0Pricing
Ethical Hacking Academy · Урок

Автоматизация разведки

Сканирование с помощью скриптов

«Автоматизация разведки» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Зачем автоматизировать разведку

Разведка — первый этап оценки: обнаружение узлов, портов и служб. При ручном выполнении она однообразна и подвержена ошибкам.

Скрипты делают разведку единообразной, быстрой и удобной для повторного выполнения на разных целях, пока Вы ведёте записи.

Обнаружение узлов

Первый шаг — найти активные узлы. Пинг-сканирование с помощью Nmap показывает, какие узлы доступны в подсети.

nmap -sn 192.168.56.0/24 -oG hosts.gnmap

Простой скрипт пинг-сканирования

Вы можете самостоятельно выполнить такое сканирование на чистом Bash; это полезно, когда Nmap недоступен на целевой системе.

#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
  ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
done

Сканирование портов

После обнаружения активных узлов просканируйте их порты. Сохраните вывод в формате, удобном для разбора, чтобы следующий скрипт мог его прочитать.

nmap -p- --open -oN ports.txt 192.168.56.10

Определение служб и версий

Добавьте -sV, чтобы определить программное обеспечение за каждым открытым портом. Знание точных версий помогает найти подходящие эксплойты.

nmap -sV -p 22,80,443 192.168.56.10 -oN services.txt

Перебор целей в цикле

Передайте список узлов в цикл, чтобы сканировать множество машин без постоянного управления.

#!/bin/bash
while read host; do
  echo "[*] Scanning $host"
  nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txt

Добавление временной отметки

Запись времени каждого сканирования помогает упорядочить свидетельства для отчёта.

stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"

Объединение инструментов

Скрипты разведки особенно полезны, когда объединяют инструменты: обнаруживайте узлы с помощью Nmap, а затем передавайте веб-узлы сканеру каталогов, например gobuster.

gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txt

Ограничение скорости и скрытность

Агрессивное сканирование создаёт много шума и может привести к сбою нестабильных лабораторных служб. Управляйте скоростью с помощью шаблонов времени и добавляйте задержки в циклы.

  • -T2 работает деликатно, а -T4 — быстро.
  • Команда sleep между узлами снижает нагрузку.
nmap -T2 192.168.56.10
# sleep 1   # between iterations in a loop

Организация вывода

Создавайте отдельный каталог результатов для каждого задания, чтобы сканирования, снимки экрана и записи хранились вместе.

#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"

Всегда получайте разрешение

Автоматизированное сканирование расширяет Ваши возможности. Всегда запускайте эти скрипты только против систем, которыми Вы владеете или на тестирование которых получили письменное разрешение.

В лабораторной среде направляйте всё на подсеть, доступную только узлу, и Ваши уязвимые виртуальные машины.

Быстрая проверка

Вспомните форматы вывода Nmap и параметры обнаружения.

Итоги

Вы автоматизировали рабочий процесс разведки:

  • Обнаружение узлов (nmap -sn или пинг-сканирование на Bash).
  • Сканирование портов и определение версий (-sV).
  • Перебор списков целей, добавление временных отметок к результатам и объединение инструментов, например gobuster.
  • Ограничение скорости сканирования и обязательная проверка разрешения.

Далее: разбор собранного вывода.

Часто задаваемые вопросы

Урок «Автоматизация разведки» бесплатный?

Да — полный текст урока «Автоматизация разведки» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Автоматизация разведки»?

Сканирование с помощью скриптов Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Автоматизация разведки»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Основы скриптов
  2. Автоматизация разведки
  3. Разбор вывода
  4. Создание инструмента разведки
← Назад к Ethical Hacking Academy