0Pricing
Ethical Hacking Academy · درس

محرك Nmap للنصوص

نصوص NSE

محرك Nmap للنصوص درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ما هو NSE؟

يوسّع Nmap Scripting Engine (NSE) إمكانات Nmap باستخدام برامج نصية مكتوبة بلغة Lua. فهو يحوّل Nmap من ماسح منافذ إلى منصة أتمتة مرنة للاكتشاف، واكتشاف الإصدارات، والتحقق من الثغرات، وغير ذلك.

تأتي مع Nmap آلاف البرامج النصية التي طوّرها المجتمع، وتغطي نطاقاً هائلاً من الخدمات والمهام.

فئات السكربتات

تُجمَّع سكربتات NSE ضمن فئات تصف سلوكها ومستوى خطورتها:

  • safe: من غير المرجح أن تضر بالهدف.
  • intrusive: قد تتسبب في تعطل الخدمات أو اضطرابها.
  • vuln: تتحقق من وجود ثغرات معروفة.
  • auth, brute, discovery, exploit, malware: فئات مخصصة لأغراض محددة.

تتيح لك الفئات تشغيل فئة كاملة من السكربتات دفعة واحدة.

السكربتات الافتراضية

يشغّل الخيار -sC مجموعة السكربتات الافتراضية، وهي مجموعة منتقاة من السكربتات الآمنة والمفيدة. وهو مكافئ للخيار --script=default.

يمثل هذا خطوة أولى ممتازة؛ إذ يجلب لافتات التعريف، ويجرد المعلومات الأساسية، ويكتشف التفاصيل السهلة دون أن يكون تدخليًا.

nmap -sC 192.168.1.10
# Runs the default safe script set

تشغيل سكربتات محددة

استخدم --script لتشغيل سكربت مسمّى، أو قائمة مفصولة بفواصل، أو فئة، أو حتى نمط أحرف بدل عام.

nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10

التشغيل حسب الفئة

يمكنك تشغيل فئات كاملة. فبتشغيل فئة vuln، يفحص Nmap الهدف باستخدام العديد من سكربتات الثغرات المعروفة دفعة واحدة.

يمكنك دمج الفئات باستخدام تعبيرات منطقية للتحكم بدقة في ما سيتم تشغيله.

nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10

وسائط السكربتات

تقبل العديد من السكربتات وسائط عبر --script-args، مثل بيانات الاعتماد، أو مسارات قوائم الكلمات، أو عناوين URL للأهداف.

nmap --script http-brute \
  --script-args http-brute.path=/admin 192.168.1.10

فحص الثغرات

يتضمن NSE سكربتات قوية لفحص الثغرات. يستعلم vulners من قاعدة بيانات CVE استنادًا إلى الإصدارات المكتشفة، بينما تختبر السكربتات الخاصة بخدمات معينة ثغرات محددة مثل smb-vuln-ms17-010 ‏(EternalBlue).

يجب إجراء هذه الفحوصات بتفويض؛ فقد تكون سكربتات الثغرات تدخلية وقد تؤثر في الأنظمة الهشة.

nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10

مكان وجود السكربتات

تُخزَّن السكربتات في دليل سكربتات Nmap، وعادةً ما يكون /usr/share/nmap/scripts. وتتيح قاعدة بيانات الفهرس لـ Nmap حل أسماء الفئات والسكربتات.

بعد إضافة سكربتات جديدة، حدّث الفهرس لكي يتعرف إليها Nmap.

ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedb

العثور على السكربت المناسب

للعثور على السكربتات المفيدة، ابحث في دليل السكربتات أو اقرأ نص المساعدة. يطبع الخيار --script-help وصف السكربت ووسائطه قبل تشغيله.

nmap --script-help http-enum
# Shows what the script does and its args

دمج NSE مع الخيارات الأخرى

تتألق NSE عند دمجها مع اكتشاف الإصدارات، حتى تعرف السكربتات الخدمات التي ينبغي استهدافها. وعادةً ما يجمع الفحص الشامل بين -sV والسكربتات، مع حفظ الناتج.

استخدم الفئات التدخلية بحذر، ودائمًا ضمن النطاق المصرح لك به.

nmap -sV -sC -p- -oA full_scan 192.168.1.10

كتابة سكربتاتك الخاصة

بما أن NSE تستخدم Lua، يمكنك كتابة سكربتات مخصصة للخدمات غير المعتادة أو للفحوصات المتكررة. يحدد السكربت المنافذ أو الخدمات التي يستهدفها (أي قاعدة)، إضافةً إلى دالة إجراء تُشغَّل عند العثور على تطابقات.

لا تحتاج إلى كتابة سكربتات لكي تكون فعّالًا، لكن معرفة أن المحرك قابل للتوسعة توضح سبب استمرار NSE في النمو، وسبب وجود سكربت على الأرجح لأي خدمة تقابلها تقريبًا.

تحقق سريع

فكّر في فئات السكربتات ومستوى خطورتها.

مراجعة

لقد تعلمت عن محرك البرمجة النصية في Nmap:

  • تشغّل NSE سكربتات Lua المجمعة ضمن فئات ‏(safe وintrusive وvuln وbrute وغيرها).
  • يشغّل -sC المجموعة الافتراضية الآمنة، بينما يشغّل --script الأسماء أو الأنماط أو الفئات.
  • مرّر --script-args لبيانات الاعتماد والخيارات، وتحقق أولًا من --script-help.
  • تعثر سكربتات الثغرات مثل vulners وsmb-vuln-ms17-010 على العيوب المعروفة.
  • ادمجها مع -sV واحفظ الناتج باستخدام -oA؛ ولا تستخدم السكربتات التدخلية إلا بتفويض.

بهذا يكتمل التعمق في Nmap والوحدات الإضافية الخاصة بـ EthicalHacking.

الأسئلة الشائعة

هل درس «محرك Nmap للنصوص» مجاني؟

نعم — نص درس «محرك Nmap للنصوص» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «محرك Nmap للنصوص»؟

نصوص NSE تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «محرك Nmap للنصوص»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. اكتشاف المضيفين
  2. تقنيات فحص المنافذ
  3. اكتشاف الخدمات ونظام التشغيل
  4. محرك Nmap للنصوص
← العودة إلى Ethical Hacking Academy