การทำรีคอนโดยอัตโนมัติ
การสแกนด้วยสคริปต์
การทำรีคอนโดยอัตโนมัติ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดจึงทำการสำรวจให้เป็นอัตโนมัติ
การสำรวจ เป็นระยะแรกของการประเมิน ซึ่งคือการค้นหาโฮสต์ พอร์ต และบริการ การทำด้วยตนเองเป็นงานซ้ำ ๆ และเกิดข้อผิดพลาดได้ง่าย
การเขียนสคริปต์สำหรับการสำรวจทำให้กระบวนการสม่ำเสมอ รวดเร็ว และทำซ้ำกับเป้าหมายต่าง ๆ ได้ง่ายขณะจดบันทึก
ค้นหาโฮสต์
ขั้นแรกคือค้นหาโฮสต์ที่กำลังทำงาน การกวาดตรวจด้วย ping ผ่าน Nmap จะบอกว่าโฮสต์ใดในซับเน็ตออนไลน์อยู่
nmap -sn 192.168.56.0/24 -oG hosts.gnmapสคริปต์กวาดตรวจด้วย Ping อย่างง่าย
คุณสามารถเขียนการกวาดตรวจเองด้วย Bash ล้วน ๆ ได้ ซึ่งมีประโยชน์เมื่อไม่มี Nmap บนเป้าหมาย
#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
doneสแกนพอร์ต
เมื่อพบโฮสต์ที่กำลังทำงานแล้ว ให้สแกนพอร์ตของโฮสต์เหล่านั้น บันทึกเอาต์พุตในรูปแบบที่แยกวิเคราะห์ได้ เพื่อให้สคริปต์ภายหลังอ่านได้
nmap -p- --open -oN ports.txt 192.168.56.10ตรวจจับบริการและรุ่น
เพิ่ม -sV เพื่อระบุลักษณะซอฟต์แวร์ที่อยู่เบื้องหลังแต่ละพอร์ตที่เปิดอยู่ การทราบรุ่นที่แน่นอนช่วยให้ค้นหาเอ็กซ์พลอยต์ที่ตรงกันได้
nmap -sV -p 22,80,443 192.168.56.10 -oN services.txtวนซ้ำผ่านเป้าหมาย
ป้อนรายการโฮสต์ให้ลูปเพื่อสแกนเครื่องจำนวนมากโดยไม่ต้องเฝ้าดู
#!/bin/bash
while read host; do
echo "[*] Scanning $host"
nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txtเพิ่มประทับเวลา
การบันทึกเวลาที่แต่ละการสแกนทำงานช่วยจัดระเบียบหลักฐานสำหรับรายงาน
stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"เชื่อมเครื่องมือ
สคริปต์สำรวจจะแสดงประสิทธิภาพได้เต็มที่เมื่อเชื่อมเครื่องมือเข้าด้วยกัน: ค้นพบด้วย Nmap แล้วส่งโฮสต์เว็บต่อไปยังเครื่องมือสแกนไดเรกทอรีอย่าง gobuster
gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txtควบคุมความเร็วและหลบซ่อน
การสแกนแบบรุนแรงสร้างทราฟฟิกจำนวนมากและอาจทำให้บริการในแล็บที่เปราะบางหยุดทำงาน ควบคุมความเร็วด้วยแม่แบบการจับเวลาและเพิ่มช่วงหน่วงในลูป
-T2สุภาพกว่า ส่วน-T4รวดเร็ว- การใช้
sleepระหว่างโฮสต์ช่วยลดภาระ
nmap -T2 192.168.56.10
# sleep 1 # between iterations in a loopจัดระเบียบเอาต์พุต
สร้างไดเรกทอรีผลลัพธ์แยกสำหรับแต่ละงาน เพื่อให้การสแกน ภาพหน้าจอ และบันทึกอยู่รวมกัน
#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"ต้องมีการอนุญาตเสมอ
การสแกนอัตโนมัติช่วยขยายขอบเขตการเข้าถึงของคุณ เรียกใช้สคริปต์เหล่านี้กับระบบที่คุณเป็นเจ้าของหรือมี สิทธิ์เป็นลายลักษณ์อักษร ให้ทดสอบเท่านั้น
ในแล็บของคุณ ให้ชี้ทุกอย่างไปยังซับเน็ตที่เข้าถึงได้เฉพาะโฮสต์และ VM ที่มีช่องโหว่ของคุณ
ตรวจสอบอย่างรวดเร็ว
ทบทวนเอาต์พุตและแฟล็กการตรวจจับของ Nmap
ทบทวน
คุณได้เขียนสคริปต์สำหรับกระบวนการสำรวจ:
- ค้นหาโฮสต์ (
nmap -snหรือการกวาดตรวจด้วย ping ใน Bash) - สแกนพอร์ตและตรวจจับรุ่น (
-sV) - วนซ้ำผ่านรายการเป้าหมาย ประทับเวลาผลลัพธ์ และเชื่อมเครื่องมืออย่าง gobuster
- ควบคุมความเร็วการสแกนและยืนยันการอนุญาตเสมอ
ถัดไป: การแยกวิเคราะห์เอาต์พุตที่คุณรวบรวม
คำถามที่พบบ่อย
บทเรียน “การทำรีคอนโดยอัตโนมัติ” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การทำรีคอนโดยอัตโนมัติ” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การทำรีคอนโดยอัตโนมัติ”
การสแกนด้วยสคริปต์ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “การทำรีคอนโดยอัตโนมัติ” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- พื้นฐานสคริปต์
- การทำรีคอนโดยอัตโนมัติ
- การแยกวิเคราะห์ผลลัพธ์
- การสร้างเครื่องมือรีคอน