
محرك استطلاع شبكي غير متزامن لاستكشاف الخدمات واسعة النطاق وأخذ بصماتها. يحدد الخدمات غير الآمنة (كاميرات RTSP، VNC، FTP) ويوفر لوحة تحكم طرفية في الوقت الفعلي مع اكتشاف حالة المصادقة.
أداة استكشاف شبكة عالية الأداء لاكتشاف الخدمات والتعرف عليها عبر نطاقات IP. صُممت لباحثي الأمن ومسؤولي الشبكات.

Deep Focus هو ماسح شبكة غير متزامن مصمم لاكتشاف الخدمات على نطاق واسع. يقوم بفحص ذكي لخدمات الشبكة الشائعة ويوفر معلومات مفصلة عن حالة المصادقة لكل خدمة مكتشفة. يمكنك اعتباره Shodan مصغر خاص بك.
الأداة محسّنة لأنظمة التبريد السلبي (مثل أجهزة Apple من سلسلة M) مع إدارة حرارية مدمجة تخفّض المسح الضوئي تلقائيًا عندما يكون حمل النظام مرتفعًا.
تحدد الأداة بشكل خاص الخدمات التي قد تكون قابلة للوصول بدون بيانات اعتماد:
يراقب المحافظ المدمج حمل النظام ويوقف المسح تلقائيًا عند تجاوز الحدود، مما يمنع الاختناق الحراري على الأنظمة المبردة بشكل سلبي.
تأتي الأداة مع مثبّتات آلية لجميع المنصات الرئيسية.
تنزيل والدخول إلى الدليل:
git clone https://github.com/Y0oshi/Project-Deep-Focus.git
cd Project-Deep-Focus
تشغيل المثبّت:
./install.sh.\install.batالإطلاق: أعد تشغيل الطرفية، ثم اكتب:
deepfocus
هذا كل شيء! يمكنك الآن تشغيل الأداة من أي مكان.
إذا كنت تفضل تكوين كل شيء بنفسك:
python3 -m venv venvsource venv/bin/activatepip install rich aiosqlitepython3 deep_focus.pydeepfocus
| الأمر | الوصف |
|---|---|
/scan | بدء المسح وفتح لوحة التحكم المباشرة |
/stop | إيقاف المسح وتصدير النتائج |
/settings |
python deep_focus.py/settings (الخيار 1)/settings (الخيار 3)/scan/stop لإيقاف المسح وتصدير النتائجالوصول إلى قائمة الإعدادات عبر /settings:
حدد نطاق IP المراد مسحه بترميز CIDR.
مثال: 192.168.1.0/24 (256 عنوان IP)
مثال: 10.0.0.0/16 (65,536 عنوان IP)
يتحكم في الحدود الحرارية. القيم الأعلى تسمح بمسح أكثر عدوانية ولكنها تزيد من توليد الحرارة.
| مستوى الطاقة | الحد الأقصى لحمل النظام | موصى به لـ |
|---|---|---|
| 10-30% | منخفض | أجهزة الكمبيوتر المحمولة التي تعمل بالبطارية |
| 40-60% | متوسط | التشغيل العادي |
| 70-100% | مرتفع | أنظمة سطح المكتب ذات التبريد النشط |
يتحكم في عدد محاولات الاتصال المتزامنة.
| السرعة | المؤشرات | ملاحظات |
|---|---|---|
| 100-300 | محافظة | موصى بها لموجهات المنزل |
| 300-600 | مثلى | أفضل توازن بين السرعة والاستقرار |
| 600-1000 | عدوانية | قد تسبب تحميلًا زائدًا على الموجه أو مشاكل حرارية |
تحذير: قد تسبب السرعات الأعلى من 600 مؤشر ترابط عدم استقرار الموجه أو ارتفاع حرارة النظام.
الدليل الذي سيتم حفظ نتائج المسح فيه.
يتم حفظ ملفات التصدير كملفات نصية بتنسيق التسمية التالي:
deep_focus_export_[الطابع الزمني].txt
يتم تسجيل كل خدمة مكتشفة بالهيكل التالي:
IP: 192.168.1.100
Port: 21
Service: ftp
banner: 220 FTP Server Ready | Auth: [Anonymous Access ALLOWED]
--------------------
| الحقل | الوصف |
|---|---|
| IP | عنوان IP المستهدف |
| Port | رقم منفذ الخدمة |
| Service | نوع الخدمة المحددة |
| banner | استجابة الخدمة وحالة المصادقة |
| الحالة | المعنى |
|---|---|
Anonymous Access ALLOWED | يقبل الخادم تسجيل الدخول المجهول |
Anonymous User Rejected | تم تعطيل تسجيل الدخول المجهول |
Encryption Required (AUTH TLS) | مطلوب TLS قبل المصادقة |
| الحالة | المعنى |
|---|---|
None (OPEN) | لا حاجة لكلمة مرور |
VNC Auth | مطلوب مصادقة بكلمة مرور |
VeNCrypt (TLS) | مطلوب تشفير TLS |
| الحالة | المعنى |
|---|---|
No Auth Required (OPEN) | يمكن الوصول إلى البث بدون بيانات اعتماد |
Auth Required | بيانات الاعتماد مطلوبة |
Forbidden | الوصول ممنوع |
يتم التعرف على ماركات الكاميرات عند الإمكان: Hikvision, Dahua, Axis, Foscam, Amcrest, Reolink, Ubiquiti.
| النوع | المعنى |
|---|---|
OpenSSH X.X | خادم OpenSSH قياسي |
Dropbear (Embedded/IoT) | SSH خفيف الوزن، غالبًا على أجهزة إنترنت الأشياء |
| الحالة | المعنى |
|---|---|
RDP (CredSSP/NLA Required) | مصادقة مستوى الشبكة - الأكثر أمانًا |
RDP (TLS Security) | تمكين تشفير TLS |
يحتوي ملف targets.json المرفق على قائمة منسقة لنطاقات IP عالية القيمة مصنفة حسب المزود والمنطقة. يمكنك فتح هذا الملف للعثور على نطاقات IP مختبرة لأهداف اكتشاف مختلفة.
يتضمن كل إدخال في targets.json:
| الفئة | النتائج النموذجية |
|---|---|
| مزودو السحابة (Hetzner, OVH, Vultr) | خوادم ويب، لوحات تحكم، FTP، VNC |
| الاستضافة الاقتصادية (Contabo) | خوادم منسية، خدمات خاطئة التكوين |
| مزودو الإنترنت السكنيون (كوريا، تايوان، الصين) | أجهزة إنترنت الأشياء، كاميرات، محركات NAS |
| الهدف | المزودون الموصى بهم |
|---|---|
| اكتشاف FTP/SSH | Contabo, Hetzner, OVH |
| اكتشاف الكاميرات | Korea Telecom, Taiwan HiNet, China Telecom |
| الوصول إلى VNC | Vultr, DigitalOcean, Contabo |
قد يكون المحافظ الحراري قد أوقف المسح. تحقق من حمل النظام وانتظر، أو قلل مستوى الطاقة في الإعدادات.
قلل سرعة المسح إلى 300-400 مؤشر ترابط. يمكن أن تؤدي أعداد المؤشرات الكبيرة إلى إرباك موجهات المستهلكين.
تحقق من وجود مسار التصدير وإمكانية الكتابة إليه.
هذه الأداة مقدمة لاختبارات الأمن المصرح بها وإدارة الشبكات فقط. يتحمل المستخدمون مسؤولية ضمان الامتثال للقوانين واللوائح المعمول بها.
صنع بواسطة Y0oshi | Instagram: @rde0
| الخدمة | المنفذ | قدرات الكشف |
|---|
| HTTP/HTTPS | 80, 443, 8080, 8443 | نوع الخادم، تشفير TLS، جهة إصدار الشهادة، كشف الشهادات الذاتية التوقيع |
| FTP | 21 | كشف الوصول المجهول |
| SSH | 22 | الإصدار، تبادل المفاتيح، خوارزميات التشفير، MAC، مفاتيح المضيف |
| Telnet | 23 | التقاط اللافتة لأجهزة التوجيه/إنترنت الأشياء |
| SMTP | 25, 587 | كشف STARTTLS، حزمة تشفير TLS |
| VNC | 5900 | نوع المصادقة (لا شيء، كلمة مرور، TLS) |
| RTSP | 554 | ماركة الكاميرا، حالة المصادقة |
| LDAPS | 636 | تشفير TLS، معلومات الشهادة، كشف الشهادات الذاتية التوقيع |
| MQTT | 1883 | الوصول إلى الوسيط (كشف بدون مصادقة) |
| RDP | 3389 | كشف وضع الأمان (NLA, TLS, Legacy) |
| تكوين معلمات المسح |
/exit | الخروج من التطبيق |
MikroTik Router | معدات شبكات MikroTik |
Cisco IOS | جهاز شبكة Cisco |
RDP (Standard RDP Security) | تشفير قديم فقط |
RDP (Legacy/No NLA) | خادم قديم، لا مصادقة حديثة |