Cyber Security Academy · Ders

Ağ Numaralandırma Betikleri

Nmap NSE betikleri ve özel Python tarayıcılarıyla keşif işlemlerini otomatikleştirin.

4. ders / 413 adım

Ağ Numaralandırma Betikleri, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Keşfi Neden Otomatikleştirmeli

Geniş ağlarda elle tarama yavaş ve hataya açıktır. Betikler, Nmap'i, Netcat'i ve diğer araçları tekrarlanabilir işlem hatlarında bir araya getirerek çıktıyı ayrıştırır ve sonuçları daha ileri analizlere aktarır.

Nmap NSE Betiklerine Genel Bakış

Nmap Betik Motoru (NSE), keşfedilen hizmetlere karşı Lua betikleri çalıştırır. Betikler şu kategorilerde düzenlenir: kimlik doğrulama, kaba kuvvet, varsayılan, keşif, istismar, güvenli ve güvenlik açığı.

# Run default safe scripts
nmap -sC 192.168.1.100

# List all scripts
ls /usr/share/nmap/scripts/ | grep http

# Run specific script
nmap --script=http-title 192.168.1.100

Yaygın NSE Betikleri

Sayım için temel betikler: http-title, http-headers, smb-enum-shares, ftp-anon, dns-brute ve ssh-hostkey.

nmap --script=smb-enum-shares -p 445 192.168.1.100
nmap --script=ftp-anon -p 21 192.168.1.100
nmap --script=dns-brute --script-args dns-brute.domain=target.com 192.168.1.1

Vuln Kategorisi Betikleri

vuln kategorisi bilinen güvenlik açıklarını denetler. vuln betikleri daha fazla iz bırakır ve hizmetleri çökertebilir — yalnızca açık yetkilendirmeyle kullanın.

sudo nmap --script=vuln 192.168.1.100

# Specific vuln checks:
nmap --script=ms17-010 -p 445 192.168.1.100  # EternalBlue
nmap --script=http-shellshock 192.168.1.100

Python ile Nmap XML Çıktısını Ayrıştırma

Nmap'in -oX XML çıktısı makineler tarafından okunabilir. Python'un python-libnmap kitaplığı, özel raporlama veya diğer araçlara aktarma için bunu düzgün biçimde ayrıştırır.

# Install
pip install python-libnmap

# Parse results
from libnmap.parser import NmapParser
report = NmapParser.parse_fromfile("scan.xml")
for host in report.hosts:
    for svc in host.services:
        if svc.state == "open":
            print(f"{host.address}:{svc.port} {svc.service}")

Basit Python Bağlantı Noktası Tarayıcısı

Python'un socket modülünü kullanarak basit bir bağlantı noktası tarayıcısı oluşturun. Nmap kullanılamadığında veya özel bir tarama yaklaşımına ihtiyaç duyduğunuzda kullanışlıdır.

import socket
from concurrent.futures import ThreadPoolExecutor

def scan_port(host, port):
    try:
        s = socket.socket()
        s.settimeout(0.5)
        s.connect((host, port))
        print(f"Open: {port}")
        s.close()
    except: pass

with ThreadPoolExecutor(100) as ex:
    for p in range(1, 1025):
        ex.submit(scan_port, "192.168.1.100", p)

Bash ile Tek Satırlık Numaralandırma Komutları

Bash, herhangi bir harici araç kullanmadan /dev/tcp sözde aygıtıyla ana bilgisayarları ve bağlantı noktalarını hızlıca numaralandırabilir.

# Check if port is open (bash built-in)
timeout 1 bash -c "echo >/dev/tcp/192.168.1.100/80" && echo open

# Loop over hosts
for i in $(seq 1 254); do
  ping -c1 -W1 192.168.1.$i &>/dev/null && echo "192.168.1.$i up"
done

DNS Numaralandırması için Betik Yazma

dnsrecon, amass veya A, MX, NS, TXT ve CNAME kayıtlarını sorgulayan ve alt alan adlarını kaba kuvvetle deneyen özel betiklerle DNS numaralandırmasını otomatikleştirin.

dnsrecon -d target.com -t std
amass enum -d target.com

# Manual zone transfer attempt
dig axfr target.com @ns1.target.com

enum4linux ile SMB Numaralandırması

enum4linux, kimlik doğrulaması olmadan Windows/Samba ana bilgisayarlarından paylaşımları, kullanıcıları, grupları, parola ilkelerini ve OS bilgilerini alarak SMB numaralandırmasını otomatikleştirir.

enum4linux -a 192.168.1.100

# -a = all enumeration
# Shows: shares, users, groups,
#        password policy, OS version

SNMP Numaralandırması

SNMP v1/v2c, kimlik doğrulaması için topluluk dizelerini (çoğunlukla "public") kullanır. SNMP'yi sorgulamak; sistem bilgilerini, çalışan işlemleri, ağ arabirimlerini ve yüklü yazılımları ortaya çıkarır.

# Query with default community string
snmpwalk -c public -v2c 192.168.1.100

# Get system info only
snmpget -c public -v2c 192.168.1.100 1.3.6.1.2.1.1.1.0

# Brute force community strings
onesixtyone -c community.txt 192.168.1.100

Çıktıyı Düzenleme

Yapılandırılmış çıktı, kapsamlı çalışmalar için kritik öneme sahiptir. Her hedef için ayrı dizinler kullanın, tutarlı adlandırma uygulayın (hedef_hizmet_tarih) ve tüm terminal çıktısını yakalamak için tmux günlüklemesi gibi araçlardan yararlanın.

Hızlı Kontrol

Hangi Nmap NSE kategorisi bilinen güvenlik açıklarına yönelik kontrolleri çalıştırır?

Özet: Numaralandırma Betikleme

Betik yazmak, tek tek araç komutlarını tekrarlanabilir keşif işlem hatlarına dönüştürür. Hızlı ve hedefli kontroller için NSE betiklerini, özel ayrıştırma ve otomasyon için Python'u, hızlı ana bilgisayar keşfi için Bash'i ve protokole özgü numaralandırma için özel araçları (enum4linux, dnsrecon, snmpwalk) bir arada kullanın.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Ağ Numaralandırma Betikleri” dersi ücretsiz mi?

Evet — “Ağ Numaralandırma Betikleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Ağ Numaralandırma Betikleri” dersinde ne öğreneceğim?

Nmap NSE betikleri ve özel Python tarayıcılarıyla keşif işlemlerini otomatikleştirin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Ağ Numaralandırma Betikleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Nmap Bağlantı Noktası Tarama Teknikleri
  2. Hizmet ve OS Parmak İzi Belirleme
  3. Netcat: İsviçre Çakısı
  4. Ağ Numaralandırma Betikleri
← Cyber Security Academy Sayfasına Dön