Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
scrying — أداة لجمع لقطات شاشة RDP والويب وVNC في مكان واحد. | Kitploit
أدوات/GitHubGitHub/nccgroup/scrying
الاستطلاعجمع المعلوماتأمن الويبأمن الشبكاتاختبار الاختراق
GitHubnccgroup/scrying

scrying

أداة لجمع لقطات شاشة RDP والويب وVNC في مكان واحد.

عرض المستودع
47852منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NCC Group Scrying

Build Release

أداة جديدة لجمع لقطات شاشة RDP والويب و VNC في مكان واحد

لا تزال هذه الأداة قيد التطوير ويجب أن تكون قابلة للاستخدام إلى حد كبير ولكنها لم تكتمل بعد. يرجى الإبلاغ عن أي أخطاء أو طلبات ميزات عبر قضايا GitHub

الدافع

نظرًا لأن أداة Eyewitness قد أوقفت دعم RDP مؤخرًا، فلا توجد أداة CLI عاملة لالتقاط لقطات شاشة RDP. لا تزال أداة Nessus تعمل، ولكن من الصعب استخراج الصور منها وهي غير مضمنة في ملف التصدير.

اعتقدت أن هذه فرصة جيدة لكتابة أداة جديدة أكثر قوة مما سبق. تحقق من قائمة الميزات!

التثبيت

لالتقاط لقطات شاشة الويب، تعتمد scrying حاليًا على وجود تثبيت Chromium أو Google Chrome. قم بالتثبيت باستخدام pacman -S chromium أو ما يعادله لنظام التشغيل الخاص بك.

قم بتنزيل أحدث إصدار من علامة التبويب releases. توجد حزمة Debian للتوزيعات التي تستخدمها (ثبت باستخدام sudo dpkg -i scrying*.deb)، وملفات ثنائية مضغوطة لنظامي Windows و Mac وباقي أنظمة Linux.

الاستخدام

التقط صفحة ويب واحدة، أو خادم RDP، أو خادم VNC:

root@kitploit:~
$ scrying -t http://example.com
$ scrying -t rdp://192.0.2.1
$ scrying -t 2001:db8::5 --mode web
$ scrying -t 2001:db8::5 --mode rdp
$ scrying -t 192.0.2.2
$ scrying -t vnc://[2001:db8::53]:5901

شغّل على خادم بدون واجهة رسومية:

root@kitploit:~
# apt install xvfb # أو ما يعادله في نظام التشغيل
$ xvfb-run scrying -t http://example.com

التقط لقطات شاشة تلقائيًا من مخرجات nmap:

root@kitploit:~
$ nmap -iL targets.txt -p 80,443,8080,8443,3389 -oX targets.xml
$ scrying --nmap targets.xml

اختر دليل إخراج مختلف للصور:

root@kitploit:~
$ scrying -t 2001:db8::3 --output-dir /tmp/scrying_outputs

شغّل من ملف الأهداف:

root@kitploit:~
$ cat targets.txt
http://example.com
rdp://192.0.2.1
2001:db8::5
$ scrying -f targets.txt

شغّل عبر وكيل ويب:

root@kitploit:~
$ scrying -t http://example.com --web-proxy http://127.0.0.1:8080
$ scrying -t http://example.com --web-proxy socks5://\[::1\]:1080

يتم حفظ ملفات الصور بصيغة PNG في هيكل الدليل التالي:

root@kitploit:~
output
├── report.html
├── rdp
│   └── 192.0.2.1-3389.png
├── vnc
│   └── 192.0.2.1-5900.png
└── web
    └── https_example.com.png

اطلع على التقرير في output/report.html!

الميزات:

الميزات التي بجانبها علامة تحقق تم تنفيذها، والباقي قيد التطوير

  • ✔️ تحديد تلقائي ما إذا كان يجب معالجة الإدخال كعنوان ويب أو خادم RDP
  • ✔️ إنشاء دليل الإخراج تلقائيًا إذا لم يكن موجودًا
  • ✔️ حفظ الصور بأسماء ملفات فريدة ومتسقة مأخوذة من المضيف/IP
  • ✔️ دعم كامل لنصوص IPv6 و IPv4 بالإضافة إلى أسماء المضيفين
  • ✔️ قراءة الأهداف من ملف وتحديد ما إذا كانت RDP أو HTTP أو استخدام تلميحات
  • ✔️ تحليل الأهداف بذكاء من مخرجات Nmap و Nessus
  • ✔️ HTTP - يستخدم محرك عرض النظام الأساسي، مع إمكانية توفير مسارات لتجربتها على كل خادم
  • ✔️ إنتاج تقرير HTML لسهولة تصفح النتائج
  • ✔️ VNC - يدعم إرسال المصادقة
  • ✔️ RDP - يعمل في الغالب، لا يدعم وضع "RDP العادي"، انظر #15
  • ✔️ تخصيص حجم الصور الملتقطة (الويب و RDP؛ VNC لا يسمح بذلك عمومًا)
  • دعم الوكيل - يعمل SOCKS مع RDP. الويب معطل حاليًا بانتظار إدراج أمر set_proxy في webkit2gtk #11
  • بث الفيديو - مشكلة التتبع #5
  • خيار للطوابع الزمنية في أسماء الملفات
  • قراءة الأهداف من إخراج msf services -o csv
  • التعرف الضوئي على الأحرف (OCR) لأسماء مستخدمي RDP، سواء مباشرة أو على دليل من الصور
  • NLA/المصادقة لاختبار بيانات الاعتماد
  • تحليل إخراج Dirble JSON لالتقاط لقطات شاشة لموقع ويب كامل - بانتظار nccgroup/dirble#51
  • دعم كامل عبر المنصات - تم اختباره على Linux و Windows؛ تم تقليل أولوية دعم Mac بانتظار أفكار جيدة لالتقاط لقطات شاشة Cocoa Webview

نص المساعدة

root@kitploit:~
USAGE:
    scrying [OPTIONS] <--file <FILE>|--nmap <NMAP XML FILE>|--nessus <NESSUS XML FILE>|--target <TARGET>>

OPTIONS:
        --disable-report               Don't create a report.html [aliases: no-report]
    -f, --file <FILE>                  Targets file, one per line
    -h, --help                         Print help information
    -l, --log-file <LOG FILE>          Save logs to the given file
    -m, --mode <MODE>                  Force targets to be parsed as `web`, `rdp`, `vnc` [default:
                                       auto] [possible values: web, rdp, vnc, auto]
        --nessus <NESSUS XML FILE>     Nessus XML file
        --nmap <NMAP XML FILE>         Nmap XML file
    -o, --output <OUTPUT DIR>          Directory to save the captured images in [default: output]
        --proxy <PROXY>                Default SOCKS5 proxy to use for connections e.g.
                                       socks5://[::1]:1080
        --rdp-domain <RDP DOMAIN>      Domain name to provide to RDP servers that request one
        --rdp-pass <RDP PASS>          Password to provide to RDP servers that request one
        --rdp-proxy <RDP PROXY>        SOCKS5 proxy to use for RDP connections e.g.
                                       socks5://[::1]:1080
        --rdp-timeout <RDP TIMEOUT>    Seconds to wait after last bitmap before saving an image
                                       [default: 2]
        --rdp-user <RDP USER>          Username to provide to RDP servers that request one
    -s, --silent                       Suppress most log messages
        --size <SIZE>                  Set the size of captured images in pixels. Due to protocol
                                       limitations, sizes greater than 65535x65535 may get truncated
                                       in interesting ways. This argument has no effect on VNC
                                       screenshots. [default: 1280x1024]
    -t, --target <TARGET>              Target, e.g. http://example.com, rdp://[2001:db8::4]
        --test-import                  Exit after importing targets
        --threads <THREADS>            Number of worker threads for each target type [default: 10]
    -v, --verbose                      Increase log verbosity
    -V, --version                      Print version information
        --vnc-auth <VNC AUTH>          Password to provide to VNC servers that request one
        --web-mode <WEB MODE>          Choose between headless Chrom{e,ium} or native webview (GTK
                                       on Linux, Edge WebView2 on Windows, Cocoa WebView on Mac
                                       [default: chrome] [possible values: chrome, native]
        --web-path <WEB PATH>          Append a path to web requests. Provide multiple to request
                                       each path sequentially
        --web-proxy <WEB PROXY>        HTTP/SOCKS Proxy to use for web requests e.g.
                                       http://[::1]:8080

نموذج تقرير HTML

نموذج تقرير

تنزيل الأداة