Karena NSE menggunakan Lua, Anda dapat menulis skrip khusus untuk layanan yang tidak umum atau pemeriksaan berulang. Skrip menentukan port/layanan yang menjadi targetnya (sebuah aturan) dan fungsi tindakan yang dijalankan terhadap kecocokan.

Anda tidak perlu menulis skrip agar dapat bekerja secara efektif, tetapi pemahaman bahwa mesinnya dapat diperluas menjelaskan alasan NSE terus berkembang dan mengapa kemungkinan besar tersedia skrip untuk hampir setiap layanan yang Anda temui.

Pemeriksaan Singkat

Analisis kategori skrip dan risikonya.

Ringkasan

Anda telah mempelajari Nmap Scripting Engine:

  • NSE menjalankan skrip Lua yang dikelompokkan ke dalam kategori (safe, intrusive, vuln, brute, dan lainnya).
  • -sC menjalankan kumpulan bawaan yang aman; --script menjalankan nama, pola, atau kategori.
  • Berikan --script-args untuk kredensial dan opsi; periksa --script-help terlebih dahulu.
  • Skrip vuln seperti vulners dan smb-vuln-ms17-010 menemukan kelemahan yang telah diketahui.
  • Gabungkan dengan -sV dan simpan menggunakan -oA; gunakan skrip intrusive hanya jika memiliki otorisasi.

Bagian ini menyelesaikan Nmap Deep Dive dan modul tambahan EthicalHacking.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mesin Skrip Nmap” gratis?

Ya — teks lengkap “Mesin Skrip Nmap” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mesin Skrip Nmap”?

Skrip NSE Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Mesin Skrip Nmap” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Penemuan Host
  2. Teknik Pemindaian Port
  3. Deteksi Layanan dan OS
  4. Mesin Skrip Nmap
← Kembali ke Ethical Hacking Academy