0Pricing
Ethical Hacking Academy · Aula

Construção de uma ferramenta de reconhecimento

Script prático

Construção de uma ferramenta de reconhecimento é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Juntando tudo

Agora você combinará variáveis, laços, execução de ferramentas e análise em um único script de reconhecimento prático.

O objetivo é receber um destino, descobrir portas abertas, identificar serviços e salvar resultados organizados — tudo em um único comando.

Planejando o script

Boas ferramentas são planejadas antes de serem programadas. Nosso script de reconhecimento irá:

  • Validar a entrada (exigir um destino).
  • Criar um diretório de saída.
  • Executar uma varredura de portas e, depois, detectar versões.
  • Analisar e resumir as portas abertas.

Cabeçalho e verificação da entrada

Comece com o shebang, as opções de segurança e uma verificação dos argumentos que exiba as instruções de uso caso nenhum destino seja fornecido.

#!/bin/bash
set -euo pipefail
if [ "$#" -ne 1 ]; then
  echo "Usage: $0 <target>"
  exit 1
fi
target=$1

Diretório de saída

Crie uma pasta com o destino e um carimbo de data e hora para que execuções repetidas não sobrescrevam umas às outras.

stamp=$(date +%F_%H%M)
outdir="recon_${target}_${stamp}"
mkdir -p "$outdir"
echo "[*] Results in $outdir"

Etapa 1: varredura rápida de portas

Primeiro, descubra rapidamente quais portas estão abertas em todo o intervalo.

echo "[*] Scanning ports on $target"
nmap -p- --open -T4 "$target" -oG "$outdir/ports.gnmap" >/dev/null

Etapa 2: análise das portas abertas

Extraia os números das portas abertas da saída pesquisável e transforme-os em uma lista separada por vírgulas para a próxima varredura.

ports=$(grep -oE '[0-9]+/open' "$outdir/ports.gnmap" | cut -d/ -f1 | paste -sd, -)
echo "[*] Open ports: $ports"

Etapa 3: detecção de versões

Execute uma varredura focada nas versões dos serviços somente nas portas abertas — mais rápida e silenciosa do que varrer tudo novamente.

if [ -n "$ports" ]; then
  nmap -sV -p "$ports" "$target" -oN "$outdir/services.txt"
fi

Etapa 4: resumo

Exiba um resumo limpo para que o operador veja os resultados sem abrir arquivos.

echo "=== Summary for $target ==="
grep 'open' "$outdir/services.txt" | awk '{print $1, $3}'

Adicionando registros

Acrescente uma linha de registro com carimbo de data e hora para que você possa reconstruir o que foi executado e quando — algo importante para a elaboração de relatórios.

echo "$(date) scanned $target -> $ports" >> recon.log

Executando a ferramenta

Torne-a executável e aponte-a para uma VM de laboratório. Tudo será colocado na pasta de saída.

chmod +x recon.sh
./recon.sh 192.168.56.10

Expandindo ainda mais

A partir dessa base, você pode adicionar:

  • Força bruta de diretórios da Web quando a porta 80/443 estiver aberta.
  • Coleta de banners com netcat.
  • Um laço sobre uma lista de destinos em vez de um único host.
  • Geração de relatórios em HTML ou Markdown.

Verificação rápida

Lembre-se por que analisamos os dados antes da varredura de versões.

Recapitulação

Você criou uma ferramenta de reconhecimento funcional:

  • Validou a entrada e criou um diretório de saída com carimbo de data e hora.
  • Executou uma varredura rápida de portas, analisou as portas abertas e depois verificou as versões somente nelas.
  • Exibiu um resumo e registrou a execução.
  • Identificou pontos claros de extensão (força bruta na Web, coleta de banners e geração de relatórios).

Isso conclui o curso de programação em Bash.

Perguntas Frequentes

A aula “Construção de uma ferramenta de reconhecimento” é grátis?

Sim — o texto completo de “Construção de uma ferramenta de reconhecimento” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Construção de uma ferramenta de reconhecimento”?

Script prático Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Construção de uma ferramenta de reconhecimento”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Fundamentos de scripts
  2. Automatização do reconhecimento
  3. Análise da saída
  4. Construção de uma ferramenta de reconhecimento
← Voltar para Ethical Hacking Academy