0Pricing
Ethical Hacking Academy · บทเรียน

เครื่องมือสร้างสคริปต์ของ Nmap

สคริปต์ NSE

เครื่องมือสร้างสคริปต์ของ Nmap เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

NSE คืออะไร

Nmap Scripting Engine (NSE) ขยายความสามารถของ Nmap ด้วยสคริปต์ที่เขียนด้วย Lua ทำให้ Nmap เปลี่ยนจากเครื่องมือสแกนพอร์ตเป็นแพลตฟอร์มอัตโนมัติที่ยืดหยุ่นสำหรับการค้นหา การตรวจหารุ่น การตรวจสอบช่องโหว่ และงานอื่น ๆ

Nmap มาพร้อมสคริปต์จากชุมชนหลายพันรายการ ครอบคลุมบริการและงานต่าง ๆ เป็นจำนวนมาก

หมวดหมู่สคริปต์

สคริปต์ NSE ถูกจัดกลุ่มเป็น หมวดหมู่ ที่อธิบายพฤติกรรมและความเสี่ยงของสคริปต์:

  • safe: ไม่น่าจะก่อให้เกิดอันตรายต่อเป้าหมาย
  • intrusive: อาจทำให้บริการหยุดทำงานหรือขัดข้อง
  • vuln: ตรวจหาช่องโหว่ที่ทราบกันแล้ว
  • auth, brute, discovery, exploit, malware: มีจุดประสงค์เฉพาะด้าน

หมวดหมู่ช่วยให้คุณเรียกใช้สคริปต์ทั้งกลุ่มได้พร้อมกัน

สคริปต์เริ่มต้น

แฟล็ก -sC จะเรียกใช้ชุดสคริปต์ เริ่มต้น ซึ่งเป็นกลุ่มสคริปต์ที่คัดสรรมาแล้วว่าปลอดภัยและมีประโยชน์ โดยมีผลเทียบเท่ากับ --script=default

นี่เป็นการตรวจสอบรอบแรกที่ดี เพราะจะดึงแบนเนอร์ รวบรวมข้อมูลพื้นฐาน และค้นหารายละเอียดที่ตรวจพบได้ง่ายโดยไม่รบกวนเป้าหมาย

nmap -sC 192.168.1.10
# Runs the default safe script set

การเรียกใช้สคริปต์เฉพาะ

ใช้ --script เพื่อเรียกใช้สคริปต์ตามชื่อ รายการชื่อที่คั่นด้วยจุลภาค หมวดหมู่ หรือแม้แต่รูปแบบไวลด์การ์ด

nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10

การเรียกใช้ตามหมวดหมู่

คุณสามารถเรียกใช้ทั้งหมวดหมู่ได้ การเรียกใช้หมวดหมู่ vuln จะตรวจสอบเป้าหมายด้วยสคริปต์สำหรับช่องโหว่ที่ทราบกันแล้วจำนวนมากพร้อมกัน

รวมหมวดหมู่ด้วยนิพจน์บูลีนเพื่อควบคุมว่าจะเรียกใช้สิ่งใดอย่างแม่นยำ

nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10

อาร์กิวเมนต์ของสคริปต์

สคริปต์จำนวนมากรับ อาร์กิวเมนต์ ผ่าน --script-args เช่น ข้อมูลประจำตัว เส้นทางรายการคำ หรือ URL ของเป้าหมาย

nmap --script http-brute \
  --script-args http-brute.path=/admin 192.168.1.10

การสแกนหาช่องโหว่

NSE มีสคริปต์สำหรับตรวจหาช่องโหว่ที่ทรงพลัง vulners จะค้นฐานข้อมูล CVE โดยอ้างอิงจากเวอร์ชันที่ตรวจพบ ส่วนสคริปต์เฉพาะบริการจะทดสอบจุดบกพร่องที่เจาะจง เช่น smb-vuln-ms17-010 (EternalBlue)

การตรวจสอบเหล่านี้ต้องได้รับอนุญาต สคริปต์ vuln อาจรบกวนการทำงานและส่งผลกระทบต่อระบบที่เปราะบาง

nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10

ตำแหน่งที่จัดเก็บสคริปต์

สคริปต์ถูกจัดเก็บไว้ในไดเรกทอรีสคริปต์ของ Nmap ซึ่งโดยทั่วไปคือ /usr/share/nmap/scripts ฐานข้อมูลดัชนีช่วยให้ Nmap ค้นหาหมวดหมู่และชื่อได้

หลังจากเพิ่มสคริปต์ใหม่ ให้รีเฟรชดัชนีเพื่อให้ระบบรู้จักสคริปต์เหล่านั้น

ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedb

การค้นหาสคริปต์ที่เหมาะสม

หากต้องการค้นหาสคริปต์ที่มีประโยชน์ ให้ค้นหาในไดเรกทอรีสคริปต์หรืออ่านข้อความช่วยเหลือ แฟล็ก --script-help จะแสดงคำอธิบายและอาร์กิวเมนต์ของสคริปต์ก่อนที่คุณจะเรียกใช้

nmap --script-help http-enum
# Shows what the script does and its args

การใช้ NSE ร่วมกับแฟล็กอื่น

NSE ทำงานได้อย่างโดดเด่นเมื่อใช้ร่วมกับการตรวจหาเวอร์ชัน เพื่อให้สคริปต์ทราบว่าควรกำหนดเป้าหมายไปยังบริการใด การสแกนอย่างละเอียดโดยทั่วไปจะใช้ -sV ร่วมกับสคริปต์และบันทึกผลลัพธ์

ใช้หมวดหมู่ที่รบกวนระบบด้วยความระมัดระวัง และใช้ภายในขอบเขตที่คุณได้รับอนุญาตเสมอ

nmap -sV -sC -p- -oA full_scan 192.168.1.10

การเขียนสคริปต์ของคุณเอง

เนื่องจาก NSE ใช้ Lua คุณจึงสามารถเขียนสคริปต์แบบกำหนดเองสำหรับบริการที่ไม่ปกติหรือการตรวจสอบที่ต้องทำซ้ำได้ สคริปต์จะกำหนดพอร์ตหรือบริการที่เป็นเป้าหมาย (กฎ) และฟังก์ชันการทำงานที่จะทำงานกับรายการที่ตรงกัน

คุณไม่จำเป็นต้องเขียนสคริปต์เองจึงจะใช้งานได้อย่างมีประสิทธิภาพ แต่การรู้ว่าเครื่องมือนี้ขยายความสามารถได้ จะช่วยอธิบายว่าเหตุใด NSE จึงเพิ่มความสามารถอยู่เสมอ และเหตุใดจึงมักมีสคริปต์สำหรับแทบทุกบริการที่คุณพบ

ตรวจสอบความเข้าใจ

วิเคราะห์หมวดหมู่ของสคริปต์และความเสี่ยง

สรุปทบทวน

คุณได้เรียนรู้เกี่ยวกับกลไกสคริปต์ของ Nmap:

  • NSE เรียกใช้ สคริปต์ Lua ที่จัดกลุ่มเป็น หมวดหมู่ (safe, intrusive, vuln, brute และอื่น ๆ)
  • -sC เรียกใช้ชุด เริ่มต้น ที่ปลอดภัย ส่วน --script ใช้เรียกชื่อต่าง ๆ รูปแบบ หรือหมวดหมู่
  • ส่งข้อมูลประจำตัวและตัวเลือกผ่าน --script-args และตรวจสอบ --script-help ก่อน
  • สคริปต์ตรวจหาช่องโหว่ เช่น vulners และ smb-vuln-ms17-010 ช่วยค้นหาจุดบกพร่องที่ทราบกันแล้ว
  • ใช้ร่วมกับ -sV และบันทึกด้วย -oA โดยเรียกใช้สคริปต์ที่รบกวนระบบเฉพาะเมื่อได้รับอนุญาต

เนื้อหานี้เป็นบทสรุปของ Nmap Deep Dive และโมดูลเสริม EthicalHacking

คำถามที่พบบ่อย

บทเรียน “เครื่องมือสร้างสคริปต์ของ Nmap” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “เครื่องมือสร้างสคริปต์ของ Nmap” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “เครื่องมือสร้างสคริปต์ของ Nmap”

สคริปต์ NSE คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “เครื่องมือสร้างสคริปต์ของ Nmap” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การค้นหาโฮสต์
  2. เทคนิคการสแกนพอร์ต
  3. การตรวจจับบริการและ OS
  4. เครื่องมือสร้างสคริปต์ของ Nmap
← กลับไปที่ Ethical Hacking Academy