0Pricing
Ethical Hacking Academy · Aula

Mecanismo de scripts do Nmap

Scripts NSE

Mecanismo de scripts do Nmap é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que é o NSE?

O Nmap Scripting Engine (NSE) amplia o Nmap com scripts escritos em Lua. Ele transforma o Nmap de um verificador de portas em uma plataforma flexível de automação para descoberta, detecção de versões, verificações de vulnerabilidades e muito mais.

Milhares de scripts da comunidade acompanham o Nmap, abrangendo uma enorme variedade de serviços e tarefas.

Categorias de scripts

Os scripts NSE são agrupados em categorias que descrevem seu comportamento e risco:

  • safe: é improvável que cause danos ao alvo.
  • intrusive: pode interromper ou derrubar serviços.
  • vuln: verifica vulnerabilidades conhecidas.
  • auth, brute, discovery, exploit, malware: finalidades específicas.

As categorias permitem executar uma classe inteira de scripts de uma só vez.

Scripts padrão

A opção -sC executa o conjunto de scripts padrão, um grupo selecionado de scripts seguros e úteis. Ela equivale a --script=default.

É uma excelente primeira etapa: coleta banners, enumera informações básicas e encontra detalhes fáceis de identificar sem ser invasiva.

nmap -sC 192.168.1.10
# Runs the default safe script set

Executando scripts específicos

Use --script para executar um script nomeado, uma lista separada por vírgulas, uma categoria ou até mesmo um padrão curinga.

nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10

Executando por categoria

Você pode iniciar categorias inteiras. Executar a categoria vuln verifica o alvo com muitos scripts de vulnerabilidades conhecidas de uma só vez.

Combine categorias com expressões booleanas para controlar exatamente o que será executado.

nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10

Argumentos dos scripts

Muitos scripts aceitam argumentos por meio de --script-args, como credenciais, caminhos de listas de palavras ou URLs de destino.

nmap --script http-brute \
  --script-args http-brute.path=/admin 192.168.1.10

Verificação de vulnerabilidades

O NSE inclui scripts poderosos para vulnerabilidades. vulners consulta um banco de dados de CVE com base nas versões detectadas, enquanto scripts específicos de serviços verificam falhas exatas, como smb-vuln-ms17-010 (EternalBlue).

Essas verificações precisam ser autorizadas; os scripts de vulnerabilidades podem ser invasivos e afetar sistemas frágeis.

nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10

Onde os scripts ficam

Os scripts são armazenados no diretório de scripts do Nmap, normalmente em /usr/share/nmap/scripts. Um banco de dados de índice permite que o Nmap resolva categorias e nomes.

Depois de adicionar novos scripts, atualize o índice para que eles sejam reconhecidos.

ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedb

Encontrando o script certo

Para descobrir scripts úteis, pesquise no diretório de scripts ou leia o texto de ajuda. A opção --script-help exibe a descrição e os argumentos de um script antes de executá-lo.

nmap --script-help http-enum
# Shows what the script does and its args

Combinando o NSE com outras opções

O NSE é especialmente útil quando combinado com a detecção de versões, para que os scripts saibam quais serviços devem ser examinados. Uma verificação completa típica combina -sV com scripts e salva a saída.

Use categorias invasivas com cautela e sempre dentro do escopo autorizado.

nmap -sV -sC -p- -oA full_scan 192.168.1.10

Escrevendo seus próprios scripts

Como o NSE usa Lua, você pode escrever scripts personalizados para serviços incomuns ou verificações repetitivas. Um script define quais portas/serviços ele examina (uma regra) e uma função de ação que é executada nas correspondências.

Você não precisa escrever scripts para ser eficaz, mas saber que o mecanismo é extensível explica por que o NSE continua crescendo e por que provavelmente existe um script para quase todo serviço que você encontrar.

Verificação rápida

Reflita sobre as categorias de scripts e os riscos.

Revisão

Você aprendeu sobre o Nmap Scripting Engine:

  • O NSE executa scripts Lua agrupados em categorias (safe, intrusive, vuln, brute etc.).
  • -sC executa o conjunto padrão seguro; --script executa nomes, padrões ou categorias.
  • Use --script-args para passar credenciais e opções; verifique --script-help primeiro.
  • Scripts de vulnerabilidades, como vulners e smb-vuln-ms17-010, encontram falhas conhecidas.
  • Combine com -sV e salve com -oA; use scripts invasivos somente quando tiver autorização.

Isso conclui o aprofundamento em Nmap e os módulos extras de EthicalHacking.

Perguntas Frequentes

A aula “Mecanismo de scripts do Nmap” é grátis?

Sim — o texto completo de “Mecanismo de scripts do Nmap” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Mecanismo de scripts do Nmap”?

Scripts NSE Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Mecanismo de scripts do Nmap”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Descoberta de hosts
  2. Técnicas de varredura de portas
  3. Detecção de serviços e OS
  4. Mecanismo de scripts do Nmap
← Voltar para Ethical Hacking Academy