0Pricing
Ethical Hacking Academy · บทเรียน

รีคอนในระดับใหญ่

ทำการค้นหาโดยอัตโนมัติ

รีคอนในระดับใหญ่ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดการสำรวจจึงคว้ารางวัลได้

ในการล่ารางวัลบั๊ก การสำรวจมักเป็นตัวตัดสินว่าใครจะพบบั๊กก่อน ยิ่งคุณค้นพบพื้นที่โจมตีมากเท่าไร ก็ยิ่งมีโอกาสพบสิ่งที่คนอื่นพลาดมากขึ้นเท่านั้น

  • โดเมนย่อยที่ถูกลืมอาจใช้โค้ดเก่าที่มีช่องโหว่
  • API ที่ซ่อนอยู่และสภาพแวดล้อมพัฒนาอาจทำให้ข้อมูลรั่วไหล
  • การสำรวจที่กว้างที่สุดมักค้นพบบั๊กใหม่ล่าสุด

การสำรวจในวงกว้างหมายถึงการทำให้การค้นหาทรัพย์สินในขอบเขตขนาดใหญ่เป็นระบบอัตโนมัติ

การแจกแจงโดเมนย่อย: แบบพาสซีฟ

การแจกแจงแบบพาสซีฟรวบรวมโดเมนย่อยจากแหล่งข้อมูลสาธารณะโดยไม่ติดต่อเป้าหมายโดยตรง เช่น บันทึกความโปร่งใสของใบรับรอง ดัชนีการค้นหา และฟีดข้อมูลข่าวกรองภัยคุกคาม

เครื่องมือสามารถรวบรวมข้อมูลจากแหล่งเหล่านี้หลายสิบแห่งได้พร้อมกัน

# Aggregate subdomains from many passive sources
subfinder -d example.com -all -o subs_passive.txt

# Amass in passive mode
amass enum -passive -d example.com

การแจกแจงโดเมนย่อย: แบบแอกทีฟ

การแจกแจงแบบแอกทีฟใช้รายการคำเดาชื่อกับ DNS เพื่อค้นหาโฮสต์ที่ไม่ปรากฏในแหล่งข้อมูลสาธารณะใด ๆ

จับคู่ตัวแก้ไขชื่อที่รวดเร็วกับรายการคำที่ดีเพื่อให้ได้ผลลัพธ์ดีที่สุด

# Brute-force subdomains with massdns-style resolution
puredns bruteforce wordlist.txt example.com -r resolvers.txt

# Permutation-based discovery from known subdomains
dnsgen subs.txt | puredns resolve -r resolvers.txt

การแก้ค่าและกรองโฮสต์ที่ยังทำงาน

รายการโดเมนย่อยดิบมีข้อมูลรบกวนมาก ให้แก้ค่าชื่อแต่ละชื่อเพื่อยืนยันว่าชื่อนั้นชี้ไปยังที่ใด จากนั้นตรวจสอบว่าโฮสต์ใดตอบสนองผ่าน HTTP/HTTPS

วิธีนี้จะตัดรายการที่ใช้งานไม่ได้ออก และให้รายการเว็บเซิร์ฟเวอร์ที่ยังทำงานและควรทดสอบ

# Probe which hosts serve HTTP/HTTPS and capture status/title
cat subs.txt | httpx -sc -title -tech-detect -o live.txt

# Example line
# https://api.example.com [200] [API Gateway] [nginx]

การสแกนพอร์ตในวงกว้าง

พอร์ตเว็บไม่ใช่เรื่องราวทั้งหมด การสแกนพอร์ตจำนวนมากช่วยค้นหาบริการบนพอร์ตที่ไม่ใช่มาตรฐานของโฮสต์หลายพันเครื่อง

ใช้เครื่องมือสแกนที่รวดเร็วเพื่อค้นหา จากนั้นใช้เครื่องมือสแกนแบบละเอียดเพื่อระบุลักษณะบริการ

# Fast internet-scale port discovery
naabu -list resolved_ips.txt -top-ports 1000 -o ports.txt

# Detailed service/version detection on found ports
nmap -sV -iL ports.txt -oA nmap_detail

การค้นหาเนื้อหา

ภายในโฮสต์ที่ยังทำงานแต่ละเครื่อง เส้นทางที่ซ่อนอยู่อาจเปิดเผยแผงผู้ดูแลระบบ ข้อมูลสำรอง และ API การค้นหาเนื้อหาจะสุ่มทดสอบเส้นทางเทียบกับรายการคำ

กรองตามรหัสสถานะและขนาดการตอบกลับเพื่อลดข้อมูลรบกวน

# Directory and file fuzzing
ffuf -u https://app.example.com/FUZZ \
  -w wordlist.txt -mc 200,301,403 -o ffuf.json

# Alternative
feroxbuster -u https://app.example.com -w wordlist.txt

การขุดค้นไฟล์ JavaScript

แอปสมัยใหม่ใส่ตรรกะไว้ใน JavaScript ไฟล์เหล่านี้อาจเปิดเผยปลายทาง API ชื่อพารามิเตอร์ ความลับ และแม้แต่คีย์ที่ฝังตายตัว

  • รวบรวมไฟล์ JS ทั้งหมดจากโฮสต์
  • แยก URL ปลายทาง และโทเค็นออกมา
# Pull endpoints from a JS file
curl -s https://app.example.com/main.js | grep -Eo 'https?://[^"]+'

# Dedicated link/endpoint extractor
cat js_urls.txt | gau | grep '\.js$' | sort -u

URL และคลังข้อมูลในอดีต

URL เก่าที่ไม่ปรากฏบนเว็บไซต์ปัจจุบันแล้วอาจยังเข้าถึงได้และมีช่องโหว่ คลังข้อมูลอย่าง Wayback Machine ยังคงเก็บ URL เหล่านี้ไว้

URL เหล่านี้มักเปิดเผยปลายทางที่เลิกใช้งานแล้ว ซึ่งมีการรักษาความปลอดภัยที่อ่อนแอกว่า

# Pull historical URLs from multiple archives
gau example.com > urls.txt
waybackurls example.com >> urls.txt

# Keep ones with interesting parameters
sort -u urls.txt | grep '?' | tee params.txt

การสร้างกระบวนการอัตโนมัติ

การสำรวจระบบในขนาดใหญ่หมายถึงการเชื่อมเครื่องมือเหล่านี้เข้าด้วยกัน เพื่อให้เครื่องมือหนึ่งส่งข้อมูลต่อให้เครื่องมือถัดไป กระบวนการจะทำงานตั้งแต่ต้นจนจบด้วยคำสั่งเดียว

เฟรมเวิร์กช่วยให้คุณตั้งเวลาการสำรวจระบบให้ทำซ้ำ และแจ้งเตือนเมื่อพบทรัพย์สินใหม่

# A minimal chained pipeline
subfinder -d example.com -silent \
  | httpx -silent \
  | nuclei -t cves/ -o findings.txt

# Continuous recon frameworks: reconftw, axiom

การสแกนช่องโหว่ด้วยแม่แบบ

เมื่อคุณมีรายชื่อโฮสต์ที่ยังใช้งานอยู่แล้ว เครื่องมือสแกนตามแม่แบบจะตรวจสอบแต่ละโฮสต์เพื่อหาปัญหาที่ทราบกันอยู่ เช่น แผงควบคุมที่เปิดเผย ข้อมูลรับรองเริ่มต้น ช่องโหว่ที่ทราบแล้ว และการตั้งค่าที่ไม่ถูกต้อง

วิธีนี้ช่วยค้นหาช่องโหว่ที่พบได้ง่ายอย่างรวดเร็ว ทำให้คุณมุ่งความพยายามในการตรวจสอบด้วยตนเองไปที่จุดอื่นได้

# Run community templates against live hosts
nuclei -list live.txt -t exposures/ -t misconfiguration/ -o nuclei.txt

# Tune severity to reduce noise
nuclei -list live.txt -severity high,critical

สำรวจระบบอย่างมีความรับผิดชอบ

ระบบอัตโนมัติอาจส่งคำขอจำนวนมากไปยังเป้าหมาย โปรดปฏิบัติตามกฎของโครงการ:

  • เคารพขีดจำกัดอัตราการส่งคำขอ และลดความเร็วของเครื่องมือสแกนที่ทำงานรุนแรง
  • แก้ไขชื่อและสแกนเฉพาะทรัพย์สินที่อยู่ในขอบเขตเท่านั้น เพราะสัญลักษณ์แทนอาจแก้ไขไปยังบุคคลภายนอกได้
  • หลีกเลี่ยงข้อมูลนำเข้าที่รบกวนระบบระหว่างการค้นหาเบื้องต้นเพียงอย่างเดียว

ยืนยันว่าโฮสต์ที่ค้นพบอยู่ในขอบเขตจริงก่อนทดสอบ

ตรวจสอบอย่างรวดเร็ว

เทคนิคใดใช้ค้นหาโดเมนย่อยโดยไม่ส่งการรับส่งข้อมูลไปยังโครงสร้างพื้นฐานของเป้าหมายโดยตรง?

สรุป: การสำรวจระบบในขนาดใหญ่

คุณได้เรียนรู้วิธีทำแผนผังพื้นผิวการโจมตีขนาดใหญ่ได้อย่างมีประสิทธิภาพ

  • การแจกแจงแบบ พาสซีฟ ใช้แหล่งข้อมูลสาธารณะ ส่วนแบบ แอกทีฟ จะลองชื่อ DNS ทั้งหมดอย่างเข้มข้น
  • แก้ไขชื่อและตรวจสอบเพื่อคงไว้เฉพาะโฮสต์ที่ยังใช้งานอยู่
  • ขุดค้น JavaScript และ URL ที่เก็บถาวร เพื่อหาปลายทางที่ซ่อนอยู่
  • เชื่อมเครื่องมือเข้ากับกระบวนการอัตโนมัติที่ส่งข้อมูลต่อให้เครื่องมือสแกนตามแม่แบบ
  • ลดความเร็วการสแกนและตรวจสอบขอบเขตทุกครั้งก่อนสแกน

ถัดไป: เปลี่ยนพื้นผิวดังกล่าวให้เป็นช่องโหว่จริง เช่น IDOR, XSS และ SSRF

คำถามที่พบบ่อย

บทเรียน “รีคอนในระดับใหญ่” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “รีคอนในระดับใหญ่” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “รีคอนในระดับใหญ่”

ทำการค้นหาโดยอัตโนมัติ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “รีคอนในระดับใหญ่” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การเลือกเป้าหมาย
  2. รีคอนในระดับใหญ่
  3. การค้นหาข้อบกพร่องทั่วไป
  4. การเขียนรายงานที่ยอดเยี่ยม
← กลับไปที่ Ethical Hacking Academy