Mengautomasi Tinjauan
Imbasan berskrip
Mengautomasi Tinjauan ialah pelajaran Ethical Hacking Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ethical Hacking Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Mengapa Mengautomatikkan Tinjauan
Tinjauan ialah fasa pertama penilaian - menemui hos, port dan perkhidmatan. Melakukannya secara manual berulang dan mudah menyebabkan ralat.
Penskripan tinjauan menjadikannya konsisten, pantas dan mudah diulangi merentasi sasaran semasa anda mencatat nota.
Penemuan Hos
Langkah pertama ialah mencari hos yang hidup. Imbasan ping dengan Nmap mengembalikan hos yang aktif pada subnet.
nmap -sn 192.168.56.0/24 -oG hosts.gnmapSkrip Imbasan Ping Mudah
Anda boleh membina imbasan sendiri menggunakan Bash sepenuhnya, berguna apabila Nmap tidak tersedia pada sasaran.
#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
donePengimbasan Port
Selepas menemui hos yang hidup, imbas portnya. Simpan output dalam format yang boleh dihuraikan supaya skrip kemudian boleh membacanya.
nmap -p- --open -oN ports.txt 192.168.56.10Pengesanan Perkhidmatan dan Versi
Tambahkan -sV untuk mengenal pasti perisian di sebalik setiap port terbuka. Mengetahui versi tepat membantu anda mencari eksploit yang sepadan.
nmap -sV -p 22,80,443 192.168.56.10 -oN services.txtMenggelung Merentasi Sasaran
Masukkan senarai hos ke dalam gelung untuk mengimbas banyak mesin tanpa pengawasan.
#!/bin/bash
while read host; do
echo "[*] Scanning $host"
nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txtMenambah Cap Masa
Merekod masa setiap imbasan dijalankan memastikan bukti anda tersusun untuk laporan.
stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"Merangkaikan Alat
Skrip tinjauan sangat berkesan apabila alat dirangkaikan: temui hos dengan Nmap, kemudian hantarkan hos web kepada pengimbas direktori seperti gobuster.
gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txtMengehadkan Kadar dan Penyembunyian
Imbasan agresif menghasilkan banyak trafik dan mungkin merosakkan perkhidmatan makmal yang rapuh. Kawal kelajuan dengan templat pemasaan dan tambahkan jeda dalam gelung.
-T2bersopan,-T4pantas.sleepantara hos mengurangkan beban.
nmap -T2 192.168.56.10
# sleep 1 # between iterations in a loopMenyusun Output
Cipta direktori hasil bagi setiap tugasan supaya imbasan, tangkapan skrin dan nota kekal bersama.
#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"Sentiasa Dapatkan Kebenaran
Pengimbasan automatik meluaskan capaian anda. Jalankan skrip ini hanya terhadap sistem milik anda atau sistem yang anda mempunyai kebenaran bertulis untuk mengujinya.
Dalam makmal anda, halakan semuanya kepada subnet hos sahaja dan mesin maya yang terdedah.
Semakan Pantas
Ingat semula output Nmap dan bendera pengesanan.
Rumusan
Anda telah menskripkan aliran kerja tinjauan:
- Temui hos (
nmap -snatau imbasan ping Bash). - Imbas port dan kesan versi (
-sV). - Gelung melalui senarai sasaran, catat cap masa hasil dan rangkaikan alat seperti gobuster.
- Hadkan kadar imbasan dan sentiasa sahkan kebenaran.
Seterusnya: menghuraikan output yang anda kumpulkan.
Pelajari Ethical Hacking Academy dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 31
- Pelajaran
- 111
Soalan Lazim
Adakah pelajaran “Mengautomasi Tinjauan” percuma?
Ya — teks penuh “Mengautomasi Tinjauan” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ethical Hacking Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Mengautomasi Tinjauan”?
Imbasan berskrip Anda berlatih Ethical Hacking Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Ethical Hacking Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Ethical Hacking Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.
Berapa lamakah pelajaran “Mengautomasi Tinjauan” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Asas Skrip
- Mengautomasi Tinjauan
- Menghuraikan Output
- Membina Alat Tinjauan