Ağ Numaralandırma Betikleri
Nmap NSE betikleri ve özel Python tarayıcılarıyla keşif işlemlerini otomatikleştirin.
Ağ Numaralandırma Betikleri, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Keşfi Neden Otomatikleştirmeli
Geniş ağlarda elle tarama yavaş ve hataya açıktır. Betikler, Nmap'i, Netcat'i ve diğer araçları tekrarlanabilir işlem hatlarında bir araya getirerek çıktıyı ayrıştırır ve sonuçları daha ileri analizlere aktarır.
Nmap NSE Betiklerine Genel Bakış
Nmap Betik Motoru (NSE), keşfedilen hizmetlere karşı Lua betikleri çalıştırır. Betikler şu kategorilerde düzenlenir: kimlik doğrulama, kaba kuvvet, varsayılan, keşif, istismar, güvenli ve güvenlik açığı.
# Run default safe scripts
nmap -sC 192.168.1.100
# List all scripts
ls /usr/share/nmap/scripts/ | grep http
# Run specific script
nmap --script=http-title 192.168.1.100Yaygın NSE Betikleri
Sayım için temel betikler: http-title, http-headers, smb-enum-shares, ftp-anon, dns-brute ve ssh-hostkey.
nmap --script=smb-enum-shares -p 445 192.168.1.100
nmap --script=ftp-anon -p 21 192.168.1.100
nmap --script=dns-brute --script-args dns-brute.domain=target.com 192.168.1.1Vuln Kategorisi Betikleri
vuln kategorisi bilinen güvenlik açıklarını denetler. vuln betikleri daha fazla iz bırakır ve hizmetleri çökertebilir — yalnızca açık yetkilendirmeyle kullanın.
sudo nmap --script=vuln 192.168.1.100
# Specific vuln checks:
nmap --script=ms17-010 -p 445 192.168.1.100 # EternalBlue
nmap --script=http-shellshock 192.168.1.100Python ile Nmap XML Çıktısını Ayrıştırma
Nmap'in -oX XML çıktısı makineler tarafından okunabilir. Python'un python-libnmap kitaplığı, özel raporlama veya diğer araçlara aktarma için bunu düzgün biçimde ayrıştırır.
# Install
pip install python-libnmap
# Parse results
from libnmap.parser import NmapParser
report = NmapParser.parse_fromfile("scan.xml")
for host in report.hosts:
for svc in host.services:
if svc.state == "open":
print(f"{host.address}:{svc.port} {svc.service}")Basit Python Bağlantı Noktası Tarayıcısı
Python'un socket modülünü kullanarak basit bir bağlantı noktası tarayıcısı oluşturun. Nmap kullanılamadığında veya özel bir tarama yaklaşımına ihtiyaç duyduğunuzda kullanışlıdır.
import socket
from concurrent.futures import ThreadPoolExecutor
def scan_port(host, port):
try:
s = socket.socket()
s.settimeout(0.5)
s.connect((host, port))
print(f"Open: {port}")
s.close()
except: pass
with ThreadPoolExecutor(100) as ex:
for p in range(1, 1025):
ex.submit(scan_port, "192.168.1.100", p)Bash ile Tek Satırlık Numaralandırma Komutları
Bash, herhangi bir harici araç kullanmadan /dev/tcp sözde aygıtıyla ana bilgisayarları ve bağlantı noktalarını hızlıca numaralandırabilir.
# Check if port is open (bash built-in)
timeout 1 bash -c "echo >/dev/tcp/192.168.1.100/80" && echo open
# Loop over hosts
for i in $(seq 1 254); do
ping -c1 -W1 192.168.1.$i &>/dev/null && echo "192.168.1.$i up"
doneDNS Numaralandırması için Betik Yazma
dnsrecon, amass veya A, MX, NS, TXT ve CNAME kayıtlarını sorgulayan ve alt alan adlarını kaba kuvvetle deneyen özel betiklerle DNS numaralandırmasını otomatikleştirin.
dnsrecon -d target.com -t std
amass enum -d target.com
# Manual zone transfer attempt
dig axfr target.com @ns1.target.comenum4linux ile SMB Numaralandırması
enum4linux, kimlik doğrulaması olmadan Windows/Samba ana bilgisayarlarından paylaşımları, kullanıcıları, grupları, parola ilkelerini ve OS bilgilerini alarak SMB numaralandırmasını otomatikleştirir.
enum4linux -a 192.168.1.100
# -a = all enumeration
# Shows: shares, users, groups,
# password policy, OS versionSNMP Numaralandırması
SNMP v1/v2c, kimlik doğrulaması için topluluk dizelerini (çoğunlukla "public") kullanır. SNMP'yi sorgulamak; sistem bilgilerini, çalışan işlemleri, ağ arabirimlerini ve yüklü yazılımları ortaya çıkarır.
# Query with default community string
snmpwalk -c public -v2c 192.168.1.100
# Get system info only
snmpget -c public -v2c 192.168.1.100 1.3.6.1.2.1.1.1.0
# Brute force community strings
onesixtyone -c community.txt 192.168.1.100Çıktıyı Düzenleme
Yapılandırılmış çıktı, kapsamlı çalışmalar için kritik öneme sahiptir. Her hedef için ayrı dizinler kullanın, tutarlı adlandırma uygulayın (hedef_hizmet_tarih) ve tüm terminal çıktısını yakalamak için tmux günlüklemesi gibi araçlardan yararlanın.
Hızlı Kontrol
Hangi Nmap NSE kategorisi bilinen güvenlik açıklarına yönelik kontrolleri çalıştırır?
Özet: Numaralandırma Betikleme
Betik yazmak, tek tek araç komutlarını tekrarlanabilir keşif işlem hatlarına dönüştürür. Hızlı ve hedefli kontroller için NSE betiklerini, özel ayrıştırma ve otomasyon için Python'u, hızlı ana bilgisayar keşfi için Bash'i ve protokole özgü numaralandırma için özel araçları (enum4linux, dnsrecon, snmpwalk) bir arada kullanın.
Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 76
- Dersler
- 303
Sıkça Sorulan Sorular
“Ağ Numaralandırma Betikleri” dersi ücretsiz mi?
Evet — “Ağ Numaralandırma Betikleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Ağ Numaralandırma Betikleri” dersinde ne öğreneceğim?
Nmap NSE betikleri ve özel Python tarayıcılarıyla keşif işlemlerini otomatikleştirin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Ağ Numaralandırma Betikleri” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Nmap Bağlantı Noktası Tarama Teknikleri
- Hizmet ve OS Parmak İzi Belirleme
- Netcat: İsviçre Çakısı
- Ağ Numaralandırma Betikleri