การค้นหาโฮสต์
ค้นหาโฮสต์ที่ทำงานอยู่
การค้นหาโฮสต์ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
การค้นหาโฮสต์คืออะไร
ก่อนสแกนพอร์ต คุณต้องทราบก่อนว่าโฮสต์ใด ยังทำงานอยู่ การค้นหาโฮสต์ (หรือเรียกว่าการสแกน ping) จะระบุระบบที่ตอบสนองบนเครือข่าย เพื่อไม่ให้คุณเสียเวลาสแกนที่อยู่ที่ไม่มีการใช้งาน
Nmap เป็นเครื่องมือมาตรฐานของอุตสาหกรรมสำหรับงานนี้และงานสแกนเครือข่ายเกือบทุกประเภท
การกวาดตรวจด้วย Ping
แฟล็ก -sn จะทำการ กวาดตรวจด้วย ping โดยตรวจสอบว่าโฮสต์ใดตอบสนอง โดยไม่ สแกนพอร์ตใด ๆ ทั้งสิ้น รวดเร็วและเหมาะอย่างยิ่งสำหรับการทำแผนผังเครือข่ายย่อยในเบื้องต้น
nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are upNmap ตัดสินได้อย่างไรว่าโฮสต์ทำงานอยู่
ตามค่าเริ่มต้น (เมื่อมีสิทธิ์เพียงพอ) Nmap จะส่งโพรบหลายชนิดไปยังโฮสต์ภายในเครื่องและโฮสต์ระยะไกล:
- คำขอ ICMP echo (ping แบบดั้งเดิม)
- TCP SYN ไปยังพอร์ต 443
- TCP ACK ไปยังพอร์ต 80
- คำขอประทับเวลา ICMP
หากมีโพรบใดได้รับการตอบกลับ โฮสต์นั้นจะถูกทำเครื่องหมายว่าทำงานอยู่ การใช้โพรบหลายชนิดช่วยหลีกเลี่ยงตัวกรองจำนวนมากได้
การระบุเป้าหมาย
Nmap รองรับรูปแบบการระบุเป้าหมายที่ยืดหยุ่น ได้แก่ IP เดี่ยว ช่วง CIDR ช่วงที่คั่นด้วยยัติภังค์ ชื่อโฮสต์ หรือรายการในไฟล์
nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txtโพรบค้นหาที่กำหนดเอง
คุณสามารถเลือกประเภทโพรบที่ต้องการได้เมื่อโพรบเริ่มต้นถูกกรอง:
-PSส่ง TCP SYN ไปยังพอร์ตที่ระบุ-PAส่ง TCP ACK ไปยังพอร์ตที่ระบุ-PUโพรบ UDP-PEคำขอ ICMP echo
การปรับโพรบช่วยได้เมื่อไฟร์วอลล์บล็อกโพรบเริ่มต้น
nmap -sn -PS22,80,443 192.168.1.0/24เมื่อ ICMP ถูกบล็อก
ไฟร์วอลล์จำนวนมากทิ้งแพ็กเก็ต ICMP ทำให้ดูเหมือนโฮสต์ไม่ทำงาน แฟล็ก -Pn บอกให้ Nmap ข้ามการค้นหา และถือว่าเป้าหมายทุกแห่งทำงานอยู่ จากนั้นจึงสแกนพอร์ตโดยตรง
ตัวเลือกนี้จำเป็นสำหรับเครือข่ายที่มีการรักษาความปลอดภัยเข้มงวด แต่จะช้าลงเพราะ Nmap สแกนโฮสต์ที่อาจออฟไลน์อยู่จริง
nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scanการค้นหาด้วย ARP บนเครือข่ายท้องถิ่น
บนส่วนเครือข่ายอีเทอร์เน็ตท้องถิ่น Nmap ใช้ คำขอ ARP เพื่อค้นหา ซึ่งเร็วและเชื่อถือได้กว่า ICMP เพราะโฮสต์ไม่สามารถเพิกเฉยต่อ ARP ได้ง่าย
Nmap จะทำเช่นนี้โดยอัตโนมัติสำหรับเป้าหมายท้องถิ่นเมื่อเรียกใช้ด้วยสิทธิ์ที่เหมาะสม แฟล็ก -PR จะบังคับให้ใช้การค้นหาด้วย ARP โดยระบุอย่างชัดเจน
การสแกนรายการ
การสแกนรายการด้วย -sL จะไม่ส่งโพรบใด ๆ เลย แต่จะแสดงรายการเป้าหมายที่ Nmap จะสแกน และค้นหา DNS ย้อนกลับ
นี่เป็นตัวเลือกที่พรางตัวได้ดีที่สุด และเป็นวิธีที่ดีในการตรวจสอบความสมเหตุสมผลของช่วงเป้าหมาย รวมถึงค้นหาชื่อโฮสต์ก่อนส่งแพ็กเก็ตใด ๆ
nmap -sL 192.168.1.0/24การอ่านผลลัพธ์การค้นหา
ผลลัพธ์การค้นหาจะแจ้งว่าแต่ละโฮสต์ทำงานอยู่ หรือจะไม่แสดงโฮสต์ที่ไม่ทำงาน หากใช้ ARP หรือ DNS คุณอาจเห็นที่อยู่ MAC (รวมถึงผู้ผลิต) และชื่อโฮสต์ด้วย
รายการนี้จะกลายเป็นข้อมูลนำเข้าสำหรับระยะถัดไป นั่นคือการสแกนพอร์ตโดยละเอียดเฉพาะโฮสต์ที่ยังทำงานอยู่จริง
การค้นหาและการพรางตัว
การค้นหาจะสร้างทราฟฟิกที่เครื่องมือเฝ้าตรวจสามารถตรวจพบได้ หากต้องการลดการส่งสัญญาณให้เงียบลง คุณสามารถทำดังนี้:
- ใช้
-sLเพื่อไม่ส่งโพรบเลย - ลดความเร็วด้วย
-T1หรือ-T2 - จำกัดประเภทโพรบให้เหลือเฉพาะที่จำเป็น
โปรดสแกนเฉพาะระบบที่คุณได้รับอนุญาตให้ทดสอบเสมอ
DNS ระหว่างการค้นหา
Nmap สามารถแปลงชื่อโฮสต์ระหว่างการค้นหาได้ ซึ่งช่วยเพิ่มบริบท แต่ก็สร้างคำขอ DNS ที่อาจถูกบันทึกไว้ด้วย
-nปิดการแปลง DNS ทั้งหมด (เร็วขึ้นและเงียบลง)-Rบังคับให้แปลงชื่อแม้แต่โฮสต์ที่ระบุว่าไม่ทำงาน--dns-serversระบุเซิร์ฟเวอร์ตัวแก้ชื่อที่จะใช้
การปิด DNS ด้วย -n ช่วยเร่งการกวาดเครือข่ายขนาดใหญ่ได้อย่างมาก
nmap -sn -n 192.168.1.0/24ตรวจสอบอย่างรวดเร็ว
เลือกแฟล็กที่เหมาะสมสำหรับเป้าหมายหลังไฟร์วอลล์
สรุปทบทวน
คุณได้เรียนรู้การค้นหาโฮสต์ด้วย Nmap:
-snทำการกวาดด้วย ping โดยไม่สแกนพอร์ต- โดยค่าเริ่มต้น Nmap จะผสมโพรบ ICMP, TCP SYN/ACK และโพรบประทับเวลา ส่วนส่วนเครือข่ายท้องถิ่นจะใช้ ARP
- โพรบที่กำหนดเอง:
-PS/-PA/-PU/-PE -Pnข้ามการค้นหาเมื่อ ICMP ถูกบล็อก ส่วน-sLจะแสดงรายการเป้าหมายโดยไม่ส่งโพรบเลย- ปรับความเร็วและโพรบเพื่อการพรางตัว และสแกนเฉพาะระบบที่ได้รับอนุญาต
ถัดไป: เทคนิคการสแกนพอร์ต
คำถามที่พบบ่อย
บทเรียน “การค้นหาโฮสต์” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การค้นหาโฮสต์” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การค้นหาโฮสต์”
ค้นหาโฮสต์ที่ทำงานอยู่ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “การค้นหาโฮสต์” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ