0Pricing
Ethical Hacking Academy · บทเรียน

การสร้างเครื่องมือรีคอน

สคริปต์เชิงปฏิบัติ

การสร้างเครื่องมือรีคอน เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

รวมทุกอย่างเข้าด้วยกัน

ตอนนี้คุณจะรวมตัวแปร ลูป การเรียกใช้เครื่องมือ และการแยกวิเคราะห์ไว้ใน สคริปต์สำรวจระบบ เชิงปฏิบัติการเดียว

เป้าหมายคือ รับเป้าหมายมา ค้นหาพอร์ตที่เปิดอยู่ ตรวจสอบลักษณะเฉพาะของบริการ และบันทึกผลลัพธ์อย่างเป็นระเบียบ ทั้งหมดด้วยคำสั่งเดียว

การวางแผนสคริปต์

เครื่องมือที่ดีควรได้รับการออกแบบก่อนเขียนโค้ด สคริปต์สำรวจระบบของเราจะ:

  • ตรวจสอบอินพุต (ต้องมีเป้าหมาย)
  • สร้างไดเรกทอรีผลลัพธ์
  • สแกนพอร์ตก่อน แล้วจึงตรวจจับรุ่น
  • แยกวิเคราะห์และสรุปพอร์ตที่เปิดอยู่

ส่วนหัวและการตรวจสอบอินพุต

เริ่มด้วย shebang ตัวเลือกด้านความปลอดภัย และการตรวจสอบอาร์กิวเมนต์ซึ่งจะแสดงวิธีใช้เมื่อไม่ได้ระบุเป้าหมาย

#!/bin/bash
set -euo pipefail
if [ "$#" -ne 1 ]; then
  echo "Usage: $0 <target>"
  exit 1
fi
target=$1

ไดเรกทอรีผลลัพธ์

สร้างโฟลเดอร์แยกสำหรับแต่ละเป้าหมายและใส่เวลาไว้ในชื่อ เพื่อไม่ให้การเรียกใช้ซ้ำเขียนทับกัน

stamp=$(date +%F_%H%M)
outdir="recon_${target}_${stamp}"
mkdir -p "$outdir"
echo "[*] Results in $outdir"

ขั้นตอนที่ 1: สแกนพอร์ตอย่างรวดเร็ว

ขั้นแรกให้ค้นหาพอร์ตที่เปิดอยู่ให้ครบทุกช่วงอย่างรวดเร็ว

echo "[*] Scanning ports on $target"
nmap -p- --open -T4 "$target" -oG "$outdir/ports.gnmap" >/dev/null

ขั้นตอนที่ 2: แยกวิเคราะห์พอร์ตที่เปิดอยู่

แยกหมายเลขพอร์ตที่เปิดอยู่จากผลลัพธ์ที่ค้นหาได้ แล้วจัดเป็นรายการคั่นด้วยจุลภาคสำหรับการสแกนครั้งถัดไป

ports=$(grep -oE '[0-9]+/open' "$outdir/ports.gnmap" | cut -d/ -f1 | paste -sd, -)
echo "[*] Open ports: $ports"

ขั้นตอนที่ 3: ตรวจจับรุ่น

สแกนรุ่นของบริการเฉพาะพอร์ตที่เปิดอยู่เท่านั้น ซึ่งเร็วและส่งเสียงรบกวนน้อยกว่าการสแกนทุกอย่างซ้ำอีกครั้ง

if [ -n "$ports" ]; then
  nmap -sV -p "$ports" "$target" -oN "$outdir/services.txt"
fi

ขั้นตอนที่ 4: สรุปผล

แสดงสรุปผลที่อ่านง่าย เพื่อให้ผู้ปฏิบัติงานเห็นผลลัพธ์ได้โดยไม่ต้องเปิดไฟล์

echo "=== Summary for $target ==="
grep 'open' "$outdir/services.txt" | awk '{print $1, $3}'

การเพิ่มบันทึกกิจกรรม

เพิ่มบรรทัดบันทึกพร้อมเวลา เพื่อให้คุณตรวจสอบย้อนหลังได้ว่ามีการเรียกใช้อะไรและเมื่อใด ซึ่งสำคัญต่อการจัดทำรายงาน

echo "$(date) scanned $target -> $ports" >> recon.log

การเรียกใช้เครื่องมือ

ทำให้ไฟล์เรียกใช้งานได้ แล้วระบุ VM ในห้องทดลองเป็นเป้าหมาย ผลลัพธ์ทั้งหมดจะไปอยู่ในโฟลเดอร์ผลลัพธ์

chmod +x recon.sh
./recon.sh 192.168.56.10

การต่อยอดเพิ่มเติม

จากพื้นฐานนี้ คุณสามารถเพิ่มสิ่งต่อไปนี้ได้:

  • การเดาสุ่มชื่อไดเรกทอรีเว็บเมื่อพอร์ต 80/443 เปิดอยู่
  • การดึงแบนเนอร์ด้วย netcat
  • การวนซ้ำผ่านรายการเป้าหมายแทนโฮสต์เดียว
  • การสร้างรายงาน HTML หรือ Markdown

ตรวจสอบอย่างรวดเร็ว

ทบทวนเหตุผลที่เราต้องแยกวิเคราะห์ก่อนสแกนรุ่น

สรุปทบทวน

คุณได้สร้างเครื่องมือสำรวจระบบที่ใช้งานได้:

  • ตรวจสอบอินพุตและสร้างไดเรกทอรีผลลัพธ์ที่มีเวลาในชื่อ
  • สแกนพอร์ตอย่างรวดเร็ว แยกวิเคราะห์พอร์ตที่เปิดอยู่ แล้วสแกนรุ่นเฉพาะพอร์ตเหล่านั้น
  • แสดงสรุปผลและบันทึกการเรียกใช้
  • ระบุจุดที่สามารถต่อยอดได้อย่างชัดเจน (การเดาสุ่มชื่อไดเรกทอรีเว็บ การดึงแบนเนอร์ และการจัดทำรายงาน)

บทเรียนการเขียนสคริปต์ Bash นี้เสร็จสมบูรณ์

คำถามที่พบบ่อย

บทเรียน “การสร้างเครื่องมือรีคอน” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การสร้างเครื่องมือรีคอน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การสร้างเครื่องมือรีคอน”

สคริปต์เชิงปฏิบัติ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “การสร้างเครื่องมือรีคอน” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. พื้นฐานสคริปต์
  2. การทำรีคอนโดยอัตโนมัติ
  3. การแยกวิเคราะห์ผลลัพธ์
  4. การสร้างเครื่องมือรีคอน
← กลับไปที่ Ethical Hacking Academy