Keşif Aracı Oluşturma
Uygulamalı betik
Keşif Aracı Oluşturma, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
Hepsini Bir Araya Getirme
Şimdi değişkenleri, döngüleri, araç çalıştırmayı ve ayrıştırmayı tek bir pratik keşif betiğinde birleştireceksiniz.
Amaç: bir hedef alıp açık bağlantı noktalarını keşfetmek, hizmetlerin parmak izlerini çıkarmak ve düzenli sonuçları tek bir komutla kaydetmektir.
Betiği Planlama
İyi araçlar kodlanmadan önce tasarlanır. Keşif betiğimiz şunları yapacak:
- Girdiyi doğrulamak (bir hedef gerektirmek).
- Bir çıktı klasörü oluşturmak.
- Bağlantı noktası taraması, ardından sürüm tespiti çalıştırmak.
- Açık bağlantı noktalarını ayrıştırıp özetlemek.
Üstbilgi ve Girdi Denetimi
Shebang ile, güvenlik seçenekleriyle ve hedef verilmediğinde kullanım bilgisini yazdıran bir bağımsız değişken denetimiyle başlayın.
#!/bin/bash
set -euo pipefail
if [ "$#" -ne 1 ]; then
echo "Usage: $0 <target>"
exit 1
fi
target=$1Çıktı Klasörü
Tekrarlanan çalıştırmaların birbirinin üzerine yazmaması için her hedefe özel, zaman damgalı bir klasör oluşturun.
stamp=$(date +%F_%H%M)
outdir="recon_${target}_${stamp}"
mkdir -p "$outdir"
echo "[*] Results in $outdir"1. Adım: Hızlı Bağlantı Noktası Taraması
Önce tüm aralıkta hangi bağlantı noktalarının açık olduğunu hızlıca bulun.
echo "[*] Scanning ports on $target"
nmap -p- --open -T4 "$target" -oG "$outdir/ports.gnmap" >/dev/null2. Adım: Açık Bağlantı Noktalarını Ayrıştırma
Sonraki taramada kullanılmak üzere, greppable çıktıda bulunan açık bağlantı noktası numaralarını virgülle ayrılmış bir listeye çıkarın.
ports=$(grep -oE '[0-9]+/open' "$outdir/ports.gnmap" | cut -d/ -f1 | paste -sd, -)
echo "[*] Open ports: $ports"3. Adım: Sürüm Tespiti
Yalnızca açık bağlantı noktalarına karşı odaklanmış bir hizmet sürümü taraması çalıştırın; bu, her şeyi yeniden taramaktan daha hızlı ve daha sessizdir.
if [ -n "$ports" ]; then
nmap -sV -p "$ports" "$target" -oN "$outdir/services.txt"
fi4. Adım: Özet
İşleci dosyaları açmadan sonuçları görebilsin diye temiz bir özet yazdırın.
echo "=== Summary for $target ==="
grep 'open' "$outdir/services.txt" | awk '{print $1, $3}'Günlük Kaydı Ekleme
Neyin ne zaman çalıştırıldığını yeniden oluşturabilmeniz için zaman damgalı bir günlük satırı ekleyin; bu, raporlama açısından önemlidir.
echo "$(date) scanned $target -> $ports" >> recon.logAracı Çalıştırma
Aracı çalıştırılabilir hâle getirin ve bir laboratuvar VM'sine yönlendirin. Her şey çıktı klasörüne kaydedilir.
chmod +x recon.sh
./recon.sh 192.168.56.10Daha da Genişletme
Bu temel üzerinden şunları ekleyebilirsiniz:
- 80/443 numaralı bağlantı noktası açıksa web dizinlerinde kaba kuvvet araması.
- netcat ile başlık bilgisi alma.
- Tek bir ana bilgisayar yerine bir hedef listesi üzerinde döngü kurma.
- HTML veya Markdown raporu oluşturma.
Hızlı Kontrol
Sürüm taramasından önce neden ayrıştırma yaptığımızı hatırlayın.
Özet
Çalışan bir keşif aracı oluşturdunuz:
- Girdiyi doğruladınız ve zaman damgalı bir çıktı klasörü oluşturdunuz.
- Hızlı bir bağlantı noktası taraması çalıştırdınız, açık bağlantı noktalarını ayrıştırdınız ve ardından yalnızca bunlarda sürüm taraması yaptınız.
- Bir özet yazdırdınız ve çalıştırmayı günlüğe kaydettiniz.
- Açık genişletme noktalarını belirlediniz (web'de kaba kuvvet araması, başlık bilgisi alma, raporlama).
Bu, Bash betik oluşturma kursunu tamamlar.
Sıkça Sorulan Sorular
“Keşif Aracı Oluşturma” dersi ücretsiz mi?
Evet — “Keşif Aracı Oluşturma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“Keşif Aracı Oluşturma” dersinde ne öğreneceğim?
Uygulamalı betik Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Keşif Aracı Oluşturma” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Betik Temelleri
- Keşfi Otomatikleştirme
- Çıktıyı Ayrıştırma
- Keşif Aracı Oluşturma