hostscan 0.2
Hostscan هي أداة PHP تسمح لك بفحص نطاق محدد من المضيفين، غالباً لجمع المعلومات واختبار كلمات المرور الضعيفة. أعتقد أنها أداة اختبار اختراق (pentest)، أنشأتها لأتمتة بعض الاختبارات التي أقوم بها غالباً. وبما أنها مكتوبة بلغة PHP، فإنها تعمل ببطء نوعاً ما مقارنة بالبرامج من جانب العميل.
كيف يعمل؟
- تحتاج إلى توفير نطاق من عناوين IP (مثال: 127.0.0.1 - 127.0.0.10)؛ سيقوم البرنامج بتنفيذ العمليات على كل عنوان على حدة، بناءً على الخيارات المحددة، ثم سيطبع الاستجابة.
- افتراضياً، سيقوم البرنامج فقط بالتحقق من المنافذ المفتوحة، وطباعة ترويسات استجابة HTTP، واختبار طرق HTTP، والتحقق من FTP لتسجيل الدخول المجهول.
- إذا تم تحديد خيار 'SSH/IMAP/DB's'، سيحاول البرنامج تخمين كلمات المرور (bruteforce) لخدمات SSH وIMAP وMySQL وPostgreSQL وMsSQL باستخدام مصفوفة من كلمات المرور والمستخدمين المحددة في بداية السكربت. لاحظ أنه سيحاول تسجيل الدخول كمستخدم بصلاحيات واسعة (مثل root أو postgres)، على الرغم من أنه يمكنك تعديل ذلك.
- إذا تم تعيين 'FTP User'، سيحاول البرنامج أيضاً تخمين كلمة مرور FTP لمستخدم محدد باستخدام مصفوفة كلمات المرور المذكورة. افتراضياً، هذا غير مفعّل، وسيختبر فقط تسجيل الدخول المجهول.
- إذا تم تعيين 'Deep Scan'، سيقوم البرنامج بتنفيذ جميع العمليات المذكورة أعلاه. إضافة إلى ذلك، سيستخدم nmap مع معاملات محددة يمكنك تعديلها، كما سيتم تنفيذ فحص traceroute وعرضه - تماماً مثل nmap. كما يجمع Deep Scan بعض المعلومات المفيدة حول موقع ويب (إذا كان يعمل)، مثل الملفات/المجلدات المثيرة للاهتمام وعنوان www.
- استخدم ?url=website.com للحصول بسرعة على عنوان IP لموقع محدد.
...إذن - ما الذي يفعله؟ Nmap، traceroute، فحص المنافذ، تسجيل دخول FTP مجهول، تخمين كلمات مرور ftp/ssh/imap/mysql/pgsql/mssql، جمع معلومات http (الموقع).
يقبل Crawler كمُدخل مصفوفة من الملفات والمجلدات التي يمكنك تعديلها يدوياً، تماماً مثل الخيارات الأخرى.
بعض اللقطات:
المتطلبات (php5):
- php5-mysql - للاتصالات بـ mysql
- php5-pgsql - للاتصالات بـ postgresql
- libssh2-php - للاتصالات بـ ssh
- php5-sybase - للاتصالات بـ mssql
- php5-imap - للاتصالات بـ imap