Ethical Hacking Academy · درس

الاستطلاع على نطاق واسع

أتمتة الاكتشاف

الدرس 2 من 413 خطوة

الاستطلاع على نطاق واسع درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

لماذا يكسب الاستطلاع المكافآت

في اصطياد مكافآت اكتشاف الثغرات، غالبًا ما يحدد الاستطلاع من يعثر على الثغرة أولًا. فكلما اكتشفتم سطح هجوم أكبر، زاد احتمال العثور على شيء فات الآخرين.

  • قد تستضيف النطاقات الفرعية المنسية شيفرة قديمة عرضة للثغرات
  • قد تسرّب واجهات API المخفية وبيئات التطوير بيانات
  • غالبًا ما يعثر الاستطلاع الأوسع على أحدث الثغرات

يعني الاستطلاع على نطاق واسع أتمتة الاكتشاف عبر نطاقات كبيرة.

حصر النطاقات الفرعية: سلبي

يجمع الحصر السلبي النطاقات الفرعية من مصادر البيانات العامة دون التفاعل مباشرةً مع الهدف، مثل سجلات شفافية الشهادات وفهارس البحث وموجزات معلومات التهديدات.

تجمع الأدوات عشرات هذه المصادر دفعة واحدة.

# Aggregate subdomains from many passive sources
subfinder -d example.com -all -o subs_passive.txt

# Amass in passive mode
amass enum -passive -d example.com

حصر النطاقات الفرعية: نشط

يفحص الحصر النشط الأسماء بالقوة مقابل DNS باستخدام قوائم كلمات، فيعثر على مضيفين غير موجودين في أي مصدر عام.

استخدموا محللًا سريعًا مع قائمة كلمات جيدة للحصول على أفضل النتائج.

# Brute-force subdomains with massdns-style resolution
puredns bruteforce wordlist.txt example.com -r resolvers.txt

# Permutation-based discovery from known subdomains
dnsgen subs.txt | puredns resolve -r resolvers.txt

حل المضيفين النشطين وتصفيتهم

تحتوي قائمة النطاقات الفرعية الخام على كثير من الضوضاء. احلوا كل اسم للتأكد من أنه يشير إلى مكان ما، ثم افحصوا أيها يستجيب عبر HTTP/HTTPS.

يؤدي ذلك إلى إزالة الإدخالات غير النشطة وتزويدكم بقائمة بخوادم ويب نشطة تستحق الاختبار.

# Probe which hosts serve HTTP/HTTPS and capture status/title
cat subs.txt | httpx -sc -title -tech-detect -o live.txt

# Example line
# https://api.example.com [200] [API Gateway] [nginx]

فحص المنافذ على نطاق واسع

لا تمثل منافذ الويب القصة كاملة. يكشف فحص المنافذ واسع النطاق الخدمات الموجودة على منافذ غير قياسية عبر آلاف المضيفين.

استخدموا ماسحًا سريعًا للاكتشاف، ثم ماسحًا مفصلًا للتعرف على بصمات الخدمات.

# Fast internet-scale port discovery
naabu -list resolved_ips.txt -top-ports 1000 -o ports.txt

# Detailed service/version detection on found ports
nmap -sV -iL ports.txt -oA nmap_detail

اكتشاف المحتوى

تكشف المسارات المخفية داخل كل مضيف نشط عن لوحات الإدارة والنسخ الاحتياطية وواجهات API. ويستخدم اكتشاف المحتوى أسلوب fuzzing لفحص المسارات مقابل قائمة كلمات.

صفّوا النتائج حسب رمز الحالة وحجم الاستجابة لتقليل الضوضاء.

# Directory and file fuzzing
ffuf -u https://app.example.com/FUZZ \
  -w wordlist.txt -mc 200,301,403 -o ffuf.json

# Alternative
feroxbuster -u https://app.example.com -w wordlist.txt

استخراج المعلومات من ملفات JavaScript

تضع التطبيقات الحديثة منطقها في JavaScript. وقد تكشف هذه الملفات نقاط نهاية API وأسماء المعلمات والأسرار وحتى المفاتيح المضمّنة مباشرةً.

  • اجمعوا جميع ملفات JS من المضيف
  • استخرجوا عناوين URL ونقاط النهاية والرموز
# Pull endpoints from a JS file
curl -s https://app.example.com/main.js | grep -Eo 'https?://[^"]+'

# Dedicated link/endpoint extractor
cat js_urls.txt | gau | grep '\.js$' | sort -u

عناوين URL والأرشيفات السابقة

قد تظل عناوين URL القديمة التي لم تعد تظهر على الموقع المباشر قابلة للوصول، وقد تكون عرضة للخطر. وتتذكرها أرشيفات مثل Wayback Machine.

وغالبًا ما تكشف هذه العناوين عن نقاط نهاية مهجورة ذات أمان أضعف.

# Pull historical URLs from multiple archives
gau example.com > urls.txt
waybackurls example.com >> urls.txt

# Keep ones with interesting parameters
sort -u urls.txt | grep '?' | tee params.txt

بناء خط أنابيب مؤتمت

يعني الاستطلاع على نطاق واسع ربط هذه الأدوات بحيث تغذي إحداها التالية. ويعمل خط الأنابيب من البداية إلى النهاية باستخدام أمر واحد.

تتيح أطر العمل جدولة عمليات الاستطلاع لإعادة تشغيلها، وتنبيهك عند ظهور أصول جديدة.

# A minimal chained pipeline
subfinder -d example.com -silent \
  | httpx -silent \
  | nuclei -t cves/ -o findings.txt

# Continuous recon frameworks: reconftw, axiom

فحص الثغرات باستخدام القوالب

بعد حصولك على قائمة بالمضيفين النشطين، تفحص الماسحات المعتمدة على القوالب كل مضيف بحثًا عن مشكلات معروفة: لوحات تحكم مكشوفة، وبيانات اعتماد افتراضية، وCVE معروفة، وإعدادات خاطئة.

يؤدي ذلك إلى اكتشاف الثغرات السهلة بسرعة، لتتمكن من تركيز الجهد اليدوي في أماكن أخرى.

# Run community templates against live hosts
nuclei -list live.txt -t exposures/ -t misconfiguration/ -o nuclei.txt

# Tune severity to reduce noise
nuclei -list live.txt -severity high,critical

إجراء الاستطلاع بمسؤولية

قد تؤدي الأتمتة إلى إرسال عدد هائل من الطلبات إلى الهدف. التزم بقواعد البرنامج:

  • احترم حدود معدل الطلبات، وخفّض سرعة الماسحات الشديدة
  • لا تُجرِ حلّ أسماء النطاقات والفحص إلا للأصول الواقعة ضمن النطاق، فقد تؤدي أحرف البدل إلى حلّ أسماء تعود إلى جهات خارجية
  • تجنب الحمولات التطفلية أثناء الاكتشاف فقط

تأكد من أن المضيف المكتشف يقع فعلًا ضمن النطاق قبل اختباره.

اختبار سريع

ما التقنية التي تكتشف النطاقات الفرعية دون إرسال حركة مرور مباشرة إلى البنية التحتية للهدف؟

مراجعة: الاستطلاع على نطاق واسع

تعلمت كيفية رسم خريطة لأسطح الهجوم الكبيرة بكفاءة.

  • يستخدم التعداد السلبي مصادر عامة، بينما ينفذ التعداد النشط تخمينًا شاملًا لـ DNS
  • نفّذ الحل والفحص للاحتفاظ بالمضيفين النشطين فقط
  • استخرج نقاط النهاية المخفية من JavaScript وعناوين URL المؤرشفة
  • اربط الأدوات في خط أنابيب مؤتمت يغذي ماسحًا قائمًا على القوالب
  • خفّض معدل الطلبات دائمًا وتحقق من النطاق قبل الفحص

التالي: تحويل ذلك السطح إلى ثغرات فعلية، مثل IDOR وXSS وSSRF.

البدء مجانًا

تعلم Ethical Hacking Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
31
الدروس
111

الأسئلة الشائعة

هل درس «الاستطلاع على نطاق واسع» مجاني؟

نعم — نص درس «الاستطلاع على نطاق واسع» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «الاستطلاع على نطاق واسع»؟

أتمتة الاكتشاف تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «الاستطلاع على نطاق واسع»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. اختيار الأهداف
  2. الاستطلاع على نطاق واسع
  3. العثور على الأخطاء الشائعة
  4. كتابة تقارير ممتازة
← العودة إلى Ethical Hacking Academy