0Pricing
Ethical Hacking Academy · Lezione

Nmap Scripting Engine

Script NSE

Nmap Scripting Engine è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Che cos'è NSE?

Nmap Scripting Engine (NSE) estende Nmap con script scritti in Lua. Trasforma Nmap da scanner di porte in una piattaforma flessibile per l'automazione del discovery, del rilevamento delle versioni, dei controlli di vulnerabilità e altro ancora.

Con Nmap vengono forniti migliaia di script della community, che coprono un'enorme varietà di servizi e attività.

Categorie di script

Gli script NSE sono raggruppati in categorie che ne descrivono il comportamento e il livello di rischio:

  • safe: difficilmente danneggiano il bersaglio.
  • intrusive: possono causare arresti anomali o interrompere i servizi.
  • vuln: verificano la presenza di vulnerabilità note.
  • auth, brute, discovery, exploit, malware: hanno finalità specifiche.

Le categorie consentono di eseguire contemporaneamente un'intera classe di script.

Script predefiniti

Il flag -sC esegue l'insieme di script default, un gruppo selezionato di script sicuri e utili. È equivalente a --script=default.

È un ottimo primo passaggio: recupera i banner, enumera le informazioni di base e individua dettagli facilmente accessibili senza risultare invasivo.

nmap -sC 192.168.1.10
# Runs the default safe script set

Esecuzione di script specifici

Usi --script per eseguire uno script indicato per nome, un elenco separato da virgole, una categoria o persino un modello con caratteri jolly.

nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10

Esecuzione per categoria

È possibile avviare intere categorie. L'esecuzione della categoria vuln verifica il bersaglio mediante numerosi script per vulnerabilità note in un'unica operazione.

Combini le categorie con espressioni booleane per controllare con precisione quali script vengono eseguiti.

nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10

Argomenti degli script

Molti script accettano argomenti tramite --script-args, ad esempio credenziali, percorsi di wordlist o URL del bersaglio.

nmap --script http-brute \
  --script-args http-brute.path=/admin 192.168.1.10

Scansione delle vulnerabilità

NSE include potenti script vuln. vulners interroga un database di CVE in base alle versioni rilevate, mentre gli script specifici per i servizi verificano vulnerabilità precise come smb-vuln-ms17-010 (EternalBlue).

Queste verifiche devono essere autorizzate; gli script vuln possono essere invasivi e influire sui sistemi fragili.

nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10

Posizione degli script

Gli script sono archiviati nella directory degli script di Nmap, in genere /usr/share/nmap/scripts. Un database di indice consente a Nmap di risolvere categorie e nomi.

Dopo aver aggiunto nuovi script, aggiorni l'indice affinché vengano riconosciuti.

ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedb

Trovare lo script giusto

Per individuare script utili, cerchi nella directory degli script o legga il testo della guida. Il flag --script-help stampa la descrizione e gli argomenti di uno script prima di eseguirlo.

nmap --script-help http-enum
# Shows what the script does and its args

Combinare NSE con altri flag

NSE dà il meglio di sé se combinato con il rilevamento delle versioni, così gli script sanno quali servizi prendere di mira. Una scansione approfondita tipica combina -sV con gli script e salva l'output.

Usi con cautela le categorie intrusive e sempre nell'ambito per cui dispone dell'autorizzazione.

nmap -sV -sC -p- -oA full_scan 192.168.1.10

Scrivere i propri script

Poiché NSE usa Lua, può scrivere script personalizzati per servizi insoliti o verifiche ripetitive. Uno script definisce le porte o i servizi a cui si applica (una regola) e una funzione d'azione che viene eseguita sulle corrispondenze.

Non è necessario scrivere script per essere efficaci, ma sapere che il motore è estensibile spiega perché NSE continua a crescere e perché probabilmente esiste uno script per quasi ogni servizio che può incontrare.

Verifica rapida

Ragioni sulle categorie degli script e sui relativi rischi.

Riepilogo

Ha imparato a conoscere il Nmap Scripting Engine:

  • NSE esegue script Lua raggruppati in categorie (safe, intrusive, vuln, brute e così via).
  • -sC esegue l'insieme default sicuro; --script esegue nomi, modelli o categorie.
  • Passi --script-args per specificare credenziali e opzioni; controlli prima --script-help.
  • Gli script vuln come vulners e smb-vuln-ms17-010 individuano vulnerabilità note.
  • Combini con -sV e salvi con -oA; usi gli script intrusivi solo quando è autorizzato.

Con questo si conclude Nmap Deep Dive e i moduli extra EthicalHacking.

Domande Frequenti

La lezione «Nmap Scripting Engine» è gratuita?

Sì — il testo completo di «Nmap Scripting Engine» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Nmap Scripting Engine»?

Script NSE Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Nmap Scripting Engine»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Individuazione degli host
  2. Tecniche di port scanning
  3. Rilevamento dei servizi e del sistema operativo
  4. Nmap Scripting Engine
← Torna a Ethical Hacking Academy