การแยกวิเคราะห์ผลลัพธ์
grep และ cut
การแยกวิเคราะห์ผลลัพธ์ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
เปลี่ยนข้อความรบกวนให้เป็นข้อมูล
เครื่องมือสร้างข้อความจำนวนมาก ทักษะที่ทำให้สคริปต์สำรวจมีประโยชน์คือ การแยกวิเคราะห์ ซึ่งหมายถึงการดึงเฉพาะ IP พอร์ต หรือชื่อโฮสต์ที่คุณต้องการ
บทเรียนนี้มุ่งเน้นที่ grep และ cut โดยใช้ sort และ uniq เพื่อทำความสะอาดข้อมูล
กรองด้วย grep
เริ่มด้วยการเก็บไว้เฉพาะบรรทัดที่เกี่ยวข้อง หากต้องการดึงพอร์ตที่เปิดจากเอาต์พุตของ Nmap ให้ใช้ grep ค้นหาคำว่า open
grep 'open' services.txtgrep -o สำหรับรายการที่ตรงกันแบบแม่นยำ
grep -o จะแสดงเฉพาะส่วนที่ตรงกันของแต่ละบรรทัด ไม่ใช่ทั้งบรรทัด เมื่อใช้ร่วมกับนิพจน์ทั่วไป จะสามารถดึงโทเค็นที่ต้องการได้อย่างแม่นยำ เช่น ที่อยู่ IP
grep -Eo '([0-9]{1,3}\.){3}[0-9]{1,3}' scan.txtcut ตามตัวคั่น
cut แบ่งแต่ละบรรทัดเป็นฟิลด์ตามตัวคั่น แล้วแสดงเฉพาะฟิลด์ที่คุณเลือก หากต้องการดึงหมายเลขพอร์ตจาก 80/tcp open http ให้ใช้เครื่องหมายทับเป็นตัวคั่น
echo '80/tcp open http' | cut -d/ -f1 # prints 80cut ตามตำแหน่งอักขระ
cut ยังสามารถแบ่งตามช่วงอักขระด้วย -c ซึ่งมีประโยชน์สำหรับเอาต์พุตที่มีความกว้างคงที่
echo 'PORT-00443' | cut -c6-10 # prints 00443เชื่อม grep และ cut
ส่งเอาต์พุตจาก grep เข้า cut ผ่านไพพ์เพื่อดึงคอลัมน์เดียวจากบรรทัดที่กรองแล้วอย่างแม่นยำ เช่น หมายเลขพอร์ตที่เปิดอยู่ทั้งหมด
grep 'open' services.txt | cut -d/ -f1เรียงลำดับและลบรายการซ้ำ
sort เรียงลำดับบรรทัด และ uniq ลบรายการซ้ำที่อยู่ติดกัน (จึงควรใช้ sort ก่อน) เพิ่ม -c เพื่อนับจำนวนครั้งที่ปรากฏ
cut -d' ' -f1 access.log | sort | uniq -c | sort -rnแยกวิเคราะห์ Nmap แบบ Greppable
รูปแบบที่แยกวิเคราะห์ด้วย grep ของ Nmap (-oG) สร้างขึ้นเพื่อจุดประสงค์นี้ โดยแต่ละโฮสต์อยู่ในหนึ่งบรรทัด จึงแยกดึงโฮสต์ที่ออนไลน์ได้ง่าย
grep 'Up' hosts.gnmap | cut -d' ' -f2การแทนที่ด้วย sed และ tr
เมื่อใช้ cut อย่างเดียวยังไม่เพียงพอ sed ใช้แทนที่รูปแบบ และ tr ใช้แปลงหรือลบอักขระ ตัวอย่างเช่น เปลี่ยนเครื่องหมายจุลภาคเป็นบรรทัดใหม่
echo '80,443,8080' | tr ',' '\n'
sed 's/Nmap scan report for //' hosts.txtการสร้างรายการเป้าหมายที่สะอาด
นำทุกอย่างมาประกอบกัน: แยก IP ที่ใช้งานอยู่ ลบรายการซ้ำ และเขียนไฟล์ที่สะอาดให้เครื่องมือตัวถัดไปนำไปใช้ได้
grep 'Up' hosts.gnmap | cut -d' ' -f2 | sort -u > live_hosts.txtการใช้ awk กับคอลัมน์แบบมีเงื่อนไข
เมื่อจำเป็นต้องใช้ทั้งตรรกะและคอลัมน์ awk จะรวมทั้งสองอย่างเข้าด้วยกัน ตัวอย่างนี้จะแสดงเฉพาะพอร์ตที่มากกว่า 1023 จากรายการที่แยกวิเคราะห์แล้ว
grep 'open' services.txt | awk -F/ '$1 > 1023 {print $1}'ตรวจสอบอย่างรวดเร็ว
เลือกเครื่องมือแยกฟิลด์ให้ถูกต้อง
สรุปทบทวน
คุณได้เรียนรู้การแยกวิเคราะห์ผลลัพธ์จากเครื่องมือให้เป็นข้อมูลที่นำไปใช้ได้:
- grep (และ
-o) ใช้กรองและแยกส่วนที่ตรงกัน - cut ใช้ตัดฟิลด์ตามตัวคั่นหรือตำแหน่งอักขระ
- sort | uniq -c ใช้เรียงลำดับ ลบรายการซ้ำ และนับจำนวน
- เชื่อมเครื่องมือเหล่านี้เข้าด้วยกันเพื่อสร้างรายการเป้าหมายที่สะอาดสำหรับเครื่องมือตัวถัดไป
ถัดไป: การสร้างเครื่องมือสำรวจระบบอย่างครบถ้วน
คำถามที่พบบ่อย
บทเรียน “การแยกวิเคราะห์ผลลัพธ์” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การแยกวิเคราะห์ผลลัพธ์” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การแยกวิเคราะห์ผลลัพธ์”
grep และ cut คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “การแยกวิเคราะห์ผลลัพธ์” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- พื้นฐานสคริปต์
- การทำรีคอนโดยอัตโนมัติ
- การแยกวิเคราะห์ผลลัพธ์
- การสร้างเครื่องมือรีคอน