การสร้างเครื่องมือรีคอน
สคริปต์เชิงปฏิบัติ
การสร้างเครื่องมือรีคอน เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
รวมทุกอย่างเข้าด้วยกัน
ตอนนี้คุณจะรวมตัวแปร ลูป การเรียกใช้เครื่องมือ และการแยกวิเคราะห์ไว้ใน สคริปต์สำรวจระบบ เชิงปฏิบัติการเดียว
เป้าหมายคือ รับเป้าหมายมา ค้นหาพอร์ตที่เปิดอยู่ ตรวจสอบลักษณะเฉพาะของบริการ และบันทึกผลลัพธ์อย่างเป็นระเบียบ ทั้งหมดด้วยคำสั่งเดียว
การวางแผนสคริปต์
เครื่องมือที่ดีควรได้รับการออกแบบก่อนเขียนโค้ด สคริปต์สำรวจระบบของเราจะ:
- ตรวจสอบอินพุต (ต้องมีเป้าหมาย)
- สร้างไดเรกทอรีผลลัพธ์
- สแกนพอร์ตก่อน แล้วจึงตรวจจับรุ่น
- แยกวิเคราะห์และสรุปพอร์ตที่เปิดอยู่
ส่วนหัวและการตรวจสอบอินพุต
เริ่มด้วย shebang ตัวเลือกด้านความปลอดภัย และการตรวจสอบอาร์กิวเมนต์ซึ่งจะแสดงวิธีใช้เมื่อไม่ได้ระบุเป้าหมาย
#!/bin/bash
set -euo pipefail
if [ "$#" -ne 1 ]; then
echo "Usage: $0 <target>"
exit 1
fi
target=$1ไดเรกทอรีผลลัพธ์
สร้างโฟลเดอร์แยกสำหรับแต่ละเป้าหมายและใส่เวลาไว้ในชื่อ เพื่อไม่ให้การเรียกใช้ซ้ำเขียนทับกัน
stamp=$(date +%F_%H%M)
outdir="recon_${target}_${stamp}"
mkdir -p "$outdir"
echo "[*] Results in $outdir"ขั้นตอนที่ 1: สแกนพอร์ตอย่างรวดเร็ว
ขั้นแรกให้ค้นหาพอร์ตที่เปิดอยู่ให้ครบทุกช่วงอย่างรวดเร็ว
echo "[*] Scanning ports on $target"
nmap -p- --open -T4 "$target" -oG "$outdir/ports.gnmap" >/dev/nullขั้นตอนที่ 2: แยกวิเคราะห์พอร์ตที่เปิดอยู่
แยกหมายเลขพอร์ตที่เปิดอยู่จากผลลัพธ์ที่ค้นหาได้ แล้วจัดเป็นรายการคั่นด้วยจุลภาคสำหรับการสแกนครั้งถัดไป
ports=$(grep -oE '[0-9]+/open' "$outdir/ports.gnmap" | cut -d/ -f1 | paste -sd, -)
echo "[*] Open ports: $ports"ขั้นตอนที่ 3: ตรวจจับรุ่น
สแกนรุ่นของบริการเฉพาะพอร์ตที่เปิดอยู่เท่านั้น ซึ่งเร็วและส่งเสียงรบกวนน้อยกว่าการสแกนทุกอย่างซ้ำอีกครั้ง
if [ -n "$ports" ]; then
nmap -sV -p "$ports" "$target" -oN "$outdir/services.txt"
fiขั้นตอนที่ 4: สรุปผล
แสดงสรุปผลที่อ่านง่าย เพื่อให้ผู้ปฏิบัติงานเห็นผลลัพธ์ได้โดยไม่ต้องเปิดไฟล์
echo "=== Summary for $target ==="
grep 'open' "$outdir/services.txt" | awk '{print $1, $3}'การเพิ่มบันทึกกิจกรรม
เพิ่มบรรทัดบันทึกพร้อมเวลา เพื่อให้คุณตรวจสอบย้อนหลังได้ว่ามีการเรียกใช้อะไรและเมื่อใด ซึ่งสำคัญต่อการจัดทำรายงาน
echo "$(date) scanned $target -> $ports" >> recon.logการเรียกใช้เครื่องมือ
ทำให้ไฟล์เรียกใช้งานได้ แล้วระบุ VM ในห้องทดลองเป็นเป้าหมาย ผลลัพธ์ทั้งหมดจะไปอยู่ในโฟลเดอร์ผลลัพธ์
chmod +x recon.sh
./recon.sh 192.168.56.10การต่อยอดเพิ่มเติม
จากพื้นฐานนี้ คุณสามารถเพิ่มสิ่งต่อไปนี้ได้:
- การเดาสุ่มชื่อไดเรกทอรีเว็บเมื่อพอร์ต 80/443 เปิดอยู่
- การดึงแบนเนอร์ด้วย netcat
- การวนซ้ำผ่านรายการเป้าหมายแทนโฮสต์เดียว
- การสร้างรายงาน HTML หรือ Markdown
ตรวจสอบอย่างรวดเร็ว
ทบทวนเหตุผลที่เราต้องแยกวิเคราะห์ก่อนสแกนรุ่น
สรุปทบทวน
คุณได้สร้างเครื่องมือสำรวจระบบที่ใช้งานได้:
- ตรวจสอบอินพุตและสร้างไดเรกทอรีผลลัพธ์ที่มีเวลาในชื่อ
- สแกนพอร์ตอย่างรวดเร็ว แยกวิเคราะห์พอร์ตที่เปิดอยู่ แล้วสแกนรุ่นเฉพาะพอร์ตเหล่านั้น
- แสดงสรุปผลและบันทึกการเรียกใช้
- ระบุจุดที่สามารถต่อยอดได้อย่างชัดเจน (การเดาสุ่มชื่อไดเรกทอรีเว็บ การดึงแบนเนอร์ และการจัดทำรายงาน)
บทเรียนการเขียนสคริปต์ Bash นี้เสร็จสมบูรณ์
คำถามที่พบบ่อย
บทเรียน “การสร้างเครื่องมือรีคอน” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การสร้างเครื่องมือรีคอน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การสร้างเครื่องมือรีคอน”
สคริปต์เชิงปฏิบัติ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “การสร้างเครื่องมือรีคอน” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- พื้นฐานสคริปต์
- การทำรีคอนโดยอัตโนมัติ
- การแยกวิเคราะห์ผลลัพธ์
- การสร้างเครื่องมือรีคอน