--
*+*+[[ الكاتب:cRysT@L]]+*+*
**الايميل:ooloo605@Hotmail.Com**
-----------------------------------------------------
=-=-=-=-=-=
## مكتبة الادوات ##
بسم الله الرحمن الرحيم
اعتذر اولا عن التأخر في طرح المواضيع
وهذه لسبب انشغالي عن الانترنت
----------------
------------------
سندخل في صلب الموضوع -----
اولا مجال ادوات المسح Scan tools مجال واسع وله عدة طرق وادوات وبرامج
ولكن انصح الكل بتقديم الاداة على البرنامج وهذا لقوة استخدامها مع النظام وفعاليتها اكثر من البرامج
وجميعها تستخدم ولكن انا افضل الادوات طبعا ولك الحرية في اختيار ماتريد
-----
سأقوم بشرح علامات مبدئية لكل اداة واختصار لطبيعة عملها حتى يسهل
علينا في الدروس القادمة مني ومن اخوانى المشاركين بهذا القسم التوسع بالاداة
وشرحها بالتفصيل ....
اذا ركزنا على ادوات المسح سيكون هذا القسم فقط خاص بادوات المسح وهذا لااريده
واتمنى ان يطرح به جميع الادوات الخاصه بالمسح وغيرها من الادوات الاحترافيه والكراكات
ادوات الكراك سأخصص لها موضوع كامل يشرحها لاانها كثيره وحاليا يتواجد بجهازي
منها 18 الى 20 اداة مع اختلاف الانظمة وطبيعة عملها
ندخل بادوات المسح
مثل
Fport
&
Putty
&
nmap
&
netcat
&
sniffing
&
whois
&
ipeye
&
Fscan
&
Pskill
-----------------
جميع هذه الادوات تعتبر ادوات بحث وفحص عن شئ وليس البحث هو فقط
البحث عن بورتات مفتوحه وغيره
فمثلا عندك من قائمة الادوت التى ذكرتها اربع او خمس اذا كنتوا تعرفوها او بعضكم ماسمع فيها
بتقولون خاصه لاوامر مثل الاف تي بي والدخول له او لفحص عن معلومات دومين وبريدات وغيره
فهذا في الاخير يرجع الى انها اداة فحص ومسح
سأبدا بشرح مختصر لطبيعة عمل اداة الـFport
راجع اولا هذه الموقع عن الاداة فهو للفريق الذي قام
ببرمجتها
www.fondstone.comهذا الاداة خاصه بنظام النوافذ
وتعمل فقط على NT
اما غيره فلا
طبعا هذه الاداة خاصه بقرائة بروتوكول التي سي بي TCP
طبعا طريقة تشغيلها
الضغط عليها مره واحده فقط
او الذهاب الى الدوس
وكتابة
Fport
بعد ماتقوم بالفحص ستخرج لك
رقم المنفذ المفتوح
ونوع البروتوكول الخاص به
.......الخ
ويكفي هذا الشرح حاليا
واهم شئ ان المعلومة وصلت لك
-----------------------
نروح للاداة الثانية
putty
هذا والله لو اخصص لها موضوع مااوفي حقها في شرحها
ولها اكثر من 6 ادوات في نفس البرنامج
وفي الاخير هي تستخدم للاتصال عن بعد
وخلونا نشرحها بدرس خاص لها
ولزيادة التوسع بها راجع هذا الموقع
http://www.chiark.greenend.org.uk/~sgtatham/putty/-----------------------
Network Mapper
وموقعها الرئيسي هو
http://www.insecure.org/مخطط الشبكة تعتبر اول اداة تساعدك في الإختراق
قبل اداة النت كات والمعجون وغيره من هذه الادوات
لاانها تستخرج لك خدمات الشبكة او السيرفر سواء
مع حالتها ومنفذها
-------------------------------------
الاداة تستخدم لكلا النظامين ويندوز وليونكس
=-=-= اوامرها=-=-=
nmap sX cRystaL.sa
وهذا مسح الـ
XMAS
وهو لتخطى الفايروول الجدار الناري على الشبكه
--------------------------
nmap sF cRystaL.sa
وهذا خاص لـ
FIN
---------------------
nmap sT cRystaL.sa
هذا الامر لعمل اتصال كامل
----------------------------
قم بكتابة
NMAP
في نفس الاداة لزيادة معلومات حول اوامرها
=---------------------------------=
لنرى وضعيتها على السيرفر بعد تطبيق المسح
----------------------------------------
الخدمه --- الحالة --- البورت
21 ---- open ---- ftp
22 ---- open ---- ssh
هنا وضحت مثال بسيط جدا
استخرج لنا الخدمه وهي الاف تي بي
وحالتها مفتوحه
والبورت الاصلي للخدمه
والاخرى للشيل ...الخ
=-------------=
وهذا يفيدك في استغلال الخدمات الموجوده بالسيرفر
وسيتم طرح موضوع تفصيلي لشرح الاداة قريبا
======================================
------------------------
NetCat
http://www.atstake.com/research/tools/network_utilitiesاداة سكين الجيش السويسرية
swiss army knife
وهي زعيمة ادوات السكيورتى
بعد ماتقوم بتحميلها
قم بتحديدها من جهازك سواء كان نظامك ليونكس او ويندوز
nc
وتكتب اوامرها هكذا
nc -v cRystaL.sa 21 22 80 23 24 25
فحصلنا السيرفر ووضعنا البورتات المطلوب فحصها
وكما رأيتم في المثال السابق اننا قمنا بفحصل
بـ منفذ الـ21 والخاص بالاف تي بي
والـ22 والخاص بالشيل
http والـ80 والخاص بــ
والـ23 الخاص بالتلينت
priv mail والـ24 الخاص بـ
smtp والـ25 الخاص بـ
ولك الحريه في اختيار البورتات والخدمات التى تريدها حتى تقوم الاداة بالتصنت
تستخرج لك الاداة اولا مثلا اصدار برنامج الاف تي بي واصدار السيرفر مثلا اباتشي او روكسان ..الخ
وبأمكانك ايضاء استخدامها للاتصال بباكدور مثلا او اكسبلويت متصفح
netcat راجع كتاب
muts للكاتب
وهو مفيد لك
وايضاَ قم بقراة الملف
readme
--------------------------
sNiffing
اداة خاصه بالتجسس على الشبكات
والتجسس ايضا على المخترقين ويستعملونها الخوادم الكبيره
وللتوسع اكثر
اذهب لأي محرك بحث وليكن
Google.com
وابحث عنها
وسبق وتم شرح جزء بسيط منها في كتاب القرصنة تحت المجهر الجزء الاول وسيتم التوسع بها بالجزء الثاني
وهذا احد الادوات السكان التي تعمل على سطر الاوامر
http://www.tcpdump.org/وسيتم تخصيص موضوع لها
Whois اداة الـ
اداة خاصه بالمسح واستخراج المعلومات فقط لاغير
ويوجد لها اداة بواجهة رسومية وآخرى بسطر اوامر
وجميعها تشتغل على كلا النظامين
النوافذ والمصدر المفتوح
وتكتب اوامرها هكذا
Whois 3asfh.net
وهذا الموقع مرجع لك في التوسع بالاداة وتحميلها
http://www.kvy.com.ua/وسبق وتم شرحها في كتاب القرصنة تحت المجهر الاصدار الاول
وسأخصص لها موضوع تفصيلي يتكلم عنها قريبا
-------------------------
ipeye كالادوات السابقه
ولاتفوقهم فعاليه او قوه بل على العكس لاانصح بها
واكتفوا بااستخدام النت كات او اداة الانماب
وبقيه الادوات ليس ملزوماَ على استخدامها
--------------------------------
-------------------------------
---------------------------
وفي الاخير هذا فقط موضوع يتكلم عن وظيفة الاداة وروابط لمواقعها
وانتظروا بقية الدروس والتوسع بالادوات
تحياتى للجميع
ولاتنسوا بالدعاء لنا