0Pricing
Ethical Hacking Academy · درس

أتمتة الاستطلاع

عمليات فحص نصية

أتمتة الاستطلاع درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

لماذا أتمتة الاستطلاع

الاستطلاع هو المرحلة الأولى من التقييم، إذ يتضمن اكتشاف الأجهزة المضيفة والمنافذ والخدمات. وتنفيذه يدويًا متكرر ومعرض للأخطاء.

تجعل برمجة الاستطلاع النصية العملية متسقة وسريعة وسهلة التكرار عبر الأهداف أثناء تدوين الملاحظات.

اكتشاف الأجهزة المضيفة

الخطوة الأولى هي العثور على الأجهزة المضيفة النشطة. يعرض فحص ping باستخدام Nmap الأجهزة المتصلة في شبكة فرعية.

nmap -sn 192.168.56.0/24 -oG hosts.gnmap

برنامج نصي بسيط لفحص Ping

يمكنك إنشاء فحصك الخاص باستخدام Bash فقط، وهذا مفيد عندما لا يتوفر Nmap على الجهاز الهدف.

#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
  ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
done

فحص المنافذ

بعد العثور على الأجهزة المضيفة النشطة، افحص منافذها. احفظ المخرجات بتنسيق قابل للتحليل كي يتمكن برنامج نصي لاحق من قراءتها.

nmap -p- --open -oN ports.txt 192.168.56.10

اكتشاف الخدمة والإصدار

أضف -sV لتحديد البرنامج الموجود خلف كل منفذ مفتوح. ويساعدك معرفة الإصدارات الدقيقة في العثور على عمليات استغلال مناسبة.

nmap -sV -p 22,80,443 192.168.56.10 -oN services.txt

التكرار على الأهداف

مرّر قائمة بالأجهزة المضيفة إلى حلقة لفحص عدة أجهزة دون إشراف.

#!/bin/bash
while read host; do
  echo "[*] Scanning $host"
  nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txt

إضافة طابع زمني

يساعد تسجيل وقت تنفيذ كل فحص في تنظيم الأدلة الخاصة بالتقرير.

stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"

ربط الأدوات

تتألق البرامج النصية للاستطلاع عند ربط الأدوات: اكتشف باستخدام Nmap، ثم مرّر الأجهزة المضيفة التي تشغّل الويب إلى أداة فحص أدلة مثل gobuster.

gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txt

تقليل السرعة والتخفي

تُصدر عمليات الفحص العدوانية ضوضاء وقد تتسبب في تعطل خدمات المختبر الهشة. تحكم في السرعة باستخدام قوالب التوقيت وأضف فواصل زمنية في الحلقات.

  • -T2 مهذب، و-T4 سريع.
  • يؤدي استخدام sleep بين الأجهزة المضيفة إلى تقليل الحمل.
nmap -T2 192.168.56.10
# sleep 1   # between iterations in a loop

تنظيم المخرجات

أنشئ دليل نتائج لكل مهمة كي تبقى عمليات الفحص ولقطات الشاشة والملاحظات معًا.

#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"

احصل دائمًا على التفويض

توسّع عملية الفحص الآلي نطاق وصولك. لا تشغّل هذه البرامج النصية إلا على أنظمة تملكها أو لديك إذن كتابي لاختبارها.

في مختبرك، وجّه كل شيء إلى الشبكة الفرعية المخصصة للمضيف فقط وإلى أجهزتك الافتراضية الضعيفة.

تحقق سريع

تذكّر مخرجات Nmap وخيارات الاكتشاف.

مراجعة

لقد برمجت سير عمل الاستطلاع نصيًا:

  • اكتشاف الأجهزة المضيفة (nmap -sn أو فحص ping باستخدام Bash).
  • فحص المنافذ واكتشاف الإصدارات (-sV).
  • التكرار على قوائم الأهداف، وإضافة طوابع زمنية إلى النتائج، وربط أدوات مثل gobuster.
  • تقليل سرعة عمليات الفحص والتأكد دائمًا من وجود التفويض.

التالي: تحليل المخرجات التي تجمعها.

الأسئلة الشائعة

هل درس «أتمتة الاستطلاع» مجاني؟

نعم — نص درس «أتمتة الاستطلاع» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «أتمتة الاستطلاع»؟

عمليات فحص نصية تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «أتمتة الاستطلاع»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. أساسيات البرمجة النصية
  2. أتمتة الاستطلاع
  3. تحليل المخرجات
  4. بناء أداة استطلاع
← العودة إلى Ethical Hacking Academy