Ethical Hacking Academy · Aula

Automatização do reconhecimento

Varreduras por scripts

Aula 2 de 413 etapas

Automatização do reconhecimento é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Por Que Automatizar o Reconhecimento

Reconhecimento é a primeira fase de uma avaliação — descobrir hosts, portas e serviços. Fazer isso manualmente é repetitivo e propenso a erros.

Programar o reconhecimento torna o processo consistente, rápido e fácil de repetir em vários alvos enquanto você faz anotações.

Descoberta de Hosts

O primeiro passo é encontrar hosts ativos. Uma varredura de ping com Nmap informa quais hosts estão ativos em uma sub-rede.

nmap -sn 192.168.56.0/24 -oG hosts.gnmap

Um Script Simples de Varredura de Ping

Você pode criar sua própria varredura usando apenas Bash, o que é útil quando o Nmap não está disponível em um alvo.

#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
  ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
done

Varredura de Portas

Depois de encontrar os hosts ativos, examine suas portas. Salve a saída em um formato analisável para que um script posterior possa lê-la.

nmap -p- --open -oN ports.txt 192.168.56.10

Detecção de Serviços e Versões

Adicione -sV para identificar o software por trás de cada porta aberta. Conhecer as versões exatas ajuda a encontrar explorações compatíveis.

nmap -sV -p 22,80,443 192.168.56.10 -oN services.txt

Percorrendo os Alvos

Alimente um laço com uma lista de hosts para examinar muitas máquinas sem supervisão.

#!/bin/bash
while read host; do
  echo "[*] Scanning $host"
  nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txt

Adicionando um Registro de Data e Hora

Registrar quando cada varredura foi executada mantém suas evidências organizadas para o relatório.

stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"

Encadeando Ferramentas

Os scripts de reconhecimento são especialmente úteis quando encadeiam ferramentas: descubra hosts com Nmap e depois encaminhe os hosts web para um analisador de diretórios, como o gobuster.

gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txt

Limitação de Velocidade e Furtividade

Varreduras agressivas geram muito tráfego e podem derrubar serviços frágeis do laboratório. Controle a velocidade com modelos de temporização e adicione atrasos aos laços.

  • -T2 é moderado; -T4 é rápido.
  • Um sleep entre os hosts reduz a carga.
nmap -T2 192.168.56.10
# sleep 1   # between iterations in a loop

Organizando a Saída

Crie um diretório de resultados para cada trabalho, para manter juntas as varreduras, capturas de tela e anotações.

#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"

Tenha Sempre Autorização

A varredura automatizada amplia seu alcance. Execute estes scripts somente em sistemas que pertencem a você ou para os quais tenha permissão por escrito para testar.

Em seu laboratório, direcione tudo para a sub-rede exclusiva do host e para suas máquinas virtuais vulneráveis.

Verificação Rápida

Relembre a saída do Nmap e as opções de detecção.

Recapitulação

Você programou o fluxo de trabalho de reconhecimento:

  • Descubra hosts (nmap -sn ou uma varredura de ping em Bash).
  • Examine portas e detecte versões (-sV).
  • Percorra listas de alvos, registre os resultados com data e hora e encadeie ferramentas como o gobuster.
  • Limite a velocidade das varreduras e confirme sempre a autorização.

A seguir: análise da saída coletada.

Grátis para começar

Aprenda Ethical Hacking Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
31
Aulas
111

Perguntas Frequentes

A aula “Automatização do reconhecimento” é grátis?

Sim — o texto completo de “Automatização do reconhecimento” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Automatização do reconhecimento”?

Varreduras por scripts Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Automatização do reconhecimento”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Fundamentos de scripts
  2. Automatização do reconhecimento
  3. Análise da saída
  4. Construção de uma ferramenta de reconhecimento
← Voltar para Ethical Hacking Academy