Construção de uma ferramenta de reconhecimento
Script prático
Construção de uma ferramenta de reconhecimento é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Juntando tudo
Agora você combinará variáveis, laços, execução de ferramentas e análise em um único script de reconhecimento prático.
O objetivo é receber um destino, descobrir portas abertas, identificar serviços e salvar resultados organizados — tudo em um único comando.
Planejando o script
Boas ferramentas são planejadas antes de serem programadas. Nosso script de reconhecimento irá:
- Validar a entrada (exigir um destino).
- Criar um diretório de saída.
- Executar uma varredura de portas e, depois, detectar versões.
- Analisar e resumir as portas abertas.
Cabeçalho e verificação da entrada
Comece com o shebang, as opções de segurança e uma verificação dos argumentos que exiba as instruções de uso caso nenhum destino seja fornecido.
#!/bin/bash
set -euo pipefail
if [ "$#" -ne 1 ]; then
echo "Usage: $0 <target>"
exit 1
fi
target=$1Diretório de saída
Crie uma pasta com o destino e um carimbo de data e hora para que execuções repetidas não sobrescrevam umas às outras.
stamp=$(date +%F_%H%M)
outdir="recon_${target}_${stamp}"
mkdir -p "$outdir"
echo "[*] Results in $outdir"Etapa 1: varredura rápida de portas
Primeiro, descubra rapidamente quais portas estão abertas em todo o intervalo.
echo "[*] Scanning ports on $target"
nmap -p- --open -T4 "$target" -oG "$outdir/ports.gnmap" >/dev/nullEtapa 2: análise das portas abertas
Extraia os números das portas abertas da saída pesquisável e transforme-os em uma lista separada por vírgulas para a próxima varredura.
ports=$(grep -oE '[0-9]+/open' "$outdir/ports.gnmap" | cut -d/ -f1 | paste -sd, -)
echo "[*] Open ports: $ports"Etapa 3: detecção de versões
Execute uma varredura focada nas versões dos serviços somente nas portas abertas — mais rápida e silenciosa do que varrer tudo novamente.
if [ -n "$ports" ]; then
nmap -sV -p "$ports" "$target" -oN "$outdir/services.txt"
fiEtapa 4: resumo
Exiba um resumo limpo para que o operador veja os resultados sem abrir arquivos.
echo "=== Summary for $target ==="
grep 'open' "$outdir/services.txt" | awk '{print $1, $3}'Adicionando registros
Acrescente uma linha de registro com carimbo de data e hora para que você possa reconstruir o que foi executado e quando — algo importante para a elaboração de relatórios.
echo "$(date) scanned $target -> $ports" >> recon.logExecutando a ferramenta
Torne-a executável e aponte-a para uma VM de laboratório. Tudo será colocado na pasta de saída.
chmod +x recon.sh
./recon.sh 192.168.56.10Expandindo ainda mais
A partir dessa base, você pode adicionar:
- Força bruta de diretórios da Web quando a porta 80/443 estiver aberta.
- Coleta de banners com netcat.
- Um laço sobre uma lista de destinos em vez de um único host.
- Geração de relatórios em HTML ou Markdown.
Verificação rápida
Lembre-se por que analisamos os dados antes da varredura de versões.
Recapitulação
Você criou uma ferramenta de reconhecimento funcional:
- Validou a entrada e criou um diretório de saída com carimbo de data e hora.
- Executou uma varredura rápida de portas, analisou as portas abertas e depois verificou as versões somente nelas.
- Exibiu um resumo e registrou a execução.
- Identificou pontos claros de extensão (força bruta na Web, coleta de banners e geração de relatórios).
Isso conclui o curso de programação em Bash.
Perguntas Frequentes
A aula “Construção de uma ferramenta de reconhecimento” é grátis?
Sim — o texto completo de “Construção de uma ferramenta de reconhecimento” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Construção de uma ferramenta de reconhecimento”?
Script prático Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Construção de uma ferramenta de reconhecimento”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Fundamentos de scripts
- Automatização do reconhecimento
- Análise da saída
- Construção de uma ferramenta de reconhecimento