Mecanismo de scripts do Nmap
Scripts NSE
Mecanismo de scripts do Nmap é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que é o NSE?
O Nmap Scripting Engine (NSE) amplia o Nmap com scripts escritos em Lua. Ele transforma o Nmap de um verificador de portas em uma plataforma flexível de automação para descoberta, detecção de versões, verificações de vulnerabilidades e muito mais.
Milhares de scripts da comunidade acompanham o Nmap, abrangendo uma enorme variedade de serviços e tarefas.
Categorias de scripts
Os scripts NSE são agrupados em categorias que descrevem seu comportamento e risco:
- safe: é improvável que cause danos ao alvo.
- intrusive: pode interromper ou derrubar serviços.
- vuln: verifica vulnerabilidades conhecidas.
- auth, brute, discovery, exploit, malware: finalidades específicas.
As categorias permitem executar uma classe inteira de scripts de uma só vez.
Scripts padrão
A opção -sC executa o conjunto de scripts padrão, um grupo selecionado de scripts seguros e úteis. Ela equivale a --script=default.
É uma excelente primeira etapa: coleta banners, enumera informações básicas e encontra detalhes fáceis de identificar sem ser invasiva.
nmap -sC 192.168.1.10
# Runs the default safe script setExecutando scripts específicos
Use --script para executar um script nomeado, uma lista separada por vírgulas, uma categoria ou até mesmo um padrão curinga.
nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10Executando por categoria
Você pode iniciar categorias inteiras. Executar a categoria vuln verifica o alvo com muitos scripts de vulnerabilidades conhecidas de uma só vez.
Combine categorias com expressões booleanas para controlar exatamente o que será executado.
nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10Argumentos dos scripts
Muitos scripts aceitam argumentos por meio de --script-args, como credenciais, caminhos de listas de palavras ou URLs de destino.
nmap --script http-brute \
--script-args http-brute.path=/admin 192.168.1.10Verificação de vulnerabilidades
O NSE inclui scripts poderosos para vulnerabilidades. vulners consulta um banco de dados de CVE com base nas versões detectadas, enquanto scripts específicos de serviços verificam falhas exatas, como smb-vuln-ms17-010 (EternalBlue).
Essas verificações precisam ser autorizadas; os scripts de vulnerabilidades podem ser invasivos e afetar sistemas frágeis.
nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10Onde os scripts ficam
Os scripts são armazenados no diretório de scripts do Nmap, normalmente em /usr/share/nmap/scripts. Um banco de dados de índice permite que o Nmap resolva categorias e nomes.
Depois de adicionar novos scripts, atualize o índice para que eles sejam reconhecidos.
ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedbEncontrando o script certo
Para descobrir scripts úteis, pesquise no diretório de scripts ou leia o texto de ajuda. A opção --script-help exibe a descrição e os argumentos de um script antes de executá-lo.
nmap --script-help http-enum
# Shows what the script does and its argsCombinando o NSE com outras opções
O NSE é especialmente útil quando combinado com a detecção de versões, para que os scripts saibam quais serviços devem ser examinados. Uma verificação completa típica combina -sV com scripts e salva a saída.
Use categorias invasivas com cautela e sempre dentro do escopo autorizado.
nmap -sV -sC -p- -oA full_scan 192.168.1.10Escrevendo seus próprios scripts
Como o NSE usa Lua, você pode escrever scripts personalizados para serviços incomuns ou verificações repetitivas. Um script define quais portas/serviços ele examina (uma regra) e uma função de ação que é executada nas correspondências.
Você não precisa escrever scripts para ser eficaz, mas saber que o mecanismo é extensível explica por que o NSE continua crescendo e por que provavelmente existe um script para quase todo serviço que você encontrar.
Verificação rápida
Reflita sobre as categorias de scripts e os riscos.
Revisão
Você aprendeu sobre o Nmap Scripting Engine:
- O NSE executa scripts Lua agrupados em categorias (safe, intrusive, vuln, brute etc.).
-sCexecuta o conjunto padrão seguro;--scriptexecuta nomes, padrões ou categorias.- Use
--script-argspara passar credenciais e opções; verifique--script-helpprimeiro. - Scripts de vulnerabilidades, como vulners e smb-vuln-ms17-010, encontram falhas conhecidas.
- Combine com
-sVe salve com-oA; use scripts invasivos somente quando tiver autorização.
Isso conclui o aprofundamento em Nmap e os módulos extras de EthicalHacking.
Perguntas Frequentes
A aula “Mecanismo de scripts do Nmap” é grátis?
Sim — o texto completo de “Mecanismo de scripts do Nmap” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Mecanismo de scripts do Nmap”?
Scripts NSE Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Mecanismo de scripts do Nmap”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Descoberta de hosts
- Técnicas de varredura de portas
- Detecção de serviços e OS
- Mecanismo de scripts do Nmap