ネットワークコマンド
ip、netstat、ss
「ネットワークコマンド」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
コマンドラインでのネットワーク操作
偵察とピボットのどちらも、ホストのネットワーク状態を理解することが前提になります。Linuxには、インターフェース、接続、ルートを確認するための強力なツールが用意されています。
このレッスンでは、ip、netstat、ssと、接続性のテストについて学びます。
ipでインターフェースを表示する
最新の ip コマンドは、古い ifconfig に取って代わります。まず、すべてのインターフェースのアドレスを一覧表示します。
ip addr show
ip a # short formルーティングテーブル
ルーティングテーブルから、デフォルトゲートウェイと直接到達できるサブネットがわかります。どこへピボットできるかを把握するうえで不可欠です。
ip route show
# default via 192.168.1.1 dev eth0ARPキャッシュ
近隣(ARP)テーブルは、ローカルセグメント上のIPアドレスとMACアドレスを対応付けます。これにより、通信したことのある他の稼働中ホストがわかります。
ip neigh shownetstat
netstat は、ネットワーク接続、待ち受けポート、それらを所有するプログラムを表示します。古いツールですが、多くのシステムで今も一般的に使われています。
netstat -tulpn
# t=tcp u=udp l=listening p=program n=numericss - 最新のnetstat
ss は、netstatに代わる高速な最新ツールです。カーネルのソケットデータを直接読み取り、同じフラグに対応しています。
ss -tulpn
ss -t state established待ち受けサービスの検索
待ち受けポートから、ホストが公開しているサービスがわかります。攻撃の主要な標的となるため、LISTEN状態で絞り込みます。
ss -ltn
# shows TCP ports in LISTEN, numeric接続性のテスト
ホストに到達できることを確認し、そこまでの経路を追跡します。
ping -c 4 192.168.56.10
traceroute 192.168.56.10DNSルックアップ
名前解決からインフラストラクチャの情報が得られます。クエリや逆引きには dig または host を使用します。
dig coddykit.com
dig -x 8.8.8.8 # reverse lookup
host coddykit.comnetcatによる簡単な接続
netcat (nc) は、生のTCP/UDPデータを読み書きします。バナー取得、簡単なポート確認、ラボでのリバースシェルに欠かせないツールです。
nc -nv 192.168.56.10 80 # connect and grab banner
nc -lvnp 4444 # listen for a connection設定ファイル
ネットワーク設定は、ターゲット上で確認する価値のある次のファイルにも保存されています。
/etc/hosts- 静的な名前とIPの対応付け。/etc/resolv.conf- DNSサーバー。/etc/hostname- マシン名。
cat /etc/hosts
cat /etc/resolv.confクイックチェック
ソケットの検査に使う最新のツールを特定してください。
まとめ
ネットワークコマンド一式を学びました。
- インターフェース、ルート、ARPには
ip addr、ip route、ip neighを使用します。 - 接続と待ち受けポートには
netstatと最新のssを使用します。 - 到達性とDNSの確認には
ping、traceroute、digを使用します。 - 生の接続とバナー取得には
ncを使用します。
次のコースは、セキュリティのためのBashスクリプトです。
よくある質問
「ネットワークコマンド」レッスンは無料ですか?
はい。「ネットワークコマンド」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「ネットワークコマンド」で何を学びますか?
ip、netstat、ss ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。
「ネットワークコマンド」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- Linuxファイルシステム
- 必須コマンド
- ユーザーとプロセスの管理
- ネットワークコマンド