เครื่องมือสร้างสคริปต์ของ Nmap
สคริปต์ NSE
เครื่องมือสร้างสคริปต์ของ Nmap เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
NSE คืออะไร
Nmap Scripting Engine (NSE) ขยายความสามารถของ Nmap ด้วยสคริปต์ที่เขียนด้วย Lua ทำให้ Nmap เปลี่ยนจากเครื่องมือสแกนพอร์ตเป็นแพลตฟอร์มอัตโนมัติที่ยืดหยุ่นสำหรับการค้นหา การตรวจหารุ่น การตรวจสอบช่องโหว่ และงานอื่น ๆ
Nmap มาพร้อมสคริปต์จากชุมชนหลายพันรายการ ครอบคลุมบริการและงานต่าง ๆ เป็นจำนวนมาก
หมวดหมู่สคริปต์
สคริปต์ NSE ถูกจัดกลุ่มเป็น หมวดหมู่ ที่อธิบายพฤติกรรมและความเสี่ยงของสคริปต์:
- safe: ไม่น่าจะก่อให้เกิดอันตรายต่อเป้าหมาย
- intrusive: อาจทำให้บริการหยุดทำงานหรือขัดข้อง
- vuln: ตรวจหาช่องโหว่ที่ทราบกันแล้ว
- auth, brute, discovery, exploit, malware: มีจุดประสงค์เฉพาะด้าน
หมวดหมู่ช่วยให้คุณเรียกใช้สคริปต์ทั้งกลุ่มได้พร้อมกัน
สคริปต์เริ่มต้น
แฟล็ก -sC จะเรียกใช้ชุดสคริปต์ เริ่มต้น ซึ่งเป็นกลุ่มสคริปต์ที่คัดสรรมาแล้วว่าปลอดภัยและมีประโยชน์ โดยมีผลเทียบเท่ากับ --script=default
นี่เป็นการตรวจสอบรอบแรกที่ดี เพราะจะดึงแบนเนอร์ รวบรวมข้อมูลพื้นฐาน และค้นหารายละเอียดที่ตรวจพบได้ง่ายโดยไม่รบกวนเป้าหมาย
nmap -sC 192.168.1.10
# Runs the default safe script setการเรียกใช้สคริปต์เฉพาะ
ใช้ --script เพื่อเรียกใช้สคริปต์ตามชื่อ รายการชื่อที่คั่นด้วยจุลภาค หมวดหมู่ หรือแม้แต่รูปแบบไวลด์การ์ด
nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10การเรียกใช้ตามหมวดหมู่
คุณสามารถเรียกใช้ทั้งหมวดหมู่ได้ การเรียกใช้หมวดหมู่ vuln จะตรวจสอบเป้าหมายด้วยสคริปต์สำหรับช่องโหว่ที่ทราบกันแล้วจำนวนมากพร้อมกัน
รวมหมวดหมู่ด้วยนิพจน์บูลีนเพื่อควบคุมว่าจะเรียกใช้สิ่งใดอย่างแม่นยำ
nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10อาร์กิวเมนต์ของสคริปต์
สคริปต์จำนวนมากรับ อาร์กิวเมนต์ ผ่าน --script-args เช่น ข้อมูลประจำตัว เส้นทางรายการคำ หรือ URL ของเป้าหมาย
nmap --script http-brute \
--script-args http-brute.path=/admin 192.168.1.10การสแกนหาช่องโหว่
NSE มีสคริปต์สำหรับตรวจหาช่องโหว่ที่ทรงพลัง vulners จะค้นฐานข้อมูล CVE โดยอ้างอิงจากเวอร์ชันที่ตรวจพบ ส่วนสคริปต์เฉพาะบริการจะทดสอบจุดบกพร่องที่เจาะจง เช่น smb-vuln-ms17-010 (EternalBlue)
การตรวจสอบเหล่านี้ต้องได้รับอนุญาต สคริปต์ vuln อาจรบกวนการทำงานและส่งผลกระทบต่อระบบที่เปราะบาง
nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10ตำแหน่งที่จัดเก็บสคริปต์
สคริปต์ถูกจัดเก็บไว้ในไดเรกทอรีสคริปต์ของ Nmap ซึ่งโดยทั่วไปคือ /usr/share/nmap/scripts ฐานข้อมูลดัชนีช่วยให้ Nmap ค้นหาหมวดหมู่และชื่อได้
หลังจากเพิ่มสคริปต์ใหม่ ให้รีเฟรชดัชนีเพื่อให้ระบบรู้จักสคริปต์เหล่านั้น
ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedbการค้นหาสคริปต์ที่เหมาะสม
หากต้องการค้นหาสคริปต์ที่มีประโยชน์ ให้ค้นหาในไดเรกทอรีสคริปต์หรืออ่านข้อความช่วยเหลือ แฟล็ก --script-help จะแสดงคำอธิบายและอาร์กิวเมนต์ของสคริปต์ก่อนที่คุณจะเรียกใช้
nmap --script-help http-enum
# Shows what the script does and its argsการใช้ NSE ร่วมกับแฟล็กอื่น
NSE ทำงานได้อย่างโดดเด่นเมื่อใช้ร่วมกับการตรวจหาเวอร์ชัน เพื่อให้สคริปต์ทราบว่าควรกำหนดเป้าหมายไปยังบริการใด การสแกนอย่างละเอียดโดยทั่วไปจะใช้ -sV ร่วมกับสคริปต์และบันทึกผลลัพธ์
ใช้หมวดหมู่ที่รบกวนระบบด้วยความระมัดระวัง และใช้ภายในขอบเขตที่คุณได้รับอนุญาตเสมอ
nmap -sV -sC -p- -oA full_scan 192.168.1.10การเขียนสคริปต์ของคุณเอง
เนื่องจาก NSE ใช้ Lua คุณจึงสามารถเขียนสคริปต์แบบกำหนดเองสำหรับบริการที่ไม่ปกติหรือการตรวจสอบที่ต้องทำซ้ำได้ สคริปต์จะกำหนดพอร์ตหรือบริการที่เป็นเป้าหมาย (กฎ) และฟังก์ชันการทำงานที่จะทำงานกับรายการที่ตรงกัน
คุณไม่จำเป็นต้องเขียนสคริปต์เองจึงจะใช้งานได้อย่างมีประสิทธิภาพ แต่การรู้ว่าเครื่องมือนี้ขยายความสามารถได้ จะช่วยอธิบายว่าเหตุใด NSE จึงเพิ่มความสามารถอยู่เสมอ และเหตุใดจึงมักมีสคริปต์สำหรับแทบทุกบริการที่คุณพบ
ตรวจสอบความเข้าใจ
วิเคราะห์หมวดหมู่ของสคริปต์และความเสี่ยง
สรุปทบทวน
คุณได้เรียนรู้เกี่ยวกับกลไกสคริปต์ของ Nmap:
- NSE เรียกใช้ สคริปต์ Lua ที่จัดกลุ่มเป็น หมวดหมู่ (safe, intrusive, vuln, brute และอื่น ๆ)
-sCเรียกใช้ชุด เริ่มต้น ที่ปลอดภัย ส่วน--scriptใช้เรียกชื่อต่าง ๆ รูปแบบ หรือหมวดหมู่- ส่งข้อมูลประจำตัวและตัวเลือกผ่าน
--script-argsและตรวจสอบ--script-helpก่อน - สคริปต์ตรวจหาช่องโหว่ เช่น vulners และ smb-vuln-ms17-010 ช่วยค้นหาจุดบกพร่องที่ทราบกันแล้ว
- ใช้ร่วมกับ
-sVและบันทึกด้วย-oAโดยเรียกใช้สคริปต์ที่รบกวนระบบเฉพาะเมื่อได้รับอนุญาต
เนื้อหานี้เป็นบทสรุปของ Nmap Deep Dive และโมดูลเสริม EthicalHacking
คำถามที่พบบ่อย
บทเรียน “เครื่องมือสร้างสคริปต์ของ Nmap” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “เครื่องมือสร้างสคริปต์ของ Nmap” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “เครื่องมือสร้างสคริปต์ของ Nmap”
สคริปต์ NSE คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “เครื่องมือสร้างสคริปต์ของ Nmap” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การค้นหาโฮสต์
- เทคนิคการสแกนพอร์ต
- การตรวจจับบริการและ OS
- เครื่องมือสร้างสคริปต์ของ Nmap