بناء أداة استطلاع
نص عملي
بناء أداة استطلاع درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
جمع كل الأجزاء معًا
ستجمع الآن بين المتغيرات والحلقات وتنفيذ الأدوات وتحليل البيانات في نص استطلاع عملي واحد.
الهدف هو أخذ هدف، واكتشاف المنافذ المفتوحة، والتعرف على الخدمات، وحفظ النتائج المنظمة، كل ذلك بأمر واحد.
التخطيط للنص البرمجي
تُصمَّم الأدوات الجيدة قبل برمجتها. سيقوم نص الاستطلاع الخاص بنا بما يلي:
- التحقق من الإدخال (اشتراط تحديد هدف).
- إنشاء مجلد للإخراج.
- إجراء فحص للمنافذ، ثم اكتشاف الإصدارات.
- تحليل المنافذ المفتوحة وتلخيصها.
التحقق من الترويسة والإدخال
ابدأ بـ shebang وخيارات الأمان والتحقق من الوسيطات، بحيث تُطبع تعليمات الاستخدام إذا لم يُحدَّد هدف.
#!/bin/bash
set -euo pipefail
if [ "$#" -ne 1 ]; then
echo "Usage: $0 <target>"
exit 1
fi
target=$1مجلد الإخراج
أنشئ مجلدًا خاصًا بكل هدف، ويحمل طابعًا زمنيًا، حتى لا تستبدل عمليات التشغيل المتكررة نتائج بعضها بعضًا.
stamp=$(date +%F_%H%M)
outdir="recon_${target}_${stamp}"
mkdir -p "$outdir"
echo "[*] Results in $outdir"الخطوة 1: فحص سريع للمنافذ
ابحث أولًا عن المنافذ المفتوحة بسرعة، عبر النطاق الكامل.
echo "[*] Scanning ports on $target"
nmap -p- --open -T4 "$target" -oG "$outdir/ports.gnmap" >/dev/nullالخطوة 2: تحليل المنافذ المفتوحة
استخرج أرقام المنافذ المفتوحة من المخرجات القابلة للبحث، وحوّلها إلى قائمة مفصولة بفواصل للفحص التالي.
ports=$(grep -oE '[0-9]+/open' "$outdir/ports.gnmap" | cut -d/ -f1 | paste -sd, -)
echo "[*] Open ports: $ports"الخطوة 3: اكتشاف الإصدارات
أجرِ فحصًا مركزًا لإصدارات الخدمات على المنافذ المفتوحة فقط؛ فهذا أسرع وأقل ضجيجًا من إعادة فحص كل شيء.
if [ -n "$ports" ]; then
nmap -sV -p "$ports" "$target" -oN "$outdir/services.txt"
fiالخطوة 4: التلخيص
اطبع ملخصًا واضحًا حتى يتمكن المشغّل من رؤية النتائج دون فتح الملفات.
echo "=== Summary for $target ==="
grep 'open' "$outdir/services.txt" | awk '{print $1, $3}'إضافة التسجيل
أضف سطرًا إلى السجل يتضمن طابعًا زمنيًا، حتى تتمكن من إعادة بناء ما تم تشغيله ووقت تشغيله؛ وهذا مهم لإعداد التقارير.
echo "$(date) scanned $target -> $ports" >> recon.logتشغيل الأداة
اجعلها قابلة للتنفيذ ووجّهها إلى جهاز VM مخصص للمختبر. ستوضع جميع النتائج في مجلد الإخراج.
chmod +x recon.sh
./recon.sh 192.168.56.10المزيد من التوسعة
انطلاقًا من هذه القاعدة، يمكنك إضافة ما يلي:
- تخمين مسارات أدلة الويب عند فتح المنفذين 80/443.
- استخراج الترويسات باستخدام netcat.
- التكرار على قائمة أهداف بدلًا من مضيف واحد.
- إنشاء تقارير بتنسيق HTML أو Markdown.
تحقق سريع
تذكّر سبب تحليل البيانات قبل فحص الإصدارات.
مراجعة
لقد أنشأت أداة استطلاع عاملة:
- تحققت من الإدخال وأنشأت مجلد إخراج يحمل طابعًا زمنيًا.
- أجريت فحصًا سريعًا للمنافذ، ثم حللت المنافذ المفتوحة، وبعد ذلك فحصت إصداراتها فقط.
- طبعت ملخصًا وسجلت عملية التشغيل.
- حددت نقاط توسعة واضحة، مثل التخمين القسري لمسارات الويب واستخراج الترويسات وإعداد التقارير.
بهذا يكتمل مقرر البرمجة النصية باستخدام Bash.
تعلم Ethical Hacking Academy مع معلم ذكاء اصطناعي — مجانًا
اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.
- الدورات
- 31
- الدروس
- 111
الأسئلة الشائعة
هل درس «بناء أداة استطلاع» مجاني؟
نعم — نص درس «بناء أداة استطلاع» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «بناء أداة استطلاع»؟
نص عملي تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «بناء أداة استطلاع»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- أساسيات البرمجة النصية
- أتمتة الاستطلاع
- تحليل المخرجات
- بناء أداة استطلاع