偵察の自動化
スクリプトによるスキャン
「偵察の自動化」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
偵察を自動化する理由
偵察は、ホスト、ポート、サービスを発見する評価の最初の段階です。手作業では繰り返しが多く、ミスも起こりやすくなります。
偵察をスクリプト化すると、メモを取りながら、対象間で一貫して高速かつ簡単に繰り返せます。
ホストの発見
最初のステップは、稼働中のホストを見つけることです。Nmapのping sweepを使うと、サブネット上で稼働しているホストを確認できます。
nmap -sn 192.168.56.0/24 -oG hosts.gnmapシンプルなPing Sweepスクリプト
純粋なBashだけで独自のスイープを作成できます。ターゲットでNmapを利用できない場合に便利です。
#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
doneポートスキャン
稼働中のホストがわかったら、ポートをスキャンします。後続のスクリプトで読み取れるよう、出力は解析可能な形式で保存します。
nmap -p- --open -oN ports.txt 192.168.56.10サービスとバージョンの検出
-sV を追加すると、各オープンポートの背後で動作するソフトウェアを特定できます。正確なバージョンを知ることで、対応するエクスプロイトを見つけやすくなります。
nmap -sV -p 22,80,443 192.168.56.10 -oN services.txtターゲットのループ処理
ホストのリストをループに渡すと、多数のマシンを無人でスキャンできます。
#!/bin/bash
while read host; do
echo "[*] Scanning $host"
nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txtタイムスタンプの追加
各スキャンの実行時刻を記録すると、レポート用の証拠を整理しやすくなります。
stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"ツールの連結
偵察スクリプトは、ツールを連結すると力を発揮します。Nmapで発見した後、Webホストをgobusterのようなディレクトリスキャナーに渡します。
gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txt速度制限とステルス性
積極的なスキャンはノイズが多く、脆弱なラボサービスをクラッシュさせる可能性があります。タイミングテンプレートで速度を制御し、ループに遅延を追加します。
-T2は控えめで、-T4は高速です。- ホスト間に
sleepを入れると負荷を軽減できます。
nmap -T2 192.168.56.10
# sleep 1 # between iterations in a loop出力の整理
スキャン、スクリーンショット、メモをまとめて管理できるよう、エンゲージメントごとに結果ディレクトリを作成します。
#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"必ず許可を得る
自動スキャンは、到達範囲を拡大します。これらのスクリプトは、自分が所有しているシステム、またはテストする書面による許可を得たシステムに対してのみ実行してください。
ラボでは、すべての処理の対象をホストオンリーサブネットと脆弱なVMにしてください。
クイックチェック
Nmapの出力と検出フラグを思い出してください。
まとめ
偵察ワークフローをスクリプト化しました。
- ホストを発見します(
nmap -snまたはBashのping sweep)。 - ポートをスキャンし、バージョンを検出します(
-sV)。 - ターゲットリストをループ処理し、結果にタイムスタンプを付け、gobusterなどのツールを連結します。
- スキャン速度を制限し、必ず許可を確認します。
次は、収集した出力の解析です。
よくある質問
「偵察の自動化」レッスンは無料ですか?
はい。「偵察の自動化」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「偵察の自動化」で何を学びますか?
スクリプトによるスキャン ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。
「偵察の自動化」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。