
يقضي مختبري الاختراق وقتًا طويلاً في مرحلة جمع المعلومات. يوفر تطبيق Flashlight (Fener) خدمات لمسح الشبكات/المنافذ وجمع المعلومات بسرعة على الشبكات المستهدفة. لذلك، يجب أن يكون Flashlight الخيار لأتمتة خطوة الاكتشاف أثناء اختبار الاختراق. في هذه المقالة، سيتم شرح استخدام تطبيق Flashlight.
أداة جمع المعلومات الآلية لاختبار الاختراقhttps://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7
يقضي مختبرو الاختراق وقتًا طويلًا أثناء مرحلة جمع المعلومات. يوفر Flashlight (Fener) خدمات لمسح الشبكات/المنافذ وجمع المعلومات بسرعة على الشبكات المستهدفة. لذلك يجب أن يكون Flashlight الخيار لأتمتة خطوة الاكتشاف أثناء اختبار الاختراق. في هذه المقالة، سيتم شرح استخدام تطبيق Flashlight.
لمزيد من المعلومات حول استخدام Flashlight، يمكن استخدام الخيار "-h" أو "-help".
المعلمات الخاصة باستخدام هذا التطبيق يمكن سردها أدناه:
لتثبيت phantomjs بسهولة، يمكنك تنزيله واستخراجه من https://bitbucket.org/ariya/phantomjs/downloads.
يمكن لتطبيق Flashlight إجراء 3 أنواع أساسية من المسوحات ونوع واحد من التحليل. كل منها مُدرَج أدناه.
في المسح السلبي، لا يتم إرسال أي حزم إلى الشبكة. يُستخدم هذا النوع من المسح لاستماع الشبكة وتحليل الحزم.
لبدء مسح سلبي باستخدام Flashlight؛ يجب تحديد اسم مشروع مثل "passive-pro-01". في الأمر التالي، تُحفظ الحزم الملتقطة بواسطة eth0 في الدليل "/root/Desktop/flashlight/output/passive-project-01/pcap"، بينما تُحفظ ملفات Pcap وجميع السجلات في الدليل "/root/Desktop/log".
./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v
عند اكتمال المسح، يتم إنشاء دليل جديد باسم "flashlight_test" وملف سجل باسم "log" في الدليل "/root/Desktop/".
هيكل الدليل "flashlight_test" هو كما يلي. يتم حفظ ملف PCAP في الدليل "/root/Desktop/flashlight_test/output/passive-pro-01/pcap". يمكن استخدام ملف PCAP هذا لأغراض التحليل. ls /root/Desktop/flashlight_test -R
محتوى ملف السجل يشبه إخراج سطر الأوامر:
أثناء المسح السلبي القياسي، يتم التقاط حزم البث والحزم المباشرة الموجهة للأجهزة الممسوحة. بالإضافة إلى ذلك، باستخدام المعلمة "-mim/-m"، يمكن إجراء هجوم Arp Spoof و MITM.
./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v
من خلال تحليل ملف PCAP الملتقط، يمكن رؤية حركة مرور HTTP.
من خلال فك تشفير رسالة المصادقة الأساسية (Basic Authentication)، سيتم الوصول إلى بيانات الاعتماد التي تشير إلى معلومات الوصول لخوادم الويب.
جميع المعلمات أثناء المسح السلبي مُدرجة أدناه.
./flashlight.py -s passive -p passive-pro-03 -i eth0 -g 192.168.74.2 -m -k 50 -o /root/Desktop/flashlight_passive_full -l /root/Desktop/log -v
أثناء المسح النشط، تُستخدم نصوص NMAP من خلال قراءة ملف التهيئة. يوجد ملف تهيئة مثال (flashlight.yaml) في دليل "config" تحت دليل العمل.
tcp_ports:
- 21, 22, 23, 25, 80, 443, 445, 3128, 8080
udp_ports:
- 53, 161
scripts:
- http-enum
screen_ports: - 80, 443, 8080, 8443
وفقًا لملف التهيئة "flashlight.yaml"، يتم تنفيذ المسح ضد منافذ TCP "21, 22, 23, 25, 80, 443, 445, 3128, 8080"، ومنافذ UDP "53, 161"، والنص "http-enum" باستخدام NMAP.
ملاحظة: أثناء المسح النشط، يكون خيار "screen_ports" عديم الفائدة. هذا الخيار يعمل فقط مع مسح الشاشة.
خيار "-a" مفيد لاكتشاف المضيفين النشطين عن طريق إرسال حزم ICMP. بالإضافة إلى ذلك، زيادة عدد الخيوط باستخدام المعلمة "-t" يزيد من سرعة المسح.
./flashlight.py -p active-project -s active -d 192.168.74.0/24 –t 30 -a -v
بتشغيل هذا الأمر؛ يتم إخراج ملفات النتائج بثلاثة تنسيقات مختلفة (Normal، XML و Grepable) لأربعة أنواع مختلفة من المسوحات (مسح نظام التشغيل، مسح Ping، مسح المنافذ ومسح النصوص).
يمكن إعطاء أمثلة على الأوامر التي يشغلها تطبيق Flashlight كما يلي:
لتشغيل مسح نشط فعال ومُحسَّن، يمكن استخدام المعلمة "-n":
./flashlight.py -p active-project -s active -d 192.168.74.0/24 -n -a –v
المعلمة "-n" تُضيف خيارات NMAP إضافية موضحة أدناه:
… -min-hostgroup 64 -min-parallelism 64 -host-timeout=300m -max-rtt-timeout=600ms -initial-rtt-timeout=300ms -min-rtt-timeout=300ms -max-retries=2 -min-rate=150 …
يُستخدم مسح الشاشة لالتقاط لقطات شاشة لمواقع/تطبيقات الويب باستخدام التوجيهات في ملف التهيئة (flashlight.yaml). توفر التوجيهات في هذا الملف مسح شاشة لأربعة منافذ ("80, 443, 8080, 8443")
screen_ports:
- 80, 443, 8080, 8443
يمكن إجراء مسح شاشة نموذجي كما يلي:
./flashlight.py -p project -s screen -d 192.168.74.0/24 -r /usr/local/rasterize.js -t 10 -v
على سبيل المثال، افترض أنه بتشغيل هذا الأمر تم اكتشاف ثلاثة تطبيقات ويب. يتم حفظ لقطات شاشة هذه المواقع في المجلد الفرعي "screen". يمكن استخدام هذه اللقطات للتحليل دون اتصال.
./flashlight.py -p filter-project -s filter -f /root/Desktop/flashlight/output/passive-project-02/pcap/20150815072543.pcap -v
بتشغيل هذا الأمر، يتم إنشاء بعض الملفات في المجلد الفرعي "filter".
يحلل هذا الخيار حزم PCAP وفقًا للخصائص التالية: