0Pricing
Ethical Hacking Academy · Lekcja

Silnik skryptowy Nmap

Skrypty NSE

Silnik skryptowy Nmap to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Czym jest NSE?

Nmap Scripting Engine (NSE) rozszerza Nmap o skrypty napisane w języku Lua. Przekształca Nmap ze skanera portów w elastyczną platformę automatyzacji służącą do wykrywania, rozpoznawania wersji, sprawdzania podatności i nie tylko.

Wraz z Nmap dostarczane są tysiące skryptów społeczności, obejmujących ogromny zakres usług i zadań.

Kategorie skryptów

Skrypty NSE są pogrupowane w kategorie, które opisują ich działanie i poziom ryzyka:

  • safe: mało prawdopodobne, aby zaszkodziły celowi.
  • intrusive: mogą spowodować awarię lub zakłócić działanie usług.
  • vuln: sprawdzają znane luki w zabezpieczeniach.
  • auth, brute, discovery, exploit, malware: mają określone, wyspecjalizowane zastosowania.

Kategorie pozwalają uruchomić jednocześnie całą grupę skryptów.

Skrypty domyślne

Flaga -sC uruchamia domyślny zestaw skryptów — wybraną grupę bezpiecznych i przydatnych skryptów. Jest równoważna opcji --script=default.

To świetny pierwszy krok: skrypty pobierają bannery, wyliczają podstawowe informacje i znajdują łatwo dostępne szczegóły bez przeprowadzania ingerujących testów.

nmap -sC 192.168.1.10
# Runs the default safe script set

Uruchamianie konkretnych skryptów

Opcja --script służy do uruchamiania skryptu o podanej nazwie, listy nazw oddzielonych przecinkami, kategorii, a nawet wzorca wieloznacznego.

nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10

Uruchamianie według kategorii

Mogą Państwo uruchamiać całe kategorie. Uruchomienie kategorii vuln sprawdza cel za pomocą wielu skryptów wykrywających znane luki jednocześnie.

Kategorie można łączyć za pomocą wyrażeń logicznych, aby dokładnie określić, co ma zostać uruchomione.

nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10

Argumenty skryptów

Wiele skryptów przyjmuje argumenty za pośrednictwem --script-args, na przykład dane uwierzytelniające, ścieżki do list słów lub adresy URL celów.

nmap --script http-brute \
  --script-args http-brute.path=/admin 192.168.1.10

Skanowanie pod kątem luk

NSE zawiera zaawansowane skrypty do wykrywania luk. vulners wysyła zapytania do bazy danych CVE na podstawie wykrytych wersji, natomiast skrypty przeznaczone dla konkretnych usług sprawdzają dokładnie określone luki, takie jak smb-vuln-ms17-010 (EternalBlue).

Takie kontrole muszą być autoryzowane; skrypty z kategorii vuln mogą ingerować w działanie systemu i wpływać na delikatne systemy.

nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10

Lokalizacja skryptów

Skrypty są przechowywane w katalogu skryptów Nmap, zwykle /usr/share/nmap/scripts. Baza indeksu pozwala narzędziu Nmap rozpoznawać kategorie i nazwy.

Po dodaniu nowych skryptów należy odświeżyć indeks, aby zostały rozpoznane.

ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedb

Wybór właściwego skryptu

Aby znaleźć przydatne skrypty, należy przeszukać katalog skryptów lub przeczytać tekst pomocy. Flaga --script-help wyświetla opis skryptu i jego argumenty przed jego uruchomieniem.

nmap --script-help http-enum
# Shows what the script does and its args

Łączenie NSE z innymi flagami

NSE jest szczególnie skuteczne w połączeniu z wykrywaniem wersji, dzięki czemu skrypty wiedzą, które usługi mają sprawdzać. Typowe dokładne skanowanie łączy -sV ze skryptami i zapisuje dane wyjściowe.

Z kategorii ingerujących należy korzystać ostrożnie i zawsze wyłącznie w ramach posiadanych uprawnień.

nmap -sV -sC -p- -oA full_scan 192.168.1.10

Pisanie własnych skryptów

Ponieważ NSE korzysta z języka Lua, mogą Państwo pisać własne skrypty dla nietypowych usług lub powtarzalnych kontroli. Skrypt definiuje porty i usługi, których dotyczy (regułę), oraz funkcję działania uruchamianą dla pasujących elementów.

Skuteczne korzystanie z NSE nie wymaga pisania skryptów, ale wiedza o rozszerzalności tego silnika wyjaśnia, dlaczego NSE stale się rozwija i dlaczego prawdopodobnie istnieje skrypt dla niemal każdej napotkanej usługi.

Szybkie sprawdzenie

Przeanalizuj działanie kategorii skryptów i związane z nimi ryzyko.

Podsumowanie

Poznali Państwo Nmap Scripting Engine:

  • NSE uruchamia skrypty Lua pogrupowane w kategorie (safe, intrusive, vuln, brute itd.).
  • -sC uruchamia bezpieczny domyślny zestaw; --script uruchamia skrypty według nazw, wzorców lub kategorii.
  • Opcja --script-args służy do przekazywania danych uwierzytelniających i opcji; wcześniej warto sprawdzić --script-help.
  • Skrypty vuln, takie jak vulners i smb-vuln-ms17-010, wykrywają znane luki.
  • NSE można łączyć z -sV, a wyniki zapisywać za pomocą -oA; ze skryptów ingerujących należy korzystać wyłącznie po uzyskaniu autoryzacji.

To kończy moduł Nmap Deep Dive oraz dodatkowe moduły EthicalHacking.

Często zadawane pytania

Czy lekcja „Silnik skryptowy Nmap” jest bezpłatna?

Tak — pełny tekst „Silnik skryptowy Nmap” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Silnik skryptowy Nmap”?

Skrypty NSE Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Silnik skryptowy Nmap”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Wykrywanie hostów
  2. Techniki skanowania portów
  3. Wykrywanie usług i systemu operacyjnego
  4. Silnik skryptowy Nmap
← Powrót do Ethical Hacking Academy