0Pricing
Ethical Hacking Academy · Урок

Механизм скриптов Nmap

Скрипты NSE

«Механизм скриптов Nmap» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Что такое NSE

Механизм скриптов Nmap (NSE) расширяет возможности Nmap с помощью скриптов, написанных на Lua. Он превращает Nmap из сканера портов в гибкую платформу автоматизации для обнаружения, определения версий, проверки уязвимостей и других задач.

В комплект Nmap входят тысячи скриптов сообщества, охватывающих огромное количество служб и задач.

Категории скриптов

Скрипты NSE сгруппированы в категории, описывающие их поведение и риск:

  • безопасные: вряд ли причинят вред цели.
  • интрузивные: могут привести к сбою или нарушить работу служб.
  • уязвимости: проверяют наличие известных уязвимостей.
  • аутентификация, перебор, обнаружение, эксплуатация, вредоносное ПО: специализированные назначения.

Категории позволяют одновременно запускать целую группу скриптов.

Скрипты по умолчанию

Флаг -sC запускает набор по умолчанию — тщательно подобранную группу безопасных и полезных скриптов. Он эквивалентен --script=default.

Это отличный первый этап: он получает служебные баннеры, собирает основные сведения и находит легко обнаруживаемые детали, не оказывая навязчивого воздействия.

nmap -sC 192.168.1.10
# Runs the default safe script set

Запуск определённых скриптов

Используйте --script, чтобы запустить скрипт по имени, список через запятую, категорию или даже шаблон с подстановочными символами.

nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10

Запуск по категории

Можно запускать целые категории. Запуск категории уязвимостей одновременно проверяет цель множеством скриптов поиска известных уязвимостей.

Объединяйте категории с логическими выражениями, чтобы точно управлять тем, что будет запущено.

nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10

Аргументы скриптов

Многие скрипты принимают аргументы через --script-args, например учётные данные, пути к спискам слов или URL-адреса целей.

nmap --script http-brute \
  --script-args http-brute.path=/admin 192.168.1.10

Поиск уязвимостей

NSE включает мощные скрипты поиска уязвимостей. vulners выполняет запросы к базе данных CVE на основе обнаруженных версий, а скрипты для конкретных служб проверяют точные уязвимости, например smb-vuln-ms17-010 (EternalBlue).

Такие проверки должны выполняться с разрешения: скрипты поиска уязвимостей могут быть навязчивыми и повлиять на нестабильные системы.

nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10

Где находятся скрипты

Скрипты хранятся в каталоге скриптов Nmap, обычно в /usr/share/nmap/scripts. Индексная база данных позволяет Nmap находить категории и имена.

После добавления новых скриптов обновите индекс, чтобы они распознавались.

ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedb

Поиск подходящего скрипта

Чтобы найти полезные скрипты, просмотрите каталог скриптов или прочитайте справочный текст. Флаг --script-help выводит описание скрипта и его аргументы до запуска.

nmap --script-help http-enum
# Shows what the script does and its args

Сочетание NSE с другими флагами

NSE особенно эффективен в сочетании с определением версий, благодаря чему скрипты знают, какие службы следует проверять. Типичное тщательное сканирование объединяет -sV со скриптами и сохраняет вывод.

Осторожно используйте интрузивные категории и всегда работайте только в пределах разрешённой области проверки.

nmap -sV -sC -p- -oA full_scan 192.168.1.10

Написание собственных скриптов

Поскольку NSE использует язык Lua, можно писать собственные скрипты для необычных служб или повторяющихся проверок. Скрипт определяет порты и службы, которые он проверяет (это правило), а также функцию действия, выполняемую для найденных совпадений.

Чтобы работать эффективно, необязательно писать скрипты самостоятельно, но понимание расширяемости этого механизма объясняет, почему NSE продолжает развиваться и почему почти для любой встречающейся службы, скорее всего, уже существует подходящий скрипт.

Быстрая проверка

Проанализируйте категории скриптов и связанные с ними риски.

Итоги

Вы изучили механизм сценариев Nmap:

  • NSE запускает скрипты на Lua, объединённые в категории (безопасные, интрузивные, поиск уязвимостей, перебор и другие).
  • -sC запускает безопасный набор по умолчанию, а --script — скрипты по именам, шаблонам или категориям.
  • Передавайте --script-args для учётных данных и параметров; сначала проверяйте --script-help.
  • Скрипты поиска уязвимостей, такие как vulners и smb-vuln-ms17-010, находят известные уязвимости.
  • Объединяйте их с -sV и сохраняйте результаты с помощью -oA; используйте интрузивные скрипты только при наличии разрешения.

На этом завершается углублённый курс по Nmap и дополнительные модули EthicalHacking.

Часто задаваемые вопросы

Урок «Механизм скриптов Nmap» бесплатный?

Да — полный текст урока «Механизм скриптов Nmap» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Механизм скриптов Nmap»?

Скрипты NSE Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Механизм скриптов Nmap»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Обнаружение узлов
  2. Методы сканирования портов
  3. Определение служб и OS
  4. Механизм скриптов Nmap
← Назад к Ethical Hacking Academy