0Pricing
Ethical Hacking Academy · Lezione

Comandi di rete

ip, netstat, ss

Comandi di rete è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

La rete dalla riga di comando

La ricognizione e il pivoting dipendono entrambi dalla comprensione dello stato di rete di un host. Linux offre strumenti efficaci per visualizzare interfacce, connessioni e route.

Questa lezione tratta ip, netstat e ss, oltre ai test di connettività.

Visualizzare le interfacce con ip

Il comando moderno ip sostituisce il vecchio ifconfig. Inizi elencando gli indirizzi di tutte le interfacce.

ip addr show
ip a            # short form

Tabella di routing

La tabella di routing indica il gateway predefinito e le subnet direttamente raggiungibili: informazioni essenziali per capire dove è possibile eseguire il pivoting.

ip route show
# default via 192.168.1.1 dev eth0

La cache ARP

La tabella dei vicini (ARP) associa gli IP agli indirizzi MAC nel segmento locale, rivelando gli altri host attivi con cui si è comunicato.

ip neigh show

netstat

netstat mostra le connessioni di rete, le porte in ascolto e i programmi proprietari. È più datato, ma ancora comune su molti sistemi.

netstat -tulpn
# t=tcp u=udp l=listening p=program n=numeric

ss - Il netstat moderno

ss è il sostituto moderno e più veloce di netstat. Legge direttamente i dati dei socket del kernel e supporta gli stessi flag.

ss -tulpn
ss -t state established

Individuare i servizi in ascolto

Le porte in ascolto rivelano quali servizi espone un host: sono obiettivi privilegiati per un attacco. Filtri lo stato LISTEN.

ss -ltn
# shows TCP ports in LISTEN, numeric

Testare la connettività

Confermi che un host sia raggiungibile e tracci il percorso per raggiungerlo.

ping -c 4 192.168.56.10
traceroute 192.168.56.10

Ricerche DNS

La risoluzione dei nomi rivela l'infrastruttura. Usi dig o host per le interrogazioni e le ricerche inverse.

dig coddykit.com
dig -x 8.8.8.8        # reverse lookup
host coddykit.com

Connessioni rapide con netcat

netcat (nc) legge e scrive dati TCP/UDP grezzi. È indispensabile per il banner grabbing, semplici verifiche delle porte e reverse shell in un laboratorio.

nc -nv 192.168.56.10 80     # connect and grab banner
nc -lvnp 4444               # listen for a connection

File di configurazione

Anche le impostazioni di rete si trovano in file che vale la pena ispezionare su un obiettivo:

  • /etc/hosts - associazioni statiche tra nomi e IP.
  • /etc/resolv.conf - server DNS.
  • /etc/hostname - nome della macchina.
cat /etc/hosts
cat /etc/resolv.conf

Verifica rapida

Individui lo strumento moderno per ispezionare i socket.

Riepilogo

Ha appreso l'insieme di comandi di rete:

  • ip addr, ip route, ip neigh per interfacce, route e ARP.
  • netstat e il moderno ss per connessioni e porte in ascolto.
  • ping, traceroute, dig per raggiungibilità e DNS.
  • nc per connessioni grezze e banner grabbing.

Prossimo corso: scripting Bash per la sicurezza.

Domande Frequenti

La lezione «Comandi di rete» è gratuita?

Sì — il testo completo di «Comandi di rete» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Comandi di rete»?

ip, netstat, ss Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Comandi di rete»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Il file system Linux
  2. Comandi essenziali
  3. Gestione di utenti e processi
  4. Comandi di rete
← Torna a Ethical Hacking Academy