0Pricing
Cyber Security Academy · Aula

Criação de Scripts para Enumeração de Redes

Automatize o reconhecimento com scripts NSE do Nmap e scanners personalizados em Python.

Criação de Scripts para Enumeração de Redes é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

Por que automatizar o reconhecimento

A varredura manual é lenta e propensa a erros em redes grandes. A criação de scripts reúne Nmap, Netcat e outras ferramentas em fluxos de processamento repetíveis que analisam a saída e encaminham os resultados para análises posteriores.

Visão geral das rotinas NSE do Nmap

O Mecanismo de Scripts do Nmap (NSE) executa rotinas Lua nos serviços descobertos. As rotinas são organizadas em categorias: autenticação, força bruta, padrão, descoberta, exploração, segura e vulnerabilidade.

# Run default safe scripts
nmap -sC 192.168.1.100

# List all scripts
ls /usr/share/nmap/scripts/ | grep http

# Run specific script
nmap --script=http-title 192.168.1.100

Rotinas NSE comuns

Principais rotinas para enumeração: http-title, http-headers, smb-enum-shares, ftp-anon, dns-brute e ssh-hostkey.

nmap --script=smb-enum-shares -p 445 192.168.1.100
nmap --script=ftp-anon -p 21 192.168.1.100
nmap --script=dns-brute --script-args dns-brute.domain=target.com 192.168.1.1

Rotinas da categoria de vulnerabilidades

A categoria vuln verifica a existência de vulnerabilidades conhecidas. As rotinas de vulnerabilidades geram mais tráfego e podem interromper serviços — use-as somente com autorização explícita.

sudo nmap --script=vuln 192.168.1.100

# Specific vuln checks:
nmap --script=ms17-010 -p 445 192.168.1.100  # EternalBlue
nmap --script=http-shellshock 192.168.1.100

Analisando a saída XML do Nmap com Python

A saída XML do Nmap com -oX pode ser lida por máquinas. A biblioteca python-libnmap do Python faz uma análise limpa desse formato para relatórios personalizados ou para encaminhá-lo a outras ferramentas.

# Install
pip install python-libnmap

# Parse results
from libnmap.parser import NmapParser
report = NmapParser.parse_fromfile("scan.xml")
for host in report.hosts:
    for svc in host.services:
        if svc.state == "open":
            print(f"{host.address}:{svc.port} {svc.service}")

Ferramenta simples de varredura de portas em Python

Crie uma ferramenta mínima de varredura de portas usando o módulo socket do Python. Ela é útil quando o Nmap não está disponível ou quando é necessária uma abordagem de varredura personalizada.

import socket
from concurrent.futures import ThreadPoolExecutor

def scan_port(host, port):
    try:
        s = socket.socket()
        s.settimeout(0.5)
        s.connect((host, port))
        print(f"Open: {port}")
        s.close()
    except: pass

with ThreadPoolExecutor(100) as ex:
    for p in range(1, 1025):
        ex.submit(scan_port, "192.168.1.100", p)

Enumeração com Bash em uma linha

O Bash pode enumerar rapidamente máquinas e portas usando o pseudo-dispositivo /dev/tcp, sem ferramentas externas.

# Check if port is open (bash built-in)
timeout 1 bash -c "echo >/dev/tcp/192.168.1.100/80" && echo open

# Loop over hosts
for i in $(seq 1 254); do
  ping -c1 -W1 192.168.1.$i &>/dev/null && echo "192.168.1.$i up"
done

Automatização da enumeração DNS

Automatize a enumeração DNS com dnsrecon, amass ou programas personalizados que consultem registros A, MX, NS, TXT e CNAME e façam força bruta de subdomínios.

dnsrecon -d target.com -t std
amass enum -d target.com

# Manual zone transfer attempt
dig axfr target.com @ns1.target.com

Enumeração SMB com enum4linux

O enum4linux automatiza a enumeração SMB: compartilhamentos, usuários, grupos, políticas de senha e informações do sistema operacional de máquinas Windows/Samba sem autenticação.

enum4linux -a 192.168.1.100

# -a = all enumeration
# Shows: shares, users, groups,
#        password policy, OS version

Enumeração SNMP

O SNMP v1/v2c usa sequências de comunidade, geralmente "público", para autenticação. Consultar o SNMP revela informações do sistema, processos em execução, interfaces de rede e programas instalados.

# Query with default community string
snmpwalk -c public -v2c 192.168.1.100

# Get system info only
snmpget -c public -v2c 192.168.1.100 1.3.6.1.2.1.1.1.0

# Brute force community strings
onesixtyone -c community.txt 192.168.1.100

Organização da saída

Uma saída estruturada é essencial em trabalhos de grande porte. Use diretórios por alvo, uma nomenclatura consistente (alvo_serviço_data) e ferramentas como o registro do tmux para capturar toda a saída do terminal.

Verificação rápida

Qual categoria do NSE do Nmap executa verificações de vulnerabilidades conhecidas?

Resumo: automação da enumeração

A criação de programas transforma comandos individuais de ferramentas em processos de reconhecimento reproduzíveis. Combine programas NSE para verificações rápidas e direcionadas, Python para análise personalizada e automação, Bash para descoberta rápida de máquinas e ferramentas especializadas, como enum4linux, dnsrecon e snmpwalk, para enumeração específica de protocolos.

Perguntas Frequentes

A aula “Criação de Scripts para Enumeração de Redes” é grátis?

Sim — o texto completo de “Criação de Scripts para Enumeração de Redes” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Criação de Scripts para Enumeração de Redes”?

Automatize o reconhecimento com scripts NSE do Nmap e scanners personalizados em Python. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Criação de Scripts para Enumeração de Redes”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Técnicas de Varredura de Portas com Nmap
  2. Identificação de Serviços e Sistemas Operacionais
  3. Netcat: o Canivete Suíço
  4. Criação de Scripts para Enumeração de Redes
← Voltar para Cyber Security Academy