Ethical Hacking Academy · Lezione

Fondamenti degli script

Variabili e cicli

Lezione 1 di 413 passaggi

Fondamenti degli script è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Perché usare Bash per la sicurezza

Bash è la shell predefinita di Linux e si trova praticamente ovunque operi un pentester. Scrivere script in Bash consente di automatizzare la ricognizione ripetitiva, concatenare gli strumenti ed elaborare l'output senza riscrivere i comandi manualmente.

Questa lezione tratta i concetti fondamentali: shebang, variabili, condizioni e cicli.

Lo shebang

Ogni script inizia con uno shebang che indica al sistema quale interprete utilizzare. Poi renda eseguibile il file ed esegua lo script.

#!/bin/bash
echo 'Hello from a script'

# chmod +x script.sh
# ./script.sh

Variabili

Assegni valori senza spazi intorno a =. Legga il valore usando il simbolo del dollaro. Racchiuda le variabili tra virgolette per evitare problemi imprevisti di suddivisione delle parole.

target=192.168.56.10
port=80
echo "Scanning $target on port $port"

Sostituzione di comandi

Acquisisca l'output di un comando in una variabile usando $( ). È così che gli script reagiscono ai risultati degli strumenti.

host=$(hostname)
count=$(ls /etc | wc -l)
echo "$host has $count files in /etc"

Leggere gli argomenti

Gli script ricevono gli argomenti come $1, $2 e così via. $# indica il numero di argomenti e $0 il nome dello script.

#!/bin/bash
target=$1
echo "Target is $target"
# run: ./scan.sh 10.0.0.5

Condizioni

Usi if con le parentesi di test per creare diramazioni. I test numerici usano -eq, -gt; i test sulle stringhe usano =; i test sui file usano -f, -d.

if [ "$#" -eq 0 ]; then
  echo 'Usage: scan.sh <target>'
  exit 1
fi

Cicli for

I cicli for iterano su elenchi: sono perfetti per analizzare porte o host in sequenza.

for port in 21 22 80 443; do
  echo "Checking port $port"
done

Iterare su intervalli

L'espansione con parentesi graffe e seq generano sequenze, utili per analizzare un intervallo di IP.

for i in {1..10}; do
  echo "192.168.56.$i"
done

Cicli while

while ripete le istruzioni finché una condizione rimane vera. La lettura di un file riga per riga è un modello comune per elaborare host o wordlist.

while read line; do
  echo "Host: $line"
done < hosts.txt

Funzioni e codici di uscita

Raggruppi la logica riutilizzabile in funzioni. Ogni comando imposta $?, il proprio codice di uscita: 0 significa successo. Gli script usano questo valore per decidere cosa fare dopo.

check() {
  ping -c1 "$1" >/dev/null 2>&1
  if [ $? -eq 0 ]; then echo "$1 up"; fi
}
check 192.168.56.10

Script silenziosi e sicuri

Gli script pronti per la produzione reindirizzano il rumore e interrompono rapidamente l'esecuzione in caso di errore:

  • 2>/dev/null nasconde gli errori.
  • set -e termina alla prima esecuzione fallita.
  • set -u segnala un errore per le variabili non definite.
#!/bin/bash
set -euo pipefail

Verifica rapida

Ricordi come gli script acquisiscono l'output dei comandi.

Riepilogo

Ha appreso i fondamenti dello scripting Bash:

  • Shebang + chmod +x per rendere eseguibile uno script.
  • Variabili, argomenti ($1) e sostituzione di comandi con $( ).
  • if, for e while per il controllo del flusso.
  • Codici di uscita ($?) e set -euo pipefail per script robusti.

Prossimo argomento: automatizzare la ricognizione.

Gratis per iniziare

Impara Ethical Hacking Academy con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
31
Lezioni
111

Domande Frequenti

La lezione «Fondamenti degli script» è gratuita?

Sì — il testo completo di «Fondamenti degli script» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Fondamenti degli script»?

Variabili e cicli Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Fondamenti degli script»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Fondamenti degli script
  2. Automazione della ricognizione
  3. Parsing dell'output
  4. Costruzione di uno strumento di ricognizione
← Torna a Ethical Hacking Academy