Criação de Scripts para Enumeração de Redes
Automatize o reconhecimento com scripts NSE do Nmap e scanners personalizados em Python.
Criação de Scripts para Enumeração de Redes é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
Por que automatizar o reconhecimento
A varredura manual é lenta e propensa a erros em redes grandes. A criação de scripts reúne Nmap, Netcat e outras ferramentas em fluxos de processamento repetíveis que analisam a saída e encaminham os resultados para análises posteriores.
Visão geral das rotinas NSE do Nmap
O Mecanismo de Scripts do Nmap (NSE) executa rotinas Lua nos serviços descobertos. As rotinas são organizadas em categorias: autenticação, força bruta, padrão, descoberta, exploração, segura e vulnerabilidade.
# Run default safe scripts
nmap -sC 192.168.1.100
# List all scripts
ls /usr/share/nmap/scripts/ | grep http
# Run specific script
nmap --script=http-title 192.168.1.100Rotinas NSE comuns
Principais rotinas para enumeração: http-title, http-headers, smb-enum-shares, ftp-anon, dns-brute e ssh-hostkey.
nmap --script=smb-enum-shares -p 445 192.168.1.100
nmap --script=ftp-anon -p 21 192.168.1.100
nmap --script=dns-brute --script-args dns-brute.domain=target.com 192.168.1.1Rotinas da categoria de vulnerabilidades
A categoria vuln verifica a existência de vulnerabilidades conhecidas. As rotinas de vulnerabilidades geram mais tráfego e podem interromper serviços — use-as somente com autorização explícita.
sudo nmap --script=vuln 192.168.1.100
# Specific vuln checks:
nmap --script=ms17-010 -p 445 192.168.1.100 # EternalBlue
nmap --script=http-shellshock 192.168.1.100Analisando a saída XML do Nmap com Python
A saída XML do Nmap com -oX pode ser lida por máquinas. A biblioteca python-libnmap do Python faz uma análise limpa desse formato para relatórios personalizados ou para encaminhá-lo a outras ferramentas.
# Install
pip install python-libnmap
# Parse results
from libnmap.parser import NmapParser
report = NmapParser.parse_fromfile("scan.xml")
for host in report.hosts:
for svc in host.services:
if svc.state == "open":
print(f"{host.address}:{svc.port} {svc.service}")Ferramenta simples de varredura de portas em Python
Crie uma ferramenta mínima de varredura de portas usando o módulo socket do Python. Ela é útil quando o Nmap não está disponível ou quando é necessária uma abordagem de varredura personalizada.
import socket
from concurrent.futures import ThreadPoolExecutor
def scan_port(host, port):
try:
s = socket.socket()
s.settimeout(0.5)
s.connect((host, port))
print(f"Open: {port}")
s.close()
except: pass
with ThreadPoolExecutor(100) as ex:
for p in range(1, 1025):
ex.submit(scan_port, "192.168.1.100", p)Enumeração com Bash em uma linha
O Bash pode enumerar rapidamente máquinas e portas usando o pseudo-dispositivo /dev/tcp, sem ferramentas externas.
# Check if port is open (bash built-in)
timeout 1 bash -c "echo >/dev/tcp/192.168.1.100/80" && echo open
# Loop over hosts
for i in $(seq 1 254); do
ping -c1 -W1 192.168.1.$i &>/dev/null && echo "192.168.1.$i up"
doneAutomatização da enumeração DNS
Automatize a enumeração DNS com dnsrecon, amass ou programas personalizados que consultem registros A, MX, NS, TXT e CNAME e façam força bruta de subdomínios.
dnsrecon -d target.com -t std
amass enum -d target.com
# Manual zone transfer attempt
dig axfr target.com @ns1.target.comEnumeração SMB com enum4linux
O enum4linux automatiza a enumeração SMB: compartilhamentos, usuários, grupos, políticas de senha e informações do sistema operacional de máquinas Windows/Samba sem autenticação.
enum4linux -a 192.168.1.100
# -a = all enumeration
# Shows: shares, users, groups,
# password policy, OS versionEnumeração SNMP
O SNMP v1/v2c usa sequências de comunidade, geralmente "público", para autenticação. Consultar o SNMP revela informações do sistema, processos em execução, interfaces de rede e programas instalados.
# Query with default community string
snmpwalk -c public -v2c 192.168.1.100
# Get system info only
snmpget -c public -v2c 192.168.1.100 1.3.6.1.2.1.1.1.0
# Brute force community strings
onesixtyone -c community.txt 192.168.1.100Organização da saída
Uma saída estruturada é essencial em trabalhos de grande porte. Use diretórios por alvo, uma nomenclatura consistente (alvo_serviço_data) e ferramentas como o registro do tmux para capturar toda a saída do terminal.
Verificação rápida
Qual categoria do NSE do Nmap executa verificações de vulnerabilidades conhecidas?
Resumo: automação da enumeração
A criação de programas transforma comandos individuais de ferramentas em processos de reconhecimento reproduzíveis. Combine programas NSE para verificações rápidas e direcionadas, Python para análise personalizada e automação, Bash para descoberta rápida de máquinas e ferramentas especializadas, como enum4linux, dnsrecon e snmpwalk, para enumeração específica de protocolos.
Perguntas Frequentes
A aula “Criação de Scripts para Enumeração de Redes” é grátis?
Sim — o texto completo de “Criação de Scripts para Enumeração de Redes” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Criação de Scripts para Enumeração de Redes”?
Automatize o reconhecimento com scripts NSE do Nmap e scanners personalizados em Python. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Criação de Scripts para Enumeração de Redes”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Técnicas de Varredura de Portas com Nmap
- Identificação de Serviços e Sistemas Operacionais
- Netcat: o Canivete Suíço
- Criação de Scripts para Enumeração de Redes