0Pricing
Ethical Hacking Academy · บทเรียน

การทำรีคอนโดยอัตโนมัติ

การสแกนด้วยสคริปต์

การทำรีคอนโดยอัตโนมัติ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดจึงทำการสำรวจให้เป็นอัตโนมัติ

การสำรวจ เป็นระยะแรกของการประเมิน ซึ่งคือการค้นหาโฮสต์ พอร์ต และบริการ การทำด้วยตนเองเป็นงานซ้ำ ๆ และเกิดข้อผิดพลาดได้ง่าย

การเขียนสคริปต์สำหรับการสำรวจทำให้กระบวนการสม่ำเสมอ รวดเร็ว และทำซ้ำกับเป้าหมายต่าง ๆ ได้ง่ายขณะจดบันทึก

ค้นหาโฮสต์

ขั้นแรกคือค้นหาโฮสต์ที่กำลังทำงาน การกวาดตรวจด้วย ping ผ่าน Nmap จะบอกว่าโฮสต์ใดในซับเน็ตออนไลน์อยู่

nmap -sn 192.168.56.0/24 -oG hosts.gnmap

สคริปต์กวาดตรวจด้วย Ping อย่างง่าย

คุณสามารถเขียนการกวาดตรวจเองด้วย Bash ล้วน ๆ ได้ ซึ่งมีประโยชน์เมื่อไม่มี Nmap บนเป้าหมาย

#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
  ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
done

สแกนพอร์ต

เมื่อพบโฮสต์ที่กำลังทำงานแล้ว ให้สแกนพอร์ตของโฮสต์เหล่านั้น บันทึกเอาต์พุตในรูปแบบที่แยกวิเคราะห์ได้ เพื่อให้สคริปต์ภายหลังอ่านได้

nmap -p- --open -oN ports.txt 192.168.56.10

ตรวจจับบริการและรุ่น

เพิ่ม -sV เพื่อระบุลักษณะซอฟต์แวร์ที่อยู่เบื้องหลังแต่ละพอร์ตที่เปิดอยู่ การทราบรุ่นที่แน่นอนช่วยให้ค้นหาเอ็กซ์พลอยต์ที่ตรงกันได้

nmap -sV -p 22,80,443 192.168.56.10 -oN services.txt

วนซ้ำผ่านเป้าหมาย

ป้อนรายการโฮสต์ให้ลูปเพื่อสแกนเครื่องจำนวนมากโดยไม่ต้องเฝ้าดู

#!/bin/bash
while read host; do
  echo "[*] Scanning $host"
  nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txt

เพิ่มประทับเวลา

การบันทึกเวลาที่แต่ละการสแกนทำงานช่วยจัดระเบียบหลักฐานสำหรับรายงาน

stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"

เชื่อมเครื่องมือ

สคริปต์สำรวจจะแสดงประสิทธิภาพได้เต็มที่เมื่อเชื่อมเครื่องมือเข้าด้วยกัน: ค้นพบด้วย Nmap แล้วส่งโฮสต์เว็บต่อไปยังเครื่องมือสแกนไดเรกทอรีอย่าง gobuster

gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txt

ควบคุมความเร็วและหลบซ่อน

การสแกนแบบรุนแรงสร้างทราฟฟิกจำนวนมากและอาจทำให้บริการในแล็บที่เปราะบางหยุดทำงาน ควบคุมความเร็วด้วยแม่แบบการจับเวลาและเพิ่มช่วงหน่วงในลูป

  • -T2 สุภาพกว่า ส่วน -T4 รวดเร็ว
  • การใช้ sleep ระหว่างโฮสต์ช่วยลดภาระ
nmap -T2 192.168.56.10
# sleep 1   # between iterations in a loop

จัดระเบียบเอาต์พุต

สร้างไดเรกทอรีผลลัพธ์แยกสำหรับแต่ละงาน เพื่อให้การสแกน ภาพหน้าจอ และบันทึกอยู่รวมกัน

#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"

ต้องมีการอนุญาตเสมอ

การสแกนอัตโนมัติช่วยขยายขอบเขตการเข้าถึงของคุณ เรียกใช้สคริปต์เหล่านี้กับระบบที่คุณเป็นเจ้าของหรือมี สิทธิ์เป็นลายลักษณ์อักษร ให้ทดสอบเท่านั้น

ในแล็บของคุณ ให้ชี้ทุกอย่างไปยังซับเน็ตที่เข้าถึงได้เฉพาะโฮสต์และ VM ที่มีช่องโหว่ของคุณ

ตรวจสอบอย่างรวดเร็ว

ทบทวนเอาต์พุตและแฟล็กการตรวจจับของ Nmap

ทบทวน

คุณได้เขียนสคริปต์สำหรับกระบวนการสำรวจ:

  • ค้นหาโฮสต์ (nmap -sn หรือการกวาดตรวจด้วย ping ใน Bash)
  • สแกนพอร์ตและตรวจจับรุ่น (-sV)
  • วนซ้ำผ่านรายการเป้าหมาย ประทับเวลาผลลัพธ์ และเชื่อมเครื่องมืออย่าง gobuster
  • ควบคุมความเร็วการสแกนและยืนยันการอนุญาตเสมอ

ถัดไป: การแยกวิเคราะห์เอาต์พุตที่คุณรวบรวม

คำถามที่พบบ่อย

บทเรียน “การทำรีคอนโดยอัตโนมัติ” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การทำรีคอนโดยอัตโนมัติ” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การทำรีคอนโดยอัตโนมัติ”

การสแกนด้วยสคริปต์ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “การทำรีคอนโดยอัตโนมัติ” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. พื้นฐานสคริปต์
  2. การทำรีคอนโดยอัตโนมัติ
  3. การแยกวิเคราะห์ผลลัพธ์
  4. การสร้างเครื่องมือรีคอน
← กลับไปที่ Ethical Hacking Academy