Parsing dell'output
grep e cut
Parsing dell'output è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Trasformare il rumore in dati
Gli strumenti producono muri di testo. La competenza che rende utile uno script di ricognizione è il parsing: estrarre solo gli IP, le porte o i nomi host necessari.
Questa lezione si concentra su grep e cut, con sort e uniq per la pulizia.
Filtrare con grep
Inizi conservando solo le righe pertinenti. Per estrarre le porte aperte dall'output di Nmap, cerchi la parola open con grep.
grep 'open' services.txtgrep -o per le corrispondenze esatte
grep -o stampa solo la parte corrispondente di ogni riga, non l'intera riga. In combinazione con un'espressione regolare, estrae token precisi come gli indirizzi IP.
grep -Eo '([0-9]{1,3}\.){3}[0-9]{1,3}' scan.txtcut in base al delimitatore
cut suddivide ogni riga in campi usando un delimitatore e stampa quelli scelti. Per estrarre il numero di porta da 80/tcp open http, usi la barra come delimitatore.
echo '80/tcp open http' | cut -d/ -f1 # prints 80cut in base alla posizione dei caratteri
cut può anche suddividere in base a un intervallo di caratteri con -c, utile per output a larghezza fissa.
echo 'PORT-00443' | cut -c6-10 # prints 00443Concatenare grep e cut
Passi l'output di grep a cut tramite una pipe per estrarre esattamente una colonna dalle righe filtrate, ad esempio tutti i numeri delle porte aperte.
grep 'open' services.txt | cut -d/ -f1Ordinare ed eliminare i duplicati
sort ordina le righe e uniq rimuove i duplicati adiacenti (quindi esegua prima sort). Aggiunga -c per contare le occorrenze.
cut -d' ' -f1 access.log | sort | uniq -c | sort -rnAnalizzare Nmap in formato greppable
Il formato greppable di Nmap (-oG) è pensato proprio per questo. Ogni host occupa una riga, facile da suddividere per estrarre gli host attivi.
grep 'Up' hosts.gnmap | cut -d' ' -f2Sostituzione con sed e tr
Quando cut non basta, sed sostituisce i pattern e tr traduce o elimina i caratteri, ad esempio trasformando le virgole in nuove righe.
echo '80,443,8080' | tr ',' '\n'
sed 's/Nmap scan report for //' hosts.txtCreazione di un elenco di destinazioni pulito
Metta tutto insieme: estragga gli IP attivi, elimini i duplicati e scriva un file pulito che lo strumento successivo possa utilizzare.
grep 'Up' hosts.gnmap | cut -d' ' -f2 | sort -u > live_hosts.txtawk per le colonne condizionali
Quando servono sia la logica sia le colonne, awk le combina. In questo caso stampa solo le porte superiori a 1023 da un elenco analizzato.
grep 'open' services.txt | awk -F/ '$1 > 1023 {print $1}'Verifica rapida
Scelga l'estrattore di campi corretto.
Riepilogo
Ha imparato ad analizzare l'output degli strumenti per ottenere dati utilizzabili:
- grep (e
-o) filtra ed estrae le corrispondenze. - cut suddivide i campi in base al delimitatore o alla posizione dei caratteri.
- sort | uniq -c ordina, elimina i duplicati e conta.
- Li concateni per produrre elenchi di destinazioni puliti per lo strumento successivo.
Prossimo argomento: la creazione di uno strumento completo per la ricognizione.
Domande Frequenti
La lezione «Parsing dell'output» è gratuita?
Sì — il testo completo di «Parsing dell'output» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Parsing dell'output»?
grep e cut Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Parsing dell'output»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Fondamenti degli script
- Automazione della ricognizione
- Parsing dell'output
- Costruzione di uno strumento di ricognizione