0Pricing
Ethical Hacking Academy · บทเรียน

การแยกวิเคราะห์ผลลัพธ์

grep และ cut

การแยกวิเคราะห์ผลลัพธ์ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

เปลี่ยนข้อความรบกวนให้เป็นข้อมูล

เครื่องมือสร้างข้อความจำนวนมาก ทักษะที่ทำให้สคริปต์สำรวจมีประโยชน์คือ การแยกวิเคราะห์ ซึ่งหมายถึงการดึงเฉพาะ IP พอร์ต หรือชื่อโฮสต์ที่คุณต้องการ

บทเรียนนี้มุ่งเน้นที่ grep และ cut โดยใช้ sort และ uniq เพื่อทำความสะอาดข้อมูล

กรองด้วย grep

เริ่มด้วยการเก็บไว้เฉพาะบรรทัดที่เกี่ยวข้อง หากต้องการดึงพอร์ตที่เปิดจากเอาต์พุตของ Nmap ให้ใช้ grep ค้นหาคำว่า open

grep 'open' services.txt

grep -o สำหรับรายการที่ตรงกันแบบแม่นยำ

grep -o จะแสดงเฉพาะส่วนที่ตรงกันของแต่ละบรรทัด ไม่ใช่ทั้งบรรทัด เมื่อใช้ร่วมกับนิพจน์ทั่วไป จะสามารถดึงโทเค็นที่ต้องการได้อย่างแม่นยำ เช่น ที่อยู่ IP

grep -Eo '([0-9]{1,3}\.){3}[0-9]{1,3}' scan.txt

cut ตามตัวคั่น

cut แบ่งแต่ละบรรทัดเป็นฟิลด์ตามตัวคั่น แล้วแสดงเฉพาะฟิลด์ที่คุณเลือก หากต้องการดึงหมายเลขพอร์ตจาก 80/tcp open http ให้ใช้เครื่องหมายทับเป็นตัวคั่น

echo '80/tcp open http' | cut -d/ -f1   # prints 80

cut ตามตำแหน่งอักขระ

cut ยังสามารถแบ่งตามช่วงอักขระด้วย -c ซึ่งมีประโยชน์สำหรับเอาต์พุตที่มีความกว้างคงที่

echo 'PORT-00443' | cut -c6-10   # prints 00443

เชื่อม grep และ cut

ส่งเอาต์พุตจาก grep เข้า cut ผ่านไพพ์เพื่อดึงคอลัมน์เดียวจากบรรทัดที่กรองแล้วอย่างแม่นยำ เช่น หมายเลขพอร์ตที่เปิดอยู่ทั้งหมด

grep 'open' services.txt | cut -d/ -f1

เรียงลำดับและลบรายการซ้ำ

sort เรียงลำดับบรรทัด และ uniq ลบรายการซ้ำที่อยู่ติดกัน (จึงควรใช้ sort ก่อน) เพิ่ม -c เพื่อนับจำนวนครั้งที่ปรากฏ

cut -d' ' -f1 access.log | sort | uniq -c | sort -rn

แยกวิเคราะห์ Nmap แบบ Greppable

รูปแบบที่แยกวิเคราะห์ด้วย grep ของ Nmap (-oG) สร้างขึ้นเพื่อจุดประสงค์นี้ โดยแต่ละโฮสต์อยู่ในหนึ่งบรรทัด จึงแยกดึงโฮสต์ที่ออนไลน์ได้ง่าย

grep 'Up' hosts.gnmap | cut -d' ' -f2

การแทนที่ด้วย sed และ tr

เมื่อใช้ cut อย่างเดียวยังไม่เพียงพอ sed ใช้แทนที่รูปแบบ และ tr ใช้แปลงหรือลบอักขระ ตัวอย่างเช่น เปลี่ยนเครื่องหมายจุลภาคเป็นบรรทัดใหม่

echo '80,443,8080' | tr ',' '\n'
sed 's/Nmap scan report for //' hosts.txt

การสร้างรายการเป้าหมายที่สะอาด

นำทุกอย่างมาประกอบกัน: แยก IP ที่ใช้งานอยู่ ลบรายการซ้ำ และเขียนไฟล์ที่สะอาดให้เครื่องมือตัวถัดไปนำไปใช้ได้

grep 'Up' hosts.gnmap | cut -d' ' -f2 | sort -u > live_hosts.txt

การใช้ awk กับคอลัมน์แบบมีเงื่อนไข

เมื่อจำเป็นต้องใช้ทั้งตรรกะและคอลัมน์ awk จะรวมทั้งสองอย่างเข้าด้วยกัน ตัวอย่างนี้จะแสดงเฉพาะพอร์ตที่มากกว่า 1023 จากรายการที่แยกวิเคราะห์แล้ว

grep 'open' services.txt | awk -F/ '$1 > 1023 {print $1}'

ตรวจสอบอย่างรวดเร็ว

เลือกเครื่องมือแยกฟิลด์ให้ถูกต้อง

สรุปทบทวน

คุณได้เรียนรู้การแยกวิเคราะห์ผลลัพธ์จากเครื่องมือให้เป็นข้อมูลที่นำไปใช้ได้:

  • grep (และ -o) ใช้กรองและแยกส่วนที่ตรงกัน
  • cut ใช้ตัดฟิลด์ตามตัวคั่นหรือตำแหน่งอักขระ
  • sort | uniq -c ใช้เรียงลำดับ ลบรายการซ้ำ และนับจำนวน
  • เชื่อมเครื่องมือเหล่านี้เข้าด้วยกันเพื่อสร้างรายการเป้าหมายที่สะอาดสำหรับเครื่องมือตัวถัดไป

ถัดไป: การสร้างเครื่องมือสำรวจระบบอย่างครบถ้วน

คำถามที่พบบ่อย

บทเรียน “การแยกวิเคราะห์ผลลัพธ์” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การแยกวิเคราะห์ผลลัพธ์” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การแยกวิเคราะห์ผลลัพธ์”

grep และ cut คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “การแยกวิเคราะห์ผลลัพธ์” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. พื้นฐานสคริปต์
  2. การทำรีคอนโดยอัตโนมัติ
  3. การแยกวิเคราะห์ผลลัพธ์
  4. การสร้างเครื่องมือรีคอน
← กลับไปที่ Ethical Hacking Academy