Nmap Betik Motoru
NSE betikleri
Nmap Betik Motoru, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
NSE Nedir?
Nmap Betik Motoru (NSE), Nmap'i Lua ile yazılmış betiklerle genişletir. Nmap'i bir bağlantı noktası tarayıcısından keşif, sürüm algılama, güvenlik açığı denetimleri ve daha fazlası için esnek bir otomasyon platformuna dönüştürür.
Nmap ile birlikte binlerce topluluk betiği gelir; bunlar çok geniş bir hizmet ve görev yelpazesini kapsar.
Betik Kategorileri
NSE betikleri, davranışlarını ve risklerini açıklayan kategoriler altında gruplandırılır:
- güvenli: hedefe zarar verme olasılığı düşüktür.
- müdahaleci: hizmetleri çökertilebilir veya aksatabilir.
- zafiyet: bilinen güvenlik açıklarını kontrol eder.
- kimlik doğrulama, kaba kuvvet, keşif, istismar, kötü amaçlı yazılım: belirli amaçlara odaklanır.
Kategoriler, bir betik sınıfının tamamını aynı anda çalıştırmanızı sağlar.
Varsayılan Betikler
-sC seçeneği, güvenli ve kullanışlı betiklerden özenle seçilmiş bir grup olan varsayılan betik kümesini çalıştırır. Bu, --script=default ile eşdeğerdir.
Bu, ilk inceleme için harika bir seçenektir: banner bilgilerini alır, temel bilgileri listeler ve müdahaleci olmadan kolayca elde edilebilecek ayrıntıları bulur.
nmap -sC 192.168.1.10
# Runs the default safe script setBelirli Betikleri Çalıştırma
Adlandırılmış bir betiği, virgülle ayrılmış bir listeyi, bir kategoriyi veya joker karakter deseni içeren bir ifadeyi çalıştırmak için --script kullanın.
nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10Kategoriye Göre Çalıştırma
Tüm kategorileri çalıştırabilirsiniz. zafiyet kategorisini çalıştırmak, hedefi aynı anda birçok bilinen güvenlik açığı betiğine karşı kontrol eder.
Nelerin çalıştırılacağını tam olarak denetlemek için kategorileri mantıksal ifadelerle birleştirin.
nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10Betik Bağımsız Değişkenleri
Birçok betik, örneğin kimlik bilgileri, sözcük listesi yolları veya hedef URL'leri gibi bağımsız değişkenleri --script-args aracılığıyla kabul eder.
nmap --script http-brute \
--script-args http-brute.path=/admin 192.168.1.10Güvenlik Açığı Taraması
NSE, güçlü güvenlik açığı betikleri içerir. vulners, tespit edilen sürümlere göre bir CVE veritabanını sorgularken hizmete özel betikler, smb-vuln-ms17-010 (EternalBlue) gibi belirli kusurları test eder.
Bu kontroller için yetki alınmış olmalıdır; güvenlik açığı betikleri müdahaleci olabilir ve hassas sistemleri etkileyebilir.
nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10Betiklerin Bulunduğu Yer
Betikler, genellikle /usr/share/nmap/scripts konumunda bulunan Nmap betik dizininde saklanır. Bir dizin veritabanı, Nmap'in kategorileri ve adları çözümlemesini sağlar.
Yeni betikler ekledikten sonra tanınmaları için dizini yenileyin.
ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedbDoğru Bitiği Bulma
Kullanışlı betikleri keşfetmek için betik dizininde arama yapın veya yardım metnini okuyun. --script-help seçeneği, çalıştırmadan önce bir betiğin açıklamasını ve bağımsız değişkenlerini yazdırır.
nmap --script-help http-enum
# Shows what the script does and its argsNSE'yi Diğer Seçeneklerle Birleştirme
NSE, sürüm tespitiyle birleştirildiğinde en iyi şekilde çalışır; böylece betikler hangi hizmetleri hedefleyeceğini bilir. Kapsamlı bir taramada genellikle -sV, betikler ve çıktının kaydedilmesi birlikte kullanılır.
Müdahaleci kategorileri dikkatli kullanın ve her zaman yetkilendirilmiş kapsamınız içinde kalın.
nmap -sV -sC -p- -oA full_scan 192.168.1.10Kendi Betiklerinizi Yazma
NSE, Lua kullandığı için alışılmadık hizmetler veya tekrarlanan kontroller için özel betikler yazabilirsiniz. Bir betik, hangi bağlantı noktalarını/hizmetleri hedefleyeceğini (bir kuralı) ve eşleşmelere karşı çalıştırılan bir eylem işlevini tanımlar.
Etkili olmak için betik yazmanız gerekmez; ancak altyapının genişletilebilir olduğunu bilmek, NSE'nin neden sürekli büyüdüğünü ve karşılaştığınız neredeyse her hizmet için neden büyük olasılıkla bir betik bulunduğunu açıklar.
Hızlı Kontrol
Betik kategorileri ve risk hakkında düşünün.
Özet
Nmap Betik Motoru'nu öğrendiniz:
- NSE, kategoriler (güvenli, müdahaleci, zafiyet, kaba kuvvet vb.) altında gruplandırılmış Lua betiklerini çalıştırır.
-sC, güvenli varsayılan kümeyi çalıştırır;--scriptadları, desenleri veya kategorileri çalıştırır.- Kimlik bilgilerini ve seçenekleri aktarmak için
--script-argskullanın; önce--script-helpseçeneğini kontrol edin. - vulners ve smb-vuln-ms17-010 gibi güvenlik açığı betikleri bilinen kusurları bulur.
-sVile birleştirin ve-oAile kaydedin; müdahaleci betikleri yalnızca yetkiniz olduğunda kullanın.
Bu, Nmap Derinlemesine İnceleme ve EthicalHacking ek modüllerini tamamlar.
Sıkça Sorulan Sorular
“Nmap Betik Motoru” dersi ücretsiz mi?
Evet — “Nmap Betik Motoru” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“Nmap Betik Motoru” dersinde ne öğreneceğim?
NSE betikleri Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Nmap Betik Motoru” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.