Ethical Hacking Academy · Les

Recon automatiseren

Gescripte scans

Les 2 van 413 stappen

Recon automatiseren is een gratis Ethical Hacking Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ethical Hacking Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.

Waarom verkenning automatiseren

Verkenning is de eerste fase van een beoordeling - hosts, poorten en diensten ontdekken. Handmatig is dit repetitief en foutgevoelig.

Door verkenning te scripten, maak je deze consistent, snel en eenvoudig opnieuw uitvoerbaar voor verschillende doelen terwijl je aantekeningen maakt.

Hosts ontdekken

De eerste stap is actieve hosts vinden. Een ping-scan met Nmap toont welke hosts actief zijn op een subnet.

nmap -sn 192.168.56.0/24 -oG hosts.gnmap

Een eenvoudig ping-scan-script

Je kunt een eigen scan schrijven in puur Bash, wat handig is wanneer Nmap niet beschikbaar is op een doel.

#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
  ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
done

Poorten scannen

Scan de poorten zodra je actieve hosts hebt gevonden. Sla de uitvoer op in een verwerkbaar formaat, zodat een later script deze kan lezen.

nmap -p- --open -oN ports.txt 192.168.56.10

Diensten en versies detecteren

Voeg -sV toe om de software achter elke open poort te identificeren. Met exacte versies kun je passende exploits vinden.

nmap -sV -p 22,80,443 192.168.56.10 -oN services.txt

Doelen doorlopen

Geef een lijst met hosts door aan een lus om veel machines zonder toezicht te scannen.

#!/bin/bash
while read host; do
  echo "[*] Scanning $host"
  nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txt

Een tijdstempel toevoegen

Door vast te leggen wanneer elke scan is uitgevoerd, houd je je bewijsmateriaal geordend voor het rapport.

stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"

Hulpmiddelen ketenen

Verkenningsscripts zijn bijzonder krachtig wanneer ze hulpmiddelen ketenen: ontdek hosts met Nmap en geef webhosts vervolgens door aan een mapscanner zoals gobuster.

gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txt

Beperken van snelheid en opvallen vermijden

Agressieve scans maken veel lawaai en kunnen kwetsbare labdiensten laten crashen. Regel de snelheid met tijdsjablonen en voeg vertragingen toe aan lussen.

  • -T2 is voorzichtig, -T4 is snel.
  • Een sleep tussen hosts vermindert de belasting.
nmap -T2 192.168.56.10
# sleep 1   # between iterations in a loop

Uitvoer ordenen

Maak per opdracht een map voor resultaten, zodat scans, schermafbeeldingen en aantekeningen bij elkaar blijven.

#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"

Zorg altijd voor toestemming

Geautomatiseerd scannen vergroot je bereik. Voer deze scripts alleen uit tegen systemen die je bezit of waarvoor je schriftelijke toestemming hebt om ze te testen.

Richt in je lab alles op het host-only-subnet en je kwetsbare virtuele machines.

Korte controle

Haal de uitvoer- en detectieopties van Nmap terug.

Samenvatting

Je hebt de verkenningsworkflow gescript:

  • Ontdek hosts (nmap -sn of een Bash-ping-scan).
  • Scan poorten en detecteer versies (-sV).
  • Doorloop doellijsten, voeg tijdstempels aan resultaten toe en keten hulpmiddelen zoals gobuster.
  • Beperk de scansnelheid en controleer altijd of je toestemming hebt.

Hierna: de verzamelde uitvoer verwerken.

Gratis beginnen

Leer Ethical Hacking Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
31
Lessen
111

Veelgestelde vragen

Is de les “Recon automatiseren” gratis?

Ja — de volledige tekst van “Recon automatiseren” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ethical Hacking Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.

Wat leer ik in “Recon automatiseren”?

Gescripte scans Je oefent met Ethical Hacking Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Ethical Hacking Academy te beginnen?

Ervaring vooraf is niet nodig. Ethical Hacking Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.

Hoe lang duurt de les “Recon automatiseren”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Ethical Hacking Academy?

Ja. Elke les over Ethical Hacking Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Basisprincipes van scripts
  2. Recon automatiseren
  3. Output parsen
  4. Een recon-tool bouwen
← Terug naar Ethical Hacking Academy