Механизм скриптов Nmap
Скрипты NSE
«Механизм скриптов Nmap» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Что такое NSE
Механизм скриптов Nmap (NSE) расширяет возможности Nmap с помощью скриптов, написанных на Lua. Он превращает Nmap из сканера портов в гибкую платформу автоматизации для обнаружения, определения версий, проверки уязвимостей и других задач.
В комплект Nmap входят тысячи скриптов сообщества, охватывающих огромное количество служб и задач.
Категории скриптов
Скрипты NSE сгруппированы в категории, описывающие их поведение и риск:
- безопасные: вряд ли причинят вред цели.
- интрузивные: могут привести к сбою или нарушить работу служб.
- уязвимости: проверяют наличие известных уязвимостей.
- аутентификация, перебор, обнаружение, эксплуатация, вредоносное ПО: специализированные назначения.
Категории позволяют одновременно запускать целую группу скриптов.
Скрипты по умолчанию
Флаг -sC запускает набор по умолчанию — тщательно подобранную группу безопасных и полезных скриптов. Он эквивалентен --script=default.
Это отличный первый этап: он получает служебные баннеры, собирает основные сведения и находит легко обнаруживаемые детали, не оказывая навязчивого воздействия.
nmap -sC 192.168.1.10
# Runs the default safe script setЗапуск определённых скриптов
Используйте --script, чтобы запустить скрипт по имени, список через запятую, категорию или даже шаблон с подстановочными символами.
nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10Запуск по категории
Можно запускать целые категории. Запуск категории уязвимостей одновременно проверяет цель множеством скриптов поиска известных уязвимостей.
Объединяйте категории с логическими выражениями, чтобы точно управлять тем, что будет запущено.
nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10Аргументы скриптов
Многие скрипты принимают аргументы через --script-args, например учётные данные, пути к спискам слов или URL-адреса целей.
nmap --script http-brute \
--script-args http-brute.path=/admin 192.168.1.10Поиск уязвимостей
NSE включает мощные скрипты поиска уязвимостей. vulners выполняет запросы к базе данных CVE на основе обнаруженных версий, а скрипты для конкретных служб проверяют точные уязвимости, например smb-vuln-ms17-010 (EternalBlue).
Такие проверки должны выполняться с разрешения: скрипты поиска уязвимостей могут быть навязчивыми и повлиять на нестабильные системы.
nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10Где находятся скрипты
Скрипты хранятся в каталоге скриптов Nmap, обычно в /usr/share/nmap/scripts. Индексная база данных позволяет Nmap находить категории и имена.
После добавления новых скриптов обновите индекс, чтобы они распознавались.
ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedbПоиск подходящего скрипта
Чтобы найти полезные скрипты, просмотрите каталог скриптов или прочитайте справочный текст. Флаг --script-help выводит описание скрипта и его аргументы до запуска.
nmap --script-help http-enum
# Shows what the script does and its argsСочетание NSE с другими флагами
NSE особенно эффективен в сочетании с определением версий, благодаря чему скрипты знают, какие службы следует проверять. Типичное тщательное сканирование объединяет -sV со скриптами и сохраняет вывод.
Осторожно используйте интрузивные категории и всегда работайте только в пределах разрешённой области проверки.
nmap -sV -sC -p- -oA full_scan 192.168.1.10Написание собственных скриптов
Поскольку NSE использует язык Lua, можно писать собственные скрипты для необычных служб или повторяющихся проверок. Скрипт определяет порты и службы, которые он проверяет (это правило), а также функцию действия, выполняемую для найденных совпадений.
Чтобы работать эффективно, необязательно писать скрипты самостоятельно, но понимание расширяемости этого механизма объясняет, почему NSE продолжает развиваться и почему почти для любой встречающейся службы, скорее всего, уже существует подходящий скрипт.
Быстрая проверка
Проанализируйте категории скриптов и связанные с ними риски.
Итоги
Вы изучили механизм сценариев Nmap:
- NSE запускает скрипты на Lua, объединённые в категории (безопасные, интрузивные, поиск уязвимостей, перебор и другие).
-sCзапускает безопасный набор по умолчанию, а--script— скрипты по именам, шаблонам или категориям.- Передавайте
--script-argsдля учётных данных и параметров; сначала проверяйте--script-help. - Скрипты поиска уязвимостей, такие как vulners и smb-vuln-ms17-010, находят известные уязвимости.
- Объединяйте их с
-sVи сохраняйте результаты с помощью-oA; используйте интрузивные скрипты только при наличии разрешения.
На этом завершается углублённый курс по Nmap и дополнительные модули EthicalHacking.
Часто задаваемые вопросы
Урок «Механизм скриптов Nmap» бесплатный?
Да — полный текст урока «Механизм скриптов Nmap» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Механизм скриптов Nmap»?
Скрипты NSE Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.
Сколько времени занимает урок «Механизм скриптов Nmap»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Обнаружение узлов
- Методы сканирования портов
- Определение служб и OS
- Механизм скриптов Nmap