Keşfi Otomatikleştirme
Betik tabanlı taramalar
Keşfi Otomatikleştirme, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
Keşfi Neden Otomatikleştirmeli
Keşif, bir değerlendirmenin ilk aşamasıdır; ana makineleri, bağlantı noktalarını ve hizmetleri bulmayı kapsar. Elle yapıldığında tekrarlayıcı ve hataya açıktır.
Keşfi betiklerle yapmak, not alırken işlemleri tutarlı, hızlı ve hedefler arasında kolayca tekrarlanabilir hâle getirir.
Ana Makine Keşfi
İlk adım etkin ana makineleri bulmaktır. Nmap ile yapılan bir ping taraması, bir alt ağda hangi ana makinelerin çalışır durumda olduğunu gösterir.
nmap -sn 192.168.56.0/24 -oG hosts.gnmapBasit Bir Ping Tarama Betiği
Nmap bir hedefte kullanılamadığında yararlı olacak şekilde, tamamen Bash ile kendi taramanızı oluşturabilirsiniz.
#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
doneBağlantı Noktası Tarama
Etkin ana makineleri bulduktan sonra bağlantı noktalarını tarayın. Daha sonraki bir betiğin okuyabilmesi için çıktıyı ayrıştırılabilir bir biçimde kaydedin.
nmap -p- --open -oN ports.txt 192.168.56.10Hizmet ve Sürüm Tespiti
Her açık bağlantı noktasının arkasındaki yazılımın parmak izini çıkarmak için -sV ekleyin. Kesin sürümleri bilmek, eşleşen açıklardan yararlanma araçlarını bulmanıza yardımcı olur.
nmap -sV -p 22,80,443 192.168.56.10 -oN services.txtHedefler Üzerinde Döngü
Birçok makineyi başında kimse olmadan taramak için ana makine listesini bir döngüye aktarın.
#!/bin/bash
while read host; do
echo "[*] Scanning $host"
nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txtZaman Damgası Ekleme
Her taramanın ne zaman çalıştırıldığını kaydetmek, rapor için kanıtlarınızı düzenli tutar.
stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"Araçları Zincirleme
Keşif betikleri, araçları zincirlediğinde güçlerini gösterir: Nmap ile keşfedin, ardından web ana makinelerini gobuster gibi bir dizin tarayıcıya aktarın.
gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txtHız Sınırlama ve Gizlilik
Saldırgan taramalar çok fazla iz bırakır ve hassas laboratuvar hizmetlerinin çökmesine neden olabilir. Zamanlama şablonlarıyla hızı denetleyin ve döngülere gecikmeler ekleyin.
-T2naziktir,-T4hızlıdır.- Ana makineler arasına bir
sleepeklemek yükü azaltır.
nmap -T2 192.168.56.10
# sleep 1 # between iterations in a loopÇıktıyı Düzenleme
Taramaların, ekran görüntülerinin ve notların bir arada kalması için her çalışma kapsamında bir sonuç dizini oluşturun.
#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"Daima Yetkilendirme Alın
Otomatik tarama erişim alanınızı genişletir. Bu betikleri yalnızca sahibi olduğunuz veya sınama için yazılı izin aldığınız sistemlerde çalıştırın.
Laboratuvarınızda her şeyi yalnızca ana makinelerin bulunduğu alt ağa ve güvenlik açıkları içeren sanal makinelerinize yönlendirin.
Hızlı Kontrol
Nmap çıktı ve tespit seçeneklerini hatırlayın.
Özet
Keşif iş akışını betik hâline getirdiniz:
- Ana makineleri keşfedin (
nmap -snveya Bash ping taraması). - Bağlantı noktalarını tarayın ve sürümleri tespit edin (
-sV). - Hedef listeleri üzerinde döngü kurun, sonuçlara zaman damgası ekleyin ve gobuster gibi araçları zincirleyin.
- Taramaları hız sınırlamasına tabi tutun ve daima yetkilendirmeyi doğrulayın.
Sırada: topladığınız çıktıyı ayrıştırmak var.
Sıkça Sorulan Sorular
“Keşfi Otomatikleştirme” dersi ücretsiz mi?
Evet — “Keşfi Otomatikleştirme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“Keşfi Otomatikleştirme” dersinde ne öğreneceğim?
Betik tabanlı taramalar Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Keşfi Otomatikleştirme” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Betik Temelleri
- Keşfi Otomatikleştirme
- Çıktıyı Ayrıştırma
- Keşif Aracı Oluşturma