0Pricing
Ethical Hacking Academy · บทเรียน

การค้นหาโฮสต์

ค้นหาโฮสต์ที่ทำงานอยู่

การค้นหาโฮสต์ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

การค้นหาโฮสต์คืออะไร

ก่อนสแกนพอร์ต คุณต้องทราบก่อนว่าโฮสต์ใด ยังทำงานอยู่ การค้นหาโฮสต์ (หรือเรียกว่าการสแกน ping) จะระบุระบบที่ตอบสนองบนเครือข่าย เพื่อไม่ให้คุณเสียเวลาสแกนที่อยู่ที่ไม่มีการใช้งาน

Nmap เป็นเครื่องมือมาตรฐานของอุตสาหกรรมสำหรับงานนี้และงานสแกนเครือข่ายเกือบทุกประเภท

การกวาดตรวจด้วย Ping

แฟล็ก -sn จะทำการ กวาดตรวจด้วย ping โดยตรวจสอบว่าโฮสต์ใดตอบสนอง โดยไม่ สแกนพอร์ตใด ๆ ทั้งสิ้น รวดเร็วและเหมาะอย่างยิ่งสำหรับการทำแผนผังเครือข่ายย่อยในเบื้องต้น

nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are up

Nmap ตัดสินได้อย่างไรว่าโฮสต์ทำงานอยู่

ตามค่าเริ่มต้น (เมื่อมีสิทธิ์เพียงพอ) Nmap จะส่งโพรบหลายชนิดไปยังโฮสต์ภายในเครื่องและโฮสต์ระยะไกล:

  • คำขอ ICMP echo (ping แบบดั้งเดิม)
  • TCP SYN ไปยังพอร์ต 443
  • TCP ACK ไปยังพอร์ต 80
  • คำขอประทับเวลา ICMP

หากมีโพรบใดได้รับการตอบกลับ โฮสต์นั้นจะถูกทำเครื่องหมายว่าทำงานอยู่ การใช้โพรบหลายชนิดช่วยหลีกเลี่ยงตัวกรองจำนวนมากได้

การระบุเป้าหมาย

Nmap รองรับรูปแบบการระบุเป้าหมายที่ยืดหยุ่น ได้แก่ IP เดี่ยว ช่วง CIDR ช่วงที่คั่นด้วยยัติภังค์ ชื่อโฮสต์ หรือรายการในไฟล์

nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txt

โพรบค้นหาที่กำหนดเอง

คุณสามารถเลือกประเภทโพรบที่ต้องการได้เมื่อโพรบเริ่มต้นถูกกรอง:

  • -PS ส่ง TCP SYN ไปยังพอร์ตที่ระบุ
  • -PA ส่ง TCP ACK ไปยังพอร์ตที่ระบุ
  • -PU โพรบ UDP
  • -PE คำขอ ICMP echo

การปรับโพรบช่วยได้เมื่อไฟร์วอลล์บล็อกโพรบเริ่มต้น

nmap -sn -PS22,80,443 192.168.1.0/24

เมื่อ ICMP ถูกบล็อก

ไฟร์วอลล์จำนวนมากทิ้งแพ็กเก็ต ICMP ทำให้ดูเหมือนโฮสต์ไม่ทำงาน แฟล็ก -Pn บอกให้ Nmap ข้ามการค้นหา และถือว่าเป้าหมายทุกแห่งทำงานอยู่ จากนั้นจึงสแกนพอร์ตโดยตรง

ตัวเลือกนี้จำเป็นสำหรับเครือข่ายที่มีการรักษาความปลอดภัยเข้มงวด แต่จะช้าลงเพราะ Nmap สแกนโฮสต์ที่อาจออฟไลน์อยู่จริง

nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scan

การค้นหาด้วย ARP บนเครือข่ายท้องถิ่น

บนส่วนเครือข่ายอีเทอร์เน็ตท้องถิ่น Nmap ใช้ คำขอ ARP เพื่อค้นหา ซึ่งเร็วและเชื่อถือได้กว่า ICMP เพราะโฮสต์ไม่สามารถเพิกเฉยต่อ ARP ได้ง่าย

Nmap จะทำเช่นนี้โดยอัตโนมัติสำหรับเป้าหมายท้องถิ่นเมื่อเรียกใช้ด้วยสิทธิ์ที่เหมาะสม แฟล็ก -PR จะบังคับให้ใช้การค้นหาด้วย ARP โดยระบุอย่างชัดเจน

การสแกนรายการ

การสแกนรายการด้วย -sL จะไม่ส่งโพรบใด ๆ เลย แต่จะแสดงรายการเป้าหมายที่ Nmap จะสแกน และค้นหา DNS ย้อนกลับ

นี่เป็นตัวเลือกที่พรางตัวได้ดีที่สุด และเป็นวิธีที่ดีในการตรวจสอบความสมเหตุสมผลของช่วงเป้าหมาย รวมถึงค้นหาชื่อโฮสต์ก่อนส่งแพ็กเก็ตใด ๆ

nmap -sL 192.168.1.0/24

การอ่านผลลัพธ์การค้นหา

ผลลัพธ์การค้นหาจะแจ้งว่าแต่ละโฮสต์ทำงานอยู่ หรือจะไม่แสดงโฮสต์ที่ไม่ทำงาน หากใช้ ARP หรือ DNS คุณอาจเห็นที่อยู่ MAC (รวมถึงผู้ผลิต) และชื่อโฮสต์ด้วย

รายการนี้จะกลายเป็นข้อมูลนำเข้าสำหรับระยะถัดไป นั่นคือการสแกนพอร์ตโดยละเอียดเฉพาะโฮสต์ที่ยังทำงานอยู่จริง

การค้นหาและการพรางตัว

การค้นหาจะสร้างทราฟฟิกที่เครื่องมือเฝ้าตรวจสามารถตรวจพบได้ หากต้องการลดการส่งสัญญาณให้เงียบลง คุณสามารถทำดังนี้:

  • ใช้ -sL เพื่อไม่ส่งโพรบเลย
  • ลดความเร็วด้วย -T1 หรือ -T2
  • จำกัดประเภทโพรบให้เหลือเฉพาะที่จำเป็น

โปรดสแกนเฉพาะระบบที่คุณได้รับอนุญาตให้ทดสอบเสมอ

DNS ระหว่างการค้นหา

Nmap สามารถแปลงชื่อโฮสต์ระหว่างการค้นหาได้ ซึ่งช่วยเพิ่มบริบท แต่ก็สร้างคำขอ DNS ที่อาจถูกบันทึกไว้ด้วย

  • -n ปิดการแปลง DNS ทั้งหมด (เร็วขึ้นและเงียบลง)
  • -R บังคับให้แปลงชื่อแม้แต่โฮสต์ที่ระบุว่าไม่ทำงาน
  • --dns-servers ระบุเซิร์ฟเวอร์ตัวแก้ชื่อที่จะใช้

การปิด DNS ด้วย -n ช่วยเร่งการกวาดเครือข่ายขนาดใหญ่ได้อย่างมาก

nmap -sn -n 192.168.1.0/24

ตรวจสอบอย่างรวดเร็ว

เลือกแฟล็กที่เหมาะสมสำหรับเป้าหมายหลังไฟร์วอลล์

สรุปทบทวน

คุณได้เรียนรู้การค้นหาโฮสต์ด้วย Nmap:

  • -sn ทำการกวาดด้วย ping โดยไม่สแกนพอร์ต
  • โดยค่าเริ่มต้น Nmap จะผสมโพรบ ICMP, TCP SYN/ACK และโพรบประทับเวลา ส่วนส่วนเครือข่ายท้องถิ่นจะใช้ ARP
  • โพรบที่กำหนดเอง: -PS/-PA/-PU/-PE
  • -Pn ข้ามการค้นหาเมื่อ ICMP ถูกบล็อก ส่วน -sL จะแสดงรายการเป้าหมายโดยไม่ส่งโพรบเลย
  • ปรับความเร็วและโพรบเพื่อการพรางตัว และสแกนเฉพาะระบบที่ได้รับอนุญาต

ถัดไป: เทคนิคการสแกนพอร์ต

คำถามที่พบบ่อย

บทเรียน “การค้นหาโฮสต์” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การค้นหาโฮสต์” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การค้นหาโฮสต์”

ค้นหาโฮสต์ที่ทำงานอยู่ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “การค้นหาโฮสต์” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การค้นหาโฮสต์
  2. เทคนิคการสแกนพอร์ต
  3. การตรวจจับบริการและ OS
  4. เครื่องมือสร้างสคริปต์ของ Nmap
← กลับไปที่ Ethical Hacking Academy