Автоматизация разведки
Сканирование с помощью скриптов
«Автоматизация разведки» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Зачем автоматизировать разведку
Разведка — первый этап оценки: обнаружение узлов, портов и служб. При ручном выполнении она однообразна и подвержена ошибкам.
Скрипты делают разведку единообразной, быстрой и удобной для повторного выполнения на разных целях, пока Вы ведёте записи.
Обнаружение узлов
Первый шаг — найти активные узлы. Пинг-сканирование с помощью Nmap показывает, какие узлы доступны в подсети.
nmap -sn 192.168.56.0/24 -oG hosts.gnmapПростой скрипт пинг-сканирования
Вы можете самостоятельно выполнить такое сканирование на чистом Bash; это полезно, когда Nmap недоступен на целевой системе.
#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
doneСканирование портов
После обнаружения активных узлов просканируйте их порты. Сохраните вывод в формате, удобном для разбора, чтобы следующий скрипт мог его прочитать.
nmap -p- --open -oN ports.txt 192.168.56.10Определение служб и версий
Добавьте -sV, чтобы определить программное обеспечение за каждым открытым портом. Знание точных версий помогает найти подходящие эксплойты.
nmap -sV -p 22,80,443 192.168.56.10 -oN services.txtПеребор целей в цикле
Передайте список узлов в цикл, чтобы сканировать множество машин без постоянного управления.
#!/bin/bash
while read host; do
echo "[*] Scanning $host"
nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txtДобавление временной отметки
Запись времени каждого сканирования помогает упорядочить свидетельства для отчёта.
stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"Объединение инструментов
Скрипты разведки особенно полезны, когда объединяют инструменты: обнаруживайте узлы с помощью Nmap, а затем передавайте веб-узлы сканеру каталогов, например gobuster.
gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txtОграничение скорости и скрытность
Агрессивное сканирование создаёт много шума и может привести к сбою нестабильных лабораторных служб. Управляйте скоростью с помощью шаблонов времени и добавляйте задержки в циклы.
-T2работает деликатно, а-T4— быстро.- Команда
sleepмежду узлами снижает нагрузку.
nmap -T2 192.168.56.10
# sleep 1 # between iterations in a loopОрганизация вывода
Создавайте отдельный каталог результатов для каждого задания, чтобы сканирования, снимки экрана и записи хранились вместе.
#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"Всегда получайте разрешение
Автоматизированное сканирование расширяет Ваши возможности. Всегда запускайте эти скрипты только против систем, которыми Вы владеете или на тестирование которых получили письменное разрешение.
В лабораторной среде направляйте всё на подсеть, доступную только узлу, и Ваши уязвимые виртуальные машины.
Быстрая проверка
Вспомните форматы вывода Nmap и параметры обнаружения.
Итоги
Вы автоматизировали рабочий процесс разведки:
- Обнаружение узлов (
nmap -snили пинг-сканирование на Bash). - Сканирование портов и определение версий (
-sV). - Перебор списков целей, добавление временных отметок к результатам и объединение инструментов, например gobuster.
- Ограничение скорости сканирования и обязательная проверка разрешения.
Далее: разбор собранного вывода.
Часто задаваемые вопросы
Урок «Автоматизация разведки» бесплатный?
Да — полный текст урока «Автоматизация разведки» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Автоматизация разведки»?
Сканирование с помощью скриптов Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «Автоматизация разведки»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Основы скриптов
- Автоматизация разведки
- Разбор вывода
- Создание инструмента разведки