تحليل المخرجات
grep وcut
تحليل المخرجات درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
تحويل الضوضاء إلى بيانات
تنتج الأدوات كميات هائلة من النصوص. والمهارة التي تجعل برنامج الاستطلاع النصي مفيدًا هي التحليل، أي استخراج عناوين IP أو المنافذ أو أسماء الأجهزة المضيفة التي تهمك فقط.
يركز هذا الدرس على grep وcut، مع استخدام sort وuniq للتنظيف.
التصفية باستخدام grep
ابدأ بالاحتفاظ بالأسطر ذات الصلة فقط. ولاستخراج المنافذ المفتوحة من مخرجات Nmap، ابحث باستخدام grep عن الكلمة open.
grep 'open' services.txtgrep -o للتطابقات الدقيقة
يطبع grep -o الجزء المطابق فقط من كل سطر، وليس السطر بأكمله. وبدمجه مع تعبير نمطي، يستخرج رموزًا دقيقة مثل عناوين IP.
grep -Eo '([0-9]{1,3}\.){3}[0-9]{1,3}' scan.txtcut باستخدام الفاصل
يقسم cut كل سطر إلى حقول باستخدام فاصل، ثم يطبع الحقول التي تختارها. ولاستخراج رقم المنفذ من 80/tcp open http، استخدم الشرطة المائلة فاصلًا.
echo '80/tcp open http' | cut -d/ -f1 # prints 80cut باستخدام موضع الحرف
يمكن لـ cut أيضًا التقسيم حسب نطاق من الأحرف باستخدام -c، وهو مفيد للمخرجات ذات العرض الثابت.
echo 'PORT-00443' | cut -c6-10 # prints 00443ربط grep وcut
مرّر مخرجات grep إلى cut لاستخراج عمود واحد بعينه من الأسطر المصفاة، مثل جميع أرقام المنافذ المفتوحة.
grep 'open' services.txt | cut -d/ -f1الترتيب وإزالة التكرارات
يرتب sort الأسطر، بينما يزيل uniq التكرارات المتجاورة، لذا استخدم sort أولًا. أضف -c لعدّ مرات الظهور.
cut -d' ' -f1 access.log | sort | uniq -c | sort -rnتحليل Nmap القابل للبحث
صُمم تنسيق Nmap القابل للبحث (-oG) لهذا الغرض. إذ يكون كل جهاز مضيف في سطر واحد، ما يسهل استخراج الأجهزة المضيفة النشطة.
grep 'Up' hosts.gnmap | cut -d' ' -f2الاستبدال باستخدام sed و tr
عندما لا تكون أداة cut كافية، تستبدل sed الأنماط، بينما تترجم tr الأحرف أو تحذفها؛ مثل تحويل الفواصل إلى أسطر جديدة.
echo '80,443,8080' | tr ',' '\n'
sed 's/Nmap scan report for //' hosts.txtإنشاء قائمة أهداف نظيفة
اجمع الخطوات معًا: استخرج عناوين IP النشطة، وأزل التكرارات، واكتب ملفًا نظيفًا تستطيع الأداة التالية استخدامه.
grep 'Up' hosts.gnmap | cut -d' ' -f2 | sort -u > live_hosts.txtاستخدام awk للأعمدة الشرطية
عندما تحتاج إلى الجمع بين المنطق والأعمدة، تدمجهما awk. في هذا المثال، تطبع المنافذ التي تزيد أرقامها على 1023 فقط من قائمة مُحلَّلة.
grep 'open' services.txt | awk -F/ '$1 > 1023 {print $1}'تحقق سريع
اختر مستخرج الحقول المناسب.
مراجعة
لقد تعلمت تحليل مخرجات الأدوات إلى بيانات قابلة للاستخدام:
- تعمل grep (و
-o) على تصفية التطابقات واستخراجها. - تقتطع cut الحقول حسب الفاصل أو موضع الحرف.
- ترتب sort | uniq -c النتائج، وتزيل التكرارات، وتحسبها.
- اربط هذه الأدوات لإنتاج قوائم أهداف نظيفة للأداة التالية.
التالي: إنشاء أداة استطلاع كاملة.
الأسئلة الشائعة
هل درس «تحليل المخرجات» مجاني؟
نعم — نص درس «تحليل المخرجات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «تحليل المخرجات»؟
grep وcut تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «تحليل المخرجات»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- أساسيات البرمجة النصية
- أتمتة الاستطلاع
- تحليل المخرجات
- بناء أداة استطلاع