
واجهة سطر أوامر Rust لاستطلاع الشبكة المحدود: اكتشاف منافذ TCP/UDP، وتحديد الخدمات، وجمع أدلة DNS/TLS/HTTP، والبحث عن أسماء المستخدمين من المصادر العامة مع الربط بينها.
Raw Excess Scan
استطلاع محدود وربط الأدلة بلغة Rust.
يجمع RXScan بين استطلاع الشبكة والبحث في المصادر العامة والتحقيق وربط الأدلة في واجهة سطر أوامر واحدة.
يمكنه اكتشاف المضيفين والمنافذ، وتحديد الخدمات المرصودة، وجمع أدلة محدودة من البروتوكولات والويب، والبحث في مزوّدين عامّين، وربط النتائج، وحفظ النتائج لتحليلها ومقارنتها لاحقًا.
يتحفظ RXScan عمدًا فيما يبلّغ عنه. فرقم المنفذ لا يحدّد هوية الخدمة، ونجاح طلب HTTP لا يؤكد بذاته وجود حساب، والتغطية غير المكتملة تُبقى منفصلة عن النتيجة السلبية.
ابنِ وثبّت من المستودع:
git clone https://github.com/DarkRX1/RXScan.git
cd RXScan
cargo install --path . --locked
تحقق من البناء المثبّت:
rxscan --version
rxscan --help
شغّل فحص استطلاع عادي:
rxscan example.test
ابحث في المصادر العامة:
rxscan search --username exampleuser
حقّق في النتائج العامة واربطها:
rxscan investigate --username exampleuser
هذه هي نقاط الدخول الرئيسية الثلاث:
rxscan TARGET
rxscan search ...
rxscan investigate ...
يستخدم الفحص الافتراضي سير العمل recon، والمستوى 3، وإعدادات تنفيذ
متوازنة.
rxscan example.test
حدّد المنافذ عندما تريد اختيارًا دقيقًا للمنافذ:
rxscan example.test --ports 22,80,443
rxscan example.test --ports 1-1024
rxscan example.test --ports 22,80,443,8000-8100
افحص نطاق منافذ TCP الكامل:
rxscan example.test --all-ports
اكتشاف UDP صريح:
rxscan example.test --udp
اعرض الخطة الفعلية وتفاصيل تنفيذ إضافية:
rxscan example.test --explain
يدعم RXScan:
rxscan example.test --scan-mode auto
rxscan example.test --scan-mode connect
rxscan example.test --scan-mode syn
فحص TCP connect هو مسار الفحص المحمول الذي يستخدمه RXScan حاليًا على منصته المدعومة.
فحص SYN الخام متاح لـ IPv4 على Linux عند توفّر القدرة المطلوبة. وعندما يتعذّر استخدام مسار SYN المطلوب، يبلّغ RXScan عن التراجع الفعلي بدلًا من تقديم فحص connect بصمت على أنه SYN.
يستخدم فحص UDP مجسّات أصلية محدودة ويبقى اختياريًا.
يشمل اكتشاف UDP الحالي المدرك للبروتوكول مجسّات صغيرة لخدمات مثل DNS وNTP وSSDP.
لا يُبلّغ عن صمت UDP كدليل على أن المنفذ مفتوح أو مغلق. يحافظ RXScan على
الالتباس الناتج open|filtered.
يحدّد RXScan الخدمات من السلوك المرصود للبروتوكول بدلًا من إسناد خدمة استنادًا إلى رقم منفذها فقط.
يشمل التحديد الأصلي الحالي بروتوكولات شائعة منها:
بحسب البروتوكول والأدلة المتاحة، قد تشمل المشاهدات معلومات المنتج/الإصدار، ولافتات الخدمة، ونقاط نهاية HTTP وعناوينها، ووقائع شهادات TLS، ومعلومات هوية SSH، وأدلة تقنية مُوحّدة.
تبقى الخدمات غير المعروفة غير معروفة عندما لا يملك RXScan أدلة كافية لتحديدها.
لا يلزم أي مصادقة لمجسّات التحديد هذه.
البحث باسم المستخدم متاح عبر:
rxscan search --username exampleuser
يركّز الخرج العادي على النتائج الإيجابية وغير المؤكدة المفيدة بدلًا من طباعة كل نتيجة سلبية من المزوّدين.
يمكن للنتيجة أن تميّز بين ملف شخصي مرصود، ومورد مرصود آخر، وموقع مرشّح غير مؤكد.
على سبيل المثال:
FINDINGS
✓ provider / exampleuser
Profile https://example.test/exampleuser
high · 94% · public profile
? another-provider / exampleuser
Candidate https://example.test/u/exampleuser
low · 25% · weak evidence
التسميات مقصودة:
| التسمية | المعنى |
|---|---|
Profile | ملف شخصي عام مرصود خاص بالهوية |
Resource | مورد مرصود خاص بالهوية وليس بالضرورة ملفًا شخصيًا عامًا |
Candidate | موقع خاص بالهوية لم يتم تأكيده |
لا تُعرض الصفحات الرئيسية العامة للمزوّدين أو نقاط نهاية API كعناوين ملفات شخصية مؤكدة.
كما يحافظ RXScan على تمييز نتائج المزوّدين مثل المحظور، والمحدود المعدّل، وغير المعروف، والخطأ، وغير المفحوص، بدلًا من تحويلها إلى نتائج سلبية زائفة.
اعرض مجموعة النتائج البشرية الكاملة عبر:
rxscan search --username exampleuser --all
اعرض تفاصيل تنفيذ وتصنيف إضافية عبر:
rxscan search --username exampleuser --explain
يمكن تمرير النتائج العامة عبر مسار التحقيق والربط في RXScan:
rxscan investigate --username exampleuser
يركّز العرض الافتراضي على الحسابات وعناوين URL المفيدة والثقة والعلاقات ذات المعنى.
تُحتفظ موارد الويب الثانوية مثل JavaScript الثابتة وأوراق الأنماط والخطوط والصور عندما تكون ذات صلة بالأدلة الأساسية، لكنها لا تهيمن على التقرير البشري الافتراضي.
يمكن للعروض التفصيلية كشف المزيد من بيانات العلاقات المجمّعة.
يبقى التحقيق سلبيًا افتراضيًا. فاكتشاف هدف شبكي عبر أدلة عامة لا يمنح تلقائيًا إذنًا بفحص الشبكة ولا يطلقه.
يخزّن RXScan المشاهدات كأدلة مصنّفة تستخدمها مسارات التقارير والتحقيق والرسم البياني والسجل والتحليل.
تُفرض عدة قواعد عمدًا في جميع أنحاء المشروع:
200 وحده لا يثبت وجود حساب عام؛هذا التمييز بين المشاهدة والتفسير جزء أساسي من تصميم RXScan.
بالنسبة لخدمات الويب المؤكدة، يمكن لـ RXScan جمع مشاهدات HTTP محدودة مثل:
robots.txtsitemap.xmlيمكن لسير العمل والأدلة أيضًا السماح بزحف محدود، وفحوص أساس، واكتشاف محتوى مُدار، ومتابعات سياقية لاستعلامات GET.
يدعم رصد DNS جمع سجلات محدودة تشمل:
يسجّل رصد TLS أدلة المصافحة والشهادات. وهو ليس ماسحًا شاملًا لمجموعات تشفير TLS.
يخضع نشاط الشبكة لسياسة النطاق في RXScan.
يمكن توفير أهداف مسموح بها إضافية صراحةً:
rxscan example.test --scope example.test
يمكن أيضًا استبعاد أهداف:
rxscan example.test --exclude api.example.test
يُرفض العمل خارج النطاق قبل الاتصال الشبكي المقابل.
يقلّل فرض النطاق من الاتصال العرضي. لكنه لا يحل محل مسؤولية المشغّل في امتلاك التصريح.
يضع RXScan حدودًا حول العمل مثل الجدولة والتزامن وإعادة المحاولات وزمن التنفيذ وتوسيع المضيفين وجمع الأدلة والنشاط اللاحق.
عندما يمنع موعد نهائي أو حد تنفيذ آخر تشغيل العمل، يحتفظ RXScan بالأدلة المكتملة ويحسب العمل المتبقي بدلًا من تقديم التشغيل كمكتمل بالكامل.
ينطبق هذا أيضًا على فحوص الشبكة الجزئية.
الخرج البشري مخصص للاستخدام التفاعلي:
rxscan example.test
يكون اللون تلقائيًا عند ملاءمته للطرفية ويمكن التحكم به عبر:
rxscan --color auto example.test
rxscan --color always example.test
rxscan --color never example.test
يكشف --explain معلومات إضافية عن المخطّط والسياسة والمحاسبة والاستدلال
تُحذف عمدًا من العرض العادي الذي يقدّم النتائج أولًا.
الخرج القابل للقراءة آليًا متاح بشكل منفصل:
rxscan example.test --format jsonl
rxscan example.test --output scan.jsonl
لا يحتوي الخرج الآلي على تنسيق ANSI الطرفي.
يمكن للفحوص أيضًا كتابة نقاط تفتيش: