أدوات اختبار الاختراق | Hacking Tools

⚡ دليل شامل لأدوات الأمن السيبراني والهكر الأخلاقي ⚡

تعرف على أشهر أدوات اختبار الاختراق مع شرح الاستخدامات والأوامر الأساسية

🌐 أدوات مسح الشبكات واكتشاف الثغرات

🔍 Nmap

أداة مسح الشبكات واكتشاف المنافذ المفتوحة والأجهزة المتصلة بالشبكة. تعتبر من أهم أدوات أي هكر أخلاقي.

nmap -sV -sC 192.168.1.1
مسح المنافذ اكتشاف الخدمات تحديد نظام التشغيل

الاستخدام: تستخدم Nmap في المرحلة الأولى من اختبار الاختراق (جمع المعلومات) لمعرفة الأجهزة والخدمات المشغلة.

⚡ Masscan

أداة مسح سريعة جداً، مصممة لفحص الإنترنت بالكامل في وقت قياسي.

masscan -p80,443 192.168.1.0/24
مسح سريع إنترنت كامل متعدد الخيوط

الاستخدام: تستخدم عند الحاجة لمسح نطاق واسع من العناوين في وقت قصير.

🗺️ Zenmap

الواجهة الرسومية لـ Nmap، تسهل عملية مسح الشبكات وتحليل النتائج للمبتدئين.

zenmap (واجهة رسومية)
واجهة رسومية تسهيل المسح عرض النتائج

الاستخدام: مناسبة للمبتدئين أو عند الحاجة لعرض النتائج بشكل مرئي.

📡 أدوات تحليل الشبكات والتنصت

📡 Wireshark

أداة تحليل حزم الشبكة (Packet Analyzer) لفهم حركة البيانات وتحليل البروتوكولات.

wireshark (واجهة رسومية)
تحليل حزم بروتوكولات تنصت

الاستخدام: تستخدم لتحليل حركة الشبكة واكتشاف الهجمات مثل MITM.

📟 Tcpdump

أداة سطر أوامر لالتقاط حزم الشبكة وتحليلها في بيئات Linux.

tcpdump -i eth0 -n
سطر أوامر خفيف تحليل سريع

الاستخدام: تستخدم في السيرفرات والبيئات التي لا تحتوي على واجهة رسومية.

🔓 Aircrack-ng

مجموعة أدوات لاختبار أمان الشبكات اللاسلكية (Wi-Fi) وكسر تشفيرها.

aircrack-ng -b 00:11:22:33:44:55 capture.cap
شبكات Wi-Fi كسر تشفير WEP/WPA

الاستخدام: تستخدم لاختبار أمان الشبكات اللاسلكية واكتشاف نقاط الضعف.

💣 أدوات استغلال الثغرات

💣 Metasploit

إطار عمل لتطوير واستغلال الثغرات الأمنية في الأنظمة، يعتبر من أقوى أدوات الاختراق.

msfconsole → use exploit/windows/smb/ms17_010_eternalblue
استغلال الثغرات Post-exploitation Payloads

الاستخدام: تستخدم في اختبار اختراق الأنظمة واستغلال الثغرات المعروفة بشكل قانوني.

🎯 Burp Suite

أداة اختبار اختراق تطبيقات الويب، تشمل اعتراض الطلبات وتحليلها واكتشاف الثغرات.

Burp Suite (واجهة رسومية)
تطبيقات الويب اعتراض طلبات SQLi, XSS

الاستخدام: تستخدم لاكتشاف ثغرات تطبيقات الويب مثل SQL Injection و XSS.

🗄️ SQLmap

أداة أتمتة لاكتشاف واستغلال ثغرات SQL Injection في تطبيقات الويب.

sqlmap -u "http://example.com/page?id=1" --dbs
SQLi قواعد بيانات أتمتة

الاستخدام: تستخدم لاكتشاف واستغلال ثغرات SQL Injection بشكل آلي.

🔑 أدوات كسر كلمات المرور والتشفير

🔑 John the Ripper

أداة تكسير كلمات المرور باستخدام هجمات القاموس والقوة العمياء والهجينة.

john --wordlist=passwords.txt hash.txt
كسر كلمات المرور قاموس Brute Force

الاستخدام: تستخدم لاختبار قوة كلمات المرور واستردادها في بيئات قانونية.

⚡ Hashcat

أسرع أداة لكسر التشفير باستخدام قدرات معالجة الرسوميات (GPU) ومعالجات متعددة.

hashcat -m 0 -a 0 hash.txt wordlist.txt
GPU أسرع أداة تشفير متعدد

الاستخدام: تستخدم في مختبرات اختبار الاختراق لاختبار قوة خوارزميات التشفير.

🐉 Hydra

أداة شن هجمات تخمين كلمات المرور على بروتوكولات متعددة (SSH, FTP, HTTP, MySQL).

hydra -l admin -P pass.txt ssh://192.168.1.1
هجمات تخمين بروتوكولات متعدد

الاستخدام: تستخدم لاختبار قوة المصادقة على الخدمات المختلفة.

🔍 أدوات جمع المعلومات (OSINT)

🕸️ Maltego

أداة قوية لتحليل العلاقات وجمع المعلومات من مصادر مفتوحة (OSINT) بتمثيل بياني.

Maltego (واجهة رسومية)
OSINT تحليل علاقات تصور بياني

الاستخدام: تستخدم في جمع المعلومات عن الأفراد والشركات من مصادر مفتوحة.

📧 theHarvester

أداة لجمع عناوين البريد الإلكتروني و أسماء النطاقات و معلومات من محركات البحث.

theHarvester -d example.com -b google
بريد إلكتروني محركات بحث نطاقات

الاستخدام: تستخدم في مرحلة جمع المعلومات عن الأهداف.

🌍 Shodan

محرك بحث للأجهزة المتصلة بالإنترنت، يكشف عن الأجهزة والخدمات المكشوفة.

shodan search "port:22"
محرك بحث أجهزة إنترنت خدمات مكشوفة

الاستخدام: تستخدم لاستكشاف الأجهزة المتصلة بالإنترنت واكتشاف الخدمات المكشوفة.

← العودة للرئيسية