Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
flashlight — يقضي مختبري الاختراق وقتًا طويلاً في مرحلة جمع المعلومات. يوفر تطبيق Flashlight (Fener) خدمات لمسح الشبكات/المنافذ وجمع المعلومات بسرعة على الشبكات المستهدفة. لذلك، يجب أن يكون Flashlight الخيار لأتمتة خطوة الاكتشاف أثناء اختبار الاختراق. في هذه المقالة، سيتم شرح استخدام تطبيق Flashlight. | Kitploit
أدوات/GitHubGitHub/galkan/flashlight
التقاط وتحليل الحزمالاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةمسح المنافذجمع المعلوماتاختبار الاختراق
GitHubgalkan/flashlight

flashlight

عرض المستودع
19648منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يقضي مختبري الاختراق وقتًا طويلاً في مرحلة جمع المعلومات. يوفر تطبيق Flashlight (Fener) خدمات لمسح الشبكات/المنافذ وجمع المعلومات بسرعة على الشبكات المستهدفة. لذلك، يجب أن يكون Flashlight الخيار لأتمتة خطوة الاكتشاف أثناء اختبار الاختراق. في هذه المقالة، سيتم شرح استخدام تطبيق Flashlight.

مشاركة

أداة جمع المعلومات الآلية لاختبار الاختراق

فيديوهات :

https://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7

يقضي مختبرو الاختراق وقتًا طويلًا أثناء مرحلة جمع المعلومات. يوفر Flashlight (Fener) خدمات لمسح الشبكات/المنافذ وجمع المعلومات بسرعة على الشبكات المستهدفة. لذلك يجب أن يكون Flashlight الخيار لأتمتة خطوة الاكتشاف أثناء اختبار الاختراق. في هذه المقالة، سيتم شرح استخدام تطبيق Flashlight.

لمزيد من المعلومات حول استخدام Flashlight، يمكن استخدام الخيار "-h" أو "-help".

المعلمات الخاصة باستخدام هذا التطبيق يمكن سردها أدناه:

  • -h، --help: يُظهر المعلومات حول استخدام تطبيق Flashlight.
  • -p <ProjectName> أو --project < ProjectName>: يضبط اسم المشروع مع الاسم المُعطى. يمكن استخدام هذه المعلمة لحفظ مشاريع مختلفة في مساحات عمل مختلفة.
  • -s <ScanType> أو –scan_type < ScanType >: يضبط نوع المسح. هناك أربعة أنواع من المسوحات: المسح النشط، المسح السلبي، مسح لقطات الشاشة والتصفية. سيتم فحص هذه الأنواع لاحقًا بالتفصيل.
  • -d < DestinationNetwork>، --destination < DestinationNetwork >: يضبط الشبكة أو عنوان IP الذي سيتم تنفيذ المسح ضده.
  • -c <FileName>، --config <FileName>: يحدد ملف التهيئة. يتم تنفيذ المسح وفقًا للمعلومات الموجودة في ملف التهيئة.
  • -u <NetworkInterface>، --interface < NetworkInterface>: يضبط واجهة الشبكة المستخدمة أثناء المسح السلبي.
  • -f <PcapFile>، --pcap_file < PcapFile >: يضبط ملف pcap الذي سيتم تصفيته.
  • -r <RasterizeFile>، --rasterize < RasterizeFile>: يضبط الموقع المحدد لملف Rasterize JavaScript الذي سيُستخدم لأخذ لقطات الشاشة.
  • -t <ThreadNumber>، --thread <Threadnember>: يضبط عدد الخيوط. هذه المعلمة صالحة فقط في وضع مسح لقطات الشاشة (screen scan).
  • -o <OutputDiectory>، --output < OutputDiectory >: يضبط الدليل الذي يمكن حفظ نتائج المسح فيه. تُحفظ نتائج المسح في 3 أدلّة فرعية: لنتائج مسح Nmap، الدليل الفرعي "nmap"، لملفات PCAP الدليل الفرعي "pcap"، ولقطات الشاشة الدليل الفرعي "screen". تُحفظ نتائج المسح في الدليل الموضح أسفل أدلّة الإخراج بواسطة هذه المعلمة. إذا لم يتم تعيين هذا الخيار، تُحفظ نتائج المسح في الدليل الذي يعمل فيه تطبيق Flashlight.
  • -a، --alive: يقوم بإجراء مسح ping لاكتشاف عناوين IP النشطة قبل المسح الفعلي للثغرات. يُستخدم للمسح النشط.
  • -g <DefaultGateway>، --gateway < DefaultGateway >: يحدد عنوان IP للبوابة. إذا لم يتم تعيينه، يتم اختيار الواجهة باستخدام المعلمة "-I".
  • -l <LogFile>، --log < LogFile >: يحدد ملف السجل لحفظ نتائج المسح. إذا لم يتم تعيينه، تُحفظ السجلات في ملف "flashlight.log" في دليل العمل.
  • -k <PassiveTimeout>، --passive_timeout <PassiveTimeout>: يحدد المهلة الزمنية للاستنشاق في الوضع السلبي. القيمة الافتراضية هي 15 ثانية. تُستخدم هذه المعلمة للمسح السلبي.
  • -m، --mim: يُستخدم لتنفيذ هجوم MITM.
  • -n، --nmap-optimize: يُستخدم لتحسين مسح nmap.
  • -v، --verbose: يُستخدم لعرض معلومات مفصلة.
  • -V، --version: يحدد إصدار البرنامج.

التثبيت

``` apt-get install nmap tshark tcpdump dsniff ```

لتثبيت phantomjs بسهولة، يمكنك تنزيله واستخراجه من https://bitbucket.org/ariya/phantomjs/downloads.

يمكن لتطبيق Flashlight إجراء 3 أنواع أساسية من المسوحات ونوع واحد من التحليل. كل منها مُدرَج أدناه.

1) المسح السلبي

في المسح السلبي، لا يتم إرسال أي حزم إلى الشبكة. يُستخدم هذا النوع من المسح لاستماع الشبكة وتحليل الحزم.

لبدء مسح سلبي باستخدام Flashlight؛ يجب تحديد اسم مشروع مثل "passive-pro-01". في الأمر التالي، تُحفظ الحزم الملتقطة بواسطة eth0 في الدليل "/root/Desktop/flashlight/output/passive-project-01/pcap"، بينما تُحفظ ملفات Pcap وجميع السجلات في الدليل "/root/Desktop/log".

root@kitploit:~
./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v

عند اكتمال المسح، يتم إنشاء دليل جديد باسم "flashlight_test" وملف سجل باسم "log" في الدليل "/root/Desktop/".

هيكل الدليل "flashlight_test" هو كما يلي. يتم حفظ ملف PCAP في الدليل "/root/Desktop/flashlight_test/output/passive-pro-01/pcap". يمكن استخدام ملف PCAP هذا لأغراض التحليل. ls /root/Desktop/flashlight_test -R

محتوى ملف السجل يشبه إخراج سطر الأوامر:

أثناء المسح السلبي القياسي، يتم التقاط حزم البث والحزم المباشرة الموجهة للأجهزة الممسوحة. بالإضافة إلى ذلك، باستخدام المعلمة "-mim/-m"، يمكن إجراء هجوم Arp Spoof و MITM.

root@kitploit:~
./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v

من خلال تحليل ملف PCAP الملتقط، يمكن رؤية حركة مرور HTTP.

من خلال فك تشفير رسالة المصادقة الأساسية (Basic Authentication)، سيتم الوصول إلى بيانات الاعتماد التي تشير إلى معلومات الوصول لخوادم الويب.

جميع المعلمات أثناء المسح السلبي مُدرجة أدناه.

root@kitploit:~
./flashlight.py -s passive -p passive-pro-03 -i eth0 -g 192.168.74.2 -m -k 50 -o /root/Desktop/flashlight_passive_full -l /root/Desktop/log -v

2) المسح النشط

أثناء المسح النشط، تُستخدم نصوص NMAP من خلال قراءة ملف التهيئة. يوجد ملف تهيئة مثال (flashlight.yaml) في دليل "config" تحت دليل العمل.

tcp_ports:

root@kitploit:~
   - 21, 22, 23, 25, 80, 443, 445, 3128, 8080

udp_ports:

root@kitploit:~
   - 53, 161

scripts:

root@kitploit:~
   - http-enum

screen_ports: - 80, 443, 8080, 8443

وفقًا لملف التهيئة "flashlight.yaml"، يتم تنفيذ المسح ضد منافذ TCP "21, 22, 23, 25, 80, 443, 445, 3128, 8080"، ومنافذ UDP "53, 161"، والنص "http-enum" باستخدام NMAP.

ملاحظة: أثناء المسح النشط، يكون خيار "screen_ports" عديم الفائدة. هذا الخيار يعمل فقط مع مسح الشاشة.

خيار "-a" مفيد لاكتشاف المضيفين النشطين عن طريق إرسال حزم ICMP. بالإضافة إلى ذلك، زيادة عدد الخيوط باستخدام المعلمة "-t" يزيد من سرعة المسح.

root@kitploit:~
./flashlight.py -p active-project -s active -d 192.168.74.0/24 –t 30 -a -v

بتشغيل هذا الأمر؛ يتم إخراج ملفات النتائج بثلاثة تنسيقات مختلفة (Normal، XML و Grepable) لأربعة أنواع مختلفة من المسوحات (مسح نظام التشغيل، مسح Ping، مسح المنافذ ومسح النصوص).

يمكن إعطاء أمثلة على الأوامر التي يشغلها تطبيق Flashlight كما يلي:

  • مسح نظام التشغيل: /usr/bin/nmap -n -Pn -O -T5 -iL /tmp/"IPListFile" -oA /root/Desktop/flashlight/output/active-project/nmap/OsScan-"Date"
  • مسح Ping: /usr/bin/nmap -n -sn -T5 -iL /tmp/"IPListFile" -oA /root/Desktop/flashlight/output/active-project/nmap/PingScan-"Date"
  • مسح المنافذ: /usr/bin/nmap -n -Pn -T5 --open -iL /tmp/"IPListFile" -sS -p T:21,22,23,25,80,443,445,3128,8080,U:53,161 -sU -oA /root/Desktop/flashlight/output/active-project/nmap/PortScan-"Date"
  • مسح النصوص: /usr/bin/nmap -n -Pn -T5 -iL /tmp/"IPListFile" -sS -p T:21,22,23,25,80,443,445,3128,8080,U:53,161 -sU --script=default,http-enum -oA /root/Desktop/flashlight/output/active-project/nmap/ScriptScan-"Date"
    • لتشغيل مسح نشط فعال ومُحسَّن، يمكن استخدام المعلمة "-n":

      root@kitploit:~
      ./flashlight.py -p active-project -s active -d 192.168.74.0/24 -n -a –v
      

      المعلمة "-n" تُضيف خيارات NMAP إضافية موضحة أدناه:

      … -min-hostgroup 64 -min-parallelism 64 -host-timeout=300m -max-rtt-timeout=600ms -initial-rtt-timeout=300ms -min-rtt-timeout=300ms -max-retries=2 -min-rate=150 …

      3) مسح الشاشة

      يُستخدم مسح الشاشة لالتقاط لقطات شاشة لمواقع/تطبيقات الويب باستخدام التوجيهات في ملف التهيئة (flashlight.yaml). توفر التوجيهات في هذا الملف مسح شاشة لأربعة منافذ ("80, 443, 8080, 8443")

      screen_ports:

      root@kitploit:~
         - 80, 443, 8080, 8443
      
      يُستخدم خيار التصفية لتحليل ملفات pcap. مثال لهذا الخيار موضح أدناه: ...
تنزيل الأداة

يمكن إجراء مسح شاشة نموذجي كما يلي:

root@kitploit:~
./flashlight.py -p project -s screen -d 192.168.74.0/24 -r /usr/local/rasterize.js -t 10 -v

على سبيل المثال، افترض أنه بتشغيل هذا الأمر تم اكتشاف ثلاثة تطبيقات ويب. يتم حفظ لقطات شاشة هذه المواقع في المجلد الفرعي "screen". يمكن استخدام هذه اللقطات للتحليل دون اتصال.

4) التصفية

root@kitploit:~
./flashlight.py -p filter-project -s filter -f /root/Desktop/flashlight/output/passive-project-02/pcap/20150815072543.pcap -v

بتشغيل هذا الأمر، يتم إنشاء بعض الملفات في المجلد الفرعي "filter".

يحلل هذا الخيار حزم PCAP وفقًا للخصائص التالية:

  • مضيفات Windows
  • أهم 10 طلبات DNS

شكر خاص لـ:

  • Bahtiyar Bircan
  • Bedirhan Urgun
  • Ertugrul Basaranoglu
  • Johan Nestaas