Fondamenti degli script
Variabili e cicli
Fondamenti degli script è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Perché usare Bash per la sicurezza
Bash è la shell predefinita di Linux e si trova praticamente ovunque operi un pentester. Scrivere script in Bash consente di automatizzare la ricognizione ripetitiva, concatenare gli strumenti ed elaborare l'output senza riscrivere i comandi manualmente.
Questa lezione tratta i concetti fondamentali: shebang, variabili, condizioni e cicli.
Lo shebang
Ogni script inizia con uno shebang che indica al sistema quale interprete utilizzare. Poi renda eseguibile il file ed esegua lo script.
#!/bin/bash
echo 'Hello from a script'
# chmod +x script.sh
# ./script.shVariabili
Assegni valori senza spazi intorno a =. Legga il valore usando il simbolo del dollaro. Racchiuda le variabili tra virgolette per evitare problemi imprevisti di suddivisione delle parole.
target=192.168.56.10
port=80
echo "Scanning $target on port $port"Sostituzione di comandi
Acquisisca l'output di un comando in una variabile usando $( ). È così che gli script reagiscono ai risultati degli strumenti.
host=$(hostname)
count=$(ls /etc | wc -l)
echo "$host has $count files in /etc"Leggere gli argomenti
Gli script ricevono gli argomenti come $1, $2 e così via. $# indica il numero di argomenti e $0 il nome dello script.
#!/bin/bash
target=$1
echo "Target is $target"
# run: ./scan.sh 10.0.0.5Condizioni
Usi if con le parentesi di test per creare diramazioni. I test numerici usano -eq, -gt; i test sulle stringhe usano =; i test sui file usano -f, -d.
if [ "$#" -eq 0 ]; then
echo 'Usage: scan.sh <target>'
exit 1
fiCicli for
I cicli for iterano su elenchi: sono perfetti per analizzare porte o host in sequenza.
for port in 21 22 80 443; do
echo "Checking port $port"
doneIterare su intervalli
L'espansione con parentesi graffe e seq generano sequenze, utili per analizzare un intervallo di IP.
for i in {1..10}; do
echo "192.168.56.$i"
doneCicli while
while ripete le istruzioni finché una condizione rimane vera. La lettura di un file riga per riga è un modello comune per elaborare host o wordlist.
while read line; do
echo "Host: $line"
done < hosts.txtFunzioni e codici di uscita
Raggruppi la logica riutilizzabile in funzioni. Ogni comando imposta $?, il proprio codice di uscita: 0 significa successo. Gli script usano questo valore per decidere cosa fare dopo.
check() {
ping -c1 "$1" >/dev/null 2>&1
if [ $? -eq 0 ]; then echo "$1 up"; fi
}
check 192.168.56.10Script silenziosi e sicuri
Gli script pronti per la produzione reindirizzano il rumore e interrompono rapidamente l'esecuzione in caso di errore:
2>/dev/nullnasconde gli errori.set -etermina alla prima esecuzione fallita.set -usegnala un errore per le variabili non definite.
#!/bin/bash
set -euo pipefailVerifica rapida
Ricordi come gli script acquisiscono l'output dei comandi.
Riepilogo
Ha appreso i fondamenti dello scripting Bash:
- Shebang +
chmod +xper rendere eseguibile uno script. - Variabili, argomenti (
$1) e sostituzione di comandi con$( ). - if, for e while per il controllo del flusso.
- Codici di uscita (
$?) eset -euo pipefailper script robusti.
Prossimo argomento: automatizzare la ricognizione.
Impara Ethical Hacking Academy con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 31
- Lezioni
- 111
Domande Frequenti
La lezione «Fondamenti degli script» è gratuita?
Sì — il testo completo di «Fondamenti degli script» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Fondamenti degli script»?
Variabili e cicli Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Fondamenti degli script»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Fondamenti degli script
- Automazione della ricognizione
- Parsing dell'output
- Costruzione di uno strumento di ricognizione