Ethical Hacking Academy · Lezione

Costruzione di uno strumento di ricognizione

Script pratico

Lezione 4 di 413 passaggi

Costruzione di uno strumento di ricognizione è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Mettere tutto insieme

Ora combinerà variabili, cicli, esecuzione di strumenti e analisi dei dati in un unico script di ricognizione pratico.

L'obiettivo è prendere una destinazione, individuare le porte aperte, identificare i servizi e salvare i risultati organizzati, tutto con un unico comando.

Progettare lo script

Gli strumenti efficaci si progettano prima di essere codificati. Il nostro script di ricognizione:

  • convaliderà l'input (richiedendo una destinazione);
  • creerà una directory di output;
  • eseguirà una scansione delle porte, quindi il rilevamento delle versioni;
  • analizzerà e riepilogherà le porte aperte.

Intestazione e verifica dell'input

Inizi con lo shebang, le opzioni di sicurezza e un controllo degli argomenti che mostri l'utilizzo se non viene fornita alcuna destinazione.

#!/bin/bash
set -euo pipefail
if [ "$#" -ne 1 ]; then
  echo "Usage: $0 <target>"
  exit 1
fi
target=$1

Directory di output

Crei una cartella con nome e timestamp specifici per ogni destinazione, così le esecuzioni ripetute non sovrascriveranno i risultati precedenti.

stamp=$(date +%F_%H%M)
outdir="recon_${target}_${stamp}"
mkdir -p "$outdir"
echo "[*] Results in $outdir"

Passaggio 1: scansione rapida delle porte

Per prima cosa individui rapidamente le porte aperte nell'intero intervallo.

echo "[*] Scanning ports on $target"
nmap -p- --open -T4 "$target" -oG "$outdir/ports.gnmap" >/dev/null

Passaggio 2: analisi delle porte aperte

Estragga i numeri delle porte aperte dall'output greppable in un elenco separato da virgole per la scansione successiva.

ports=$(grep -oE '[0-9]+/open' "$outdir/ports.gnmap" | cut -d/ -f1 | paste -sd, -)
echo "[*] Open ports: $ports"

Passaggio 3: rilevamento delle versioni

Esegua una scansione mirata delle versioni dei servizi solo sulle porte aperte: sarà più rapida e meno rumorosa rispetto a una nuova scansione completa.

if [ -n "$ports" ]; then
  nmap -sV -p "$ports" "$target" -oN "$outdir/services.txt"
fi

Passaggio 4: riepilogo

Stampi un riepilogo chiaro, così l'operatore può vedere i risultati senza aprire i file.

echo "=== Summary for $target ==="
grep 'open' "$outdir/services.txt" | awk '{print $1, $3}'

Aggiunta della registrazione

Aggiunga una riga di log con timestamp, così potrà ricostruire che cosa è stato eseguito e quando, un aspetto importante per la reportistica.

echo "$(date) scanned $target -> $ports" >> recon.log

Esecuzione dello strumento

Renda lo script eseguibile e lo punti a una macchina virtuale di laboratorio. Tutto finirà nella cartella di output.

chmod +x recon.sh
./recon.sh 192.168.56.10

Ulteriori estensioni

Partendo da questa base, può aggiungere:

  • il brute-forcing delle directory web quando la porta 80/443 è aperta;
  • il recupero dei banner con netcat;
  • un ciclo su un elenco di destinazioni invece che su un singolo host;
  • la generazione di report HTML o Markdown.

Verifica rapida

Ricordi perché analizziamo i dati prima della scansione delle versioni.

Riepilogo

Ha creato uno strumento di ricognizione funzionante:

  • ha convalidato l'input e creato una directory di output con timestamp;
  • ha eseguito una scansione rapida delle porte, ha analizzato le porte aperte e ha rilevato le versioni solo di quelle;
  • ha stampato un riepilogo e registrato l'esecuzione;
  • ha individuato chiari punti di estensione (brute-forcing web, recupero dei banner, reportistica).

Questo completa il corso di scripting Bash.

Gratis per iniziare

Impara Ethical Hacking Academy con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
31
Lezioni
111

Domande Frequenti

La lezione «Costruzione di uno strumento di ricognizione» è gratuita?

Sì — il testo completo di «Costruzione di uno strumento di ricognizione» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Costruzione di uno strumento di ricognizione»?

Script pratico Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Costruzione di uno strumento di ricognizione»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Fondamenti degli script
  2. Automazione della ricognizione
  3. Parsing dell'output
  4. Costruzione di uno strumento di ricognizione
← Torna a Ethical Hacking Academy