รีคอนในระดับใหญ่
ทำการค้นหาโดยอัตโนมัติ
รีคอนในระดับใหญ่ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดการสำรวจจึงคว้ารางวัลได้
ในการล่ารางวัลบั๊ก การสำรวจมักเป็นตัวตัดสินว่าใครจะพบบั๊กก่อน ยิ่งคุณค้นพบพื้นที่โจมตีมากเท่าไร ก็ยิ่งมีโอกาสพบสิ่งที่คนอื่นพลาดมากขึ้นเท่านั้น
- โดเมนย่อยที่ถูกลืมอาจใช้โค้ดเก่าที่มีช่องโหว่
- API ที่ซ่อนอยู่และสภาพแวดล้อมพัฒนาอาจทำให้ข้อมูลรั่วไหล
- การสำรวจที่กว้างที่สุดมักค้นพบบั๊กใหม่ล่าสุด
การสำรวจในวงกว้างหมายถึงการทำให้การค้นหาทรัพย์สินในขอบเขตขนาดใหญ่เป็นระบบอัตโนมัติ
การแจกแจงโดเมนย่อย: แบบพาสซีฟ
การแจกแจงแบบพาสซีฟรวบรวมโดเมนย่อยจากแหล่งข้อมูลสาธารณะโดยไม่ติดต่อเป้าหมายโดยตรง เช่น บันทึกความโปร่งใสของใบรับรอง ดัชนีการค้นหา และฟีดข้อมูลข่าวกรองภัยคุกคาม
เครื่องมือสามารถรวบรวมข้อมูลจากแหล่งเหล่านี้หลายสิบแห่งได้พร้อมกัน
# Aggregate subdomains from many passive sources
subfinder -d example.com -all -o subs_passive.txt
# Amass in passive mode
amass enum -passive -d example.comการแจกแจงโดเมนย่อย: แบบแอกทีฟ
การแจกแจงแบบแอกทีฟใช้รายการคำเดาชื่อกับ DNS เพื่อค้นหาโฮสต์ที่ไม่ปรากฏในแหล่งข้อมูลสาธารณะใด ๆ
จับคู่ตัวแก้ไขชื่อที่รวดเร็วกับรายการคำที่ดีเพื่อให้ได้ผลลัพธ์ดีที่สุด
# Brute-force subdomains with massdns-style resolution
puredns bruteforce wordlist.txt example.com -r resolvers.txt
# Permutation-based discovery from known subdomains
dnsgen subs.txt | puredns resolve -r resolvers.txtการแก้ค่าและกรองโฮสต์ที่ยังทำงาน
รายการโดเมนย่อยดิบมีข้อมูลรบกวนมาก ให้แก้ค่าชื่อแต่ละชื่อเพื่อยืนยันว่าชื่อนั้นชี้ไปยังที่ใด จากนั้นตรวจสอบว่าโฮสต์ใดตอบสนองผ่าน HTTP/HTTPS
วิธีนี้จะตัดรายการที่ใช้งานไม่ได้ออก และให้รายการเว็บเซิร์ฟเวอร์ที่ยังทำงานและควรทดสอบ
# Probe which hosts serve HTTP/HTTPS and capture status/title
cat subs.txt | httpx -sc -title -tech-detect -o live.txt
# Example line
# https://api.example.com [200] [API Gateway] [nginx]การสแกนพอร์ตในวงกว้าง
พอร์ตเว็บไม่ใช่เรื่องราวทั้งหมด การสแกนพอร์ตจำนวนมากช่วยค้นหาบริการบนพอร์ตที่ไม่ใช่มาตรฐานของโฮสต์หลายพันเครื่อง
ใช้เครื่องมือสแกนที่รวดเร็วเพื่อค้นหา จากนั้นใช้เครื่องมือสแกนแบบละเอียดเพื่อระบุลักษณะบริการ
# Fast internet-scale port discovery
naabu -list resolved_ips.txt -top-ports 1000 -o ports.txt
# Detailed service/version detection on found ports
nmap -sV -iL ports.txt -oA nmap_detailการค้นหาเนื้อหา
ภายในโฮสต์ที่ยังทำงานแต่ละเครื่อง เส้นทางที่ซ่อนอยู่อาจเปิดเผยแผงผู้ดูแลระบบ ข้อมูลสำรอง และ API การค้นหาเนื้อหาจะสุ่มทดสอบเส้นทางเทียบกับรายการคำ
กรองตามรหัสสถานะและขนาดการตอบกลับเพื่อลดข้อมูลรบกวน
# Directory and file fuzzing
ffuf -u https://app.example.com/FUZZ \
-w wordlist.txt -mc 200,301,403 -o ffuf.json
# Alternative
feroxbuster -u https://app.example.com -w wordlist.txtการขุดค้นไฟล์ JavaScript
แอปสมัยใหม่ใส่ตรรกะไว้ใน JavaScript ไฟล์เหล่านี้อาจเปิดเผยปลายทาง API ชื่อพารามิเตอร์ ความลับ และแม้แต่คีย์ที่ฝังตายตัว
- รวบรวมไฟล์ JS ทั้งหมดจากโฮสต์
- แยก URL ปลายทาง และโทเค็นออกมา
# Pull endpoints from a JS file
curl -s https://app.example.com/main.js | grep -Eo 'https?://[^"]+'
# Dedicated link/endpoint extractor
cat js_urls.txt | gau | grep '\.js$' | sort -uURL และคลังข้อมูลในอดีต
URL เก่าที่ไม่ปรากฏบนเว็บไซต์ปัจจุบันแล้วอาจยังเข้าถึงได้และมีช่องโหว่ คลังข้อมูลอย่าง Wayback Machine ยังคงเก็บ URL เหล่านี้ไว้
URL เหล่านี้มักเปิดเผยปลายทางที่เลิกใช้งานแล้ว ซึ่งมีการรักษาความปลอดภัยที่อ่อนแอกว่า
# Pull historical URLs from multiple archives
gau example.com > urls.txt
waybackurls example.com >> urls.txt
# Keep ones with interesting parameters
sort -u urls.txt | grep '?' | tee params.txtการสร้างกระบวนการอัตโนมัติ
การสำรวจระบบในขนาดใหญ่หมายถึงการเชื่อมเครื่องมือเหล่านี้เข้าด้วยกัน เพื่อให้เครื่องมือหนึ่งส่งข้อมูลต่อให้เครื่องมือถัดไป กระบวนการจะทำงานตั้งแต่ต้นจนจบด้วยคำสั่งเดียว
เฟรมเวิร์กช่วยให้คุณตั้งเวลาการสำรวจระบบให้ทำซ้ำ และแจ้งเตือนเมื่อพบทรัพย์สินใหม่
# A minimal chained pipeline
subfinder -d example.com -silent \
| httpx -silent \
| nuclei -t cves/ -o findings.txt
# Continuous recon frameworks: reconftw, axiomการสแกนช่องโหว่ด้วยแม่แบบ
เมื่อคุณมีรายชื่อโฮสต์ที่ยังใช้งานอยู่แล้ว เครื่องมือสแกนตามแม่แบบจะตรวจสอบแต่ละโฮสต์เพื่อหาปัญหาที่ทราบกันอยู่ เช่น แผงควบคุมที่เปิดเผย ข้อมูลรับรองเริ่มต้น ช่องโหว่ที่ทราบแล้ว และการตั้งค่าที่ไม่ถูกต้อง
วิธีนี้ช่วยค้นหาช่องโหว่ที่พบได้ง่ายอย่างรวดเร็ว ทำให้คุณมุ่งความพยายามในการตรวจสอบด้วยตนเองไปที่จุดอื่นได้
# Run community templates against live hosts
nuclei -list live.txt -t exposures/ -t misconfiguration/ -o nuclei.txt
# Tune severity to reduce noise
nuclei -list live.txt -severity high,criticalสำรวจระบบอย่างมีความรับผิดชอบ
ระบบอัตโนมัติอาจส่งคำขอจำนวนมากไปยังเป้าหมาย โปรดปฏิบัติตามกฎของโครงการ:
- เคารพขีดจำกัดอัตราการส่งคำขอ และลดความเร็วของเครื่องมือสแกนที่ทำงานรุนแรง
- แก้ไขชื่อและสแกนเฉพาะทรัพย์สินที่อยู่ในขอบเขตเท่านั้น เพราะสัญลักษณ์แทนอาจแก้ไขไปยังบุคคลภายนอกได้
- หลีกเลี่ยงข้อมูลนำเข้าที่รบกวนระบบระหว่างการค้นหาเบื้องต้นเพียงอย่างเดียว
ยืนยันว่าโฮสต์ที่ค้นพบอยู่ในขอบเขตจริงก่อนทดสอบ
ตรวจสอบอย่างรวดเร็ว
เทคนิคใดใช้ค้นหาโดเมนย่อยโดยไม่ส่งการรับส่งข้อมูลไปยังโครงสร้างพื้นฐานของเป้าหมายโดยตรง?
สรุป: การสำรวจระบบในขนาดใหญ่
คุณได้เรียนรู้วิธีทำแผนผังพื้นผิวการโจมตีขนาดใหญ่ได้อย่างมีประสิทธิภาพ
- การแจกแจงแบบ พาสซีฟ ใช้แหล่งข้อมูลสาธารณะ ส่วนแบบ แอกทีฟ จะลองชื่อ DNS ทั้งหมดอย่างเข้มข้น
- แก้ไขชื่อและตรวจสอบเพื่อคงไว้เฉพาะโฮสต์ที่ยังใช้งานอยู่
- ขุดค้น JavaScript และ URL ที่เก็บถาวร เพื่อหาปลายทางที่ซ่อนอยู่
- เชื่อมเครื่องมือเข้ากับกระบวนการอัตโนมัติที่ส่งข้อมูลต่อให้เครื่องมือสแกนตามแม่แบบ
- ลดความเร็วการสแกนและตรวจสอบขอบเขตทุกครั้งก่อนสแกน
ถัดไป: เปลี่ยนพื้นผิวดังกล่าวให้เป็นช่องโหว่จริง เช่น IDOR, XSS และ SSRF
คำถามที่พบบ่อย
บทเรียน “รีคอนในระดับใหญ่” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “รีคอนในระดับใหญ่” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “รีคอนในระดับใหญ่”
ทำการค้นหาโดยอัตโนมัติ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “รีคอนในระดับใหญ่” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ