Automazione della ricognizione
Scansioni tramite script
Automazione della ricognizione è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Perché automatizzare la ricognizione
La ricognizione è la prima fase di una valutazione: consiste nello scoprire host, porte e servizi. Eseguirla manualmente è ripetitivo e soggetto a errori.
Scrivere script per la ricognizione rende il processo coerente, rapido e facile da ripetere su più obiettivi mentre prende appunti.
Scoprire gli host
Il primo passo consiste nel trovare gli host attivi. Un ping sweep con Nmap indica quali host sono attivi in una subnet.
nmap -sn 192.168.56.0/24 -oG hosts.gnmapUn semplice script per il ping sweep
Può creare il Suo ping sweep usando esclusivamente Bash, utile quando Nmap non è disponibile sull'obiettivo.
#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
doneScansione delle porte
Una volta individuati gli host attivi, ne analizzi le porte. Salvi l'output in un formato analizzabile, così che uno script successivo possa leggerlo.
nmap -p- --open -oN ports.txt 192.168.56.10Rilevamento di servizi e versioni
Aggiunga -sV per identificare il software alla base di ogni porta aperta. Conoscere le versioni esatte aiuta a trovare exploit corrispondenti.
nmap -sV -p 22,80,443 192.168.56.10 -oN services.txtIterare sugli obiettivi
Inserisca un elenco di host in un ciclo per analizzare molte macchine senza supervisione.
#!/bin/bash
while read host; do
echo "[*] Scanning $host"
nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txtAggiungere un timestamp
Registrare l'orario di ogni scansione mantiene organizzate le evidenze per il report.
stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"Concatenare gli strumenti
Gli script di ricognizione sono particolarmente efficaci quando concatenano gli strumenti: scopra gli host con Nmap, quindi passi gli host web a uno scanner di directory come gobuster.
gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txtLimitare la velocità e agire furtivamente
Le scansioni aggressive generano molto traffico e possono causare il blocco di servizi di laboratorio fragili. Controlli la velocità con i template di temporizzazione e aggiunga ritardi nei cicli.
-T2è discreto,-T4è veloce.- Un
sleeptra un host e l'altro riduce il carico.
nmap -T2 192.168.56.10
# sleep 1 # between iterations in a loopOrganizzare l'output
Crei una directory dei risultati per ogni incarico, così scansioni, screenshot e appunti rimangono insieme.
#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"Disponga sempre dell'autorizzazione
La scansione automatizzata amplifica la Sua capacità d'azione. Esegua questi script esclusivamente su sistemi di Sua proprietà o per i quali disponga di una autorizzazione scritta al test.
Nel Suo laboratorio, indirizzi tutto alla subnet host-only e alle Sue VM vulnerabili.
Verifica rapida
Ricordi l'output e i flag di rilevamento di Nmap.
Riepilogo
Ha creato uno script per il flusso di lavoro della ricognizione:
- Scoprire gli host (
nmap -sno un ping sweep Bash). - Analizzare le porte e rilevare le versioni (
-sV). - Iterare sugli elenchi di obiettivi, aggiungere timestamp ai risultati e concatenare strumenti come gobuster.
- Limitare la velocità delle scansioni e verificare sempre l'autorizzazione.
Prossimo argomento: analizzare l'output raccolto.
Impara Ethical Hacking Academy con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 31
- Lezioni
- 111
Domande Frequenti
La lezione «Automazione della ricognizione» è gratuita?
Sì — il testo completo di «Automazione della ricognizione» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Automazione della ricognizione»?
Scansioni tramite script Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Automazione della ricognizione»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Fondamenti degli script
- Automazione della ricognizione
- Parsing dell'output
- Costruzione di uno strumento di ricognizione