Automatização do reconhecimento
Varreduras por scripts
Automatização do reconhecimento é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Por Que Automatizar o Reconhecimento
Reconhecimento é a primeira fase de uma avaliação — descobrir hosts, portas e serviços. Fazer isso manualmente é repetitivo e propenso a erros.
Programar o reconhecimento torna o processo consistente, rápido e fácil de repetir em vários alvos enquanto você faz anotações.
Descoberta de Hosts
O primeiro passo é encontrar hosts ativos. Uma varredura de ping com Nmap informa quais hosts estão ativos em uma sub-rede.
nmap -sn 192.168.56.0/24 -oG hosts.gnmapUm Script Simples de Varredura de Ping
Você pode criar sua própria varredura usando apenas Bash, o que é útil quando o Nmap não está disponível em um alvo.
#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
doneVarredura de Portas
Depois de encontrar os hosts ativos, examine suas portas. Salve a saída em um formato analisável para que um script posterior possa lê-la.
nmap -p- --open -oN ports.txt 192.168.56.10Detecção de Serviços e Versões
Adicione -sV para identificar o software por trás de cada porta aberta. Conhecer as versões exatas ajuda a encontrar explorações compatíveis.
nmap -sV -p 22,80,443 192.168.56.10 -oN services.txtPercorrendo os Alvos
Alimente um laço com uma lista de hosts para examinar muitas máquinas sem supervisão.
#!/bin/bash
while read host; do
echo "[*] Scanning $host"
nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txtAdicionando um Registro de Data e Hora
Registrar quando cada varredura foi executada mantém suas evidências organizadas para o relatório.
stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"Encadeando Ferramentas
Os scripts de reconhecimento são especialmente úteis quando encadeiam ferramentas: descubra hosts com Nmap e depois encaminhe os hosts web para um analisador de diretórios, como o gobuster.
gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txtLimitação de Velocidade e Furtividade
Varreduras agressivas geram muito tráfego e podem derrubar serviços frágeis do laboratório. Controle a velocidade com modelos de temporização e adicione atrasos aos laços.
-T2é moderado;-T4é rápido.- Um
sleepentre os hosts reduz a carga.
nmap -T2 192.168.56.10
# sleep 1 # between iterations in a loopOrganizando a Saída
Crie um diretório de resultados para cada trabalho, para manter juntas as varreduras, capturas de tela e anotações.
#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"Tenha Sempre Autorização
A varredura automatizada amplia seu alcance. Execute estes scripts somente em sistemas que pertencem a você ou para os quais tenha permissão por escrito para testar.
Em seu laboratório, direcione tudo para a sub-rede exclusiva do host e para suas máquinas virtuais vulneráveis.
Verificação Rápida
Relembre a saída do Nmap e as opções de detecção.
Recapitulação
Você programou o fluxo de trabalho de reconhecimento:
- Descubra hosts (
nmap -snou uma varredura de ping em Bash). - Examine portas e detecte versões (
-sV). - Percorra listas de alvos, registre os resultados com data e hora e encadeie ferramentas como o gobuster.
- Limite a velocidade das varreduras e confirme sempre a autorização.
A seguir: análise da saída coletada.
Aprenda Ethical Hacking Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 31
- Aulas
- 111
Perguntas Frequentes
A aula “Automatização do reconhecimento” é grátis?
Sim — o texto completo de “Automatização do reconhecimento” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Automatização do reconhecimento”?
Varreduras por scripts Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Automatização do reconhecimento”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Fundamentos de scripts
- Automatização do reconhecimento
- Análise da saída
- Construção de uma ferramenta de reconhecimento