بعد أن تعرفنا في الجزء الأول على أهم أوامر Kali Linux الأساسية، ننتقل الآن إلى الأدوات التي جعلت Kali من أشهر توزيعات الأمن السيبراني واختبار الاختراق.
يحتوي Kali Linux على مجموعة ضخمة من الأدوات المخصصة لتحليل الشبكات، وفحص الأنظمة، وتحليل حركة البيانات، واكتشاف نقاط الضعف، والتحليل الجنائي الرقمي وغيرها.
تنبيه: استخدم هذه الأدوات على أجهزتك وشبكاتك أو في مختبر تدريبي تملكه، أو بعد الحصول على تصريح واضح من مالك النظام. اختبار أنظمة الآخرين دون إذن قد يكون مخالفًا للقانون.
1. Nmap – استكشاف الشبكات
تُعد Nmap من أشهر أدوات تحليل واستكشاف الشبكات.
يمكن استخدامها لمعرفة الأجهزة والخدمات الموجودة داخل مختبرك.
معرفة إصدار Nmap
nmap --version
عرض المساعدة
nmap --help
فحص جهازك المحلي
nmap 127.0.0.1
127.0.0.1 يشير إلى جهازك نفسه.
اكتشاف الأجهزة داخل شبكة مختبرية
مثال:
nmap -sn 192.168.1.0/24
يستخدم هذا الأسلوب لمعرفة الأجهزة التي تستجيب داخل الشبكة التي تملكها أو تديرها.
2. Wireshark – تحليل حركة الشبكة
Wireshark برنامج لتحليل حزم الشبكة.
تشغيله من الطرفية:
wireshark
يمكن للمحلل من خلاله دراسة بروتوكولات مثل:
TCP
UDP
DNS
HTTP
TLS
ICMP
ومن أشهر فلاتر العرض:
dns
لعرض حركة DNS.
tcp
لعرض TCP.
icmp
لعرض ICMP.
ويمكن مثلًا استخدام:
ip.addr == 192.168.1.10
لعرض الحزم المرتبطة بعنوان IP معين داخل بيئة التحليل.
Wireshark أداة ممتازة لفهم ما يحدث فعليًا داخل الشبكة.
3. tcpdump – تحليل الشبكة من Terminal
إذا أردت تحليل حركة الشبكة دون واجهة رسومية، فهناك:
tcpdump
عرض الواجهات المتاحة:
sudo tcpdump -D
التقاط عدد محدود من الحزم من واجهة مختبرية:
sudo tcpdump -i eth0 -c 20
حفظ الالتقاط في ملف:
sudo tcpdump -i eth0 -c 100 -w lab.pcap
يمكن بعد ذلك فتح ملف:
lab.pcap
باستخدام Wireshark وتحليله بصورة رسومية.
4. Dig – تحليل DNS
أداة dig مهمة لفهم نظام أسماء النطاقات DNS.
مثال آمن على نطاق مخصص للتوثيق:
dig example.com
معرفة سجلات MX:
dig example.com MX
معرفة خوادم الأسماء:
dig example.com NS
الحصول على إجابة مختصرة:
dig +short example.com
5. Whois – معلومات تسجيل النطاقات
يمكن استخدام:
whois example.com
لعرض معلومات التسجيل العامة المتاحة للنطاق.
قد تتضمن النتيجة:
6. Curl – اختبار خدمات الويب
curl ليست أداة هجومية؛ بل أداة عامة ومهمة جدًا للتعامل مع HTTP وخدمات الويب.
مثال:
curl https://example.com
عرض رؤوس HTTP:
curl -I https://example.com
عرض تفاصيل الاتصال لأغراض التشخيص:
curl -v https://example.com
وهي مفيدة جدًا لمسؤولي الأنظمة ومطوري الويب ومحللي الأمن.
7. OpenSSL – فحص TLS والشهادات
يمكن استخدام OpenSSL لدراسة الاتصالات المشفرة والشهادات.
معرفة الإصدار:
openssl version
الاتصال بخادم HTTPS وفحص معلومات TLS:
openssl s_client -connect example.com:443 -servername example.com
ويمكن عرض معلومات شهادة محفوظة محليًا:
openssl x509 -in certificate.pem -text -noout
هذه الأداة مهمة لفهم:
الشهادات الرقمية
TLS
التشفير
المفاتيح
التحقق من الشهادات
8. Netcat – أداة شبكات متعددة الاستخدامات
Netcat أو nc أداة بسيطة ومفيدة لتشخيص الشبكات.
عرض المساعدة:
nc -h
يمكن استخدامها لاختبار ما إذا كانت خدمة على جهاز مختبري تستجيب.
على جهاز تملكه مثلًا:
nc -vz 127.0.0.1 80
وهذا يساعد في التحقق من إمكانية الوصول إلى خدمة محلية.
9. Nikto – فحص خوادم الويب
Nikto أداة مخصصة لفحص خوادم الويب بحثًا عن مشكلات وإعدادات معروفة.
عرض المساعدة:
nikto -Help
وفي مختبر محلي تملكه يمكن أن يكون الاختبار مثل:
nikto -h http://127.0.0.1
لا تستخدمها ضد مواقع عامة دون تصريح؛ لأن عمليات الفحص النشط قد تُسجل لدى الخادم وتُعتبر نشاطًا غير مصرح به.
10. Gobuster – اكتشاف المحتوى داخل تطبيق مختبري
Gobuster من الأدوات المعروفة في اختبارات تطبيقات الويب.
عرض المساعدة:
gobuster --help
ومن أفضل طرق تعلمها إنشاء تطبيق ويب تجريبي محلي ثم تشغيل الأداة عليه.
مثال على خادمك المحلي:
gobuster dir -u http://127.0.0.1 -w /path/to/wordlist.txt
وظيفتها هنا محاولة اكتشاف المسارات الموجودة على التطبيق المختبري اعتمادًا على قائمة كلمات.
11. Burp Suite – اختبار أمان تطبيقات الويب
يأتي Burp Suite ضمن أشهر الأدوات المستخدمة لدراسة واختبار تطبيقات الويب.
تشغيله:
burpsuite
يسمح للمستخدم بدراسة الطلبات والاستجابات بين المتصفح وتطبيق الويب.
من مكوناته المعروفة:
Proxy
Repeater
Decoder
Comparer
ويعتبر إنشاء تطبيق ويب ضعيف مخصص للتدريب الطريقة الصحيحة لتعلم هذه الأدوات دون استهداف مواقع حقيقية.
12. OWASP ZAP
أداة أخرى لتحليل واختبار تطبيقات الويب.
يمكن تشغيلها، إذا كانت مثبتة، عبر:
zaproxy
تساعد في دراسة حركة HTTP واختبار التطبيقات داخل بيئات التدريب.
13. Metasploit Framework
Metasploit Framework منصة معروفة في مجال اختبارات الاختراق والتحقق من الثغرات.
تشغيل الواجهة:
msfconsole
بعد التشغيل يمكنك البدء بالتعرف على البيئة نفسها باستخدام:
help
ومن الأوامر التعليمية المفيدة:
version
و:
help search
Metasploit قوي جدًا، ولذلك من الأفضل تعلمه داخل أجهزة افتراضية معدة خصيصًا للتدريب، وليس على أجهزة أو خوادم الآخرين.
14. John the Ripper
John the Ripper أداة متخصصة في تدقيق قوة كلمات المرور.
معرفة الإصدار:
john --version
وعرض خيارات الاستخدام:
john --help
أفضل طريقة لتعلمها هي إنشاء كلمات مرور تجريبية وبيانات اختبار خاصة بك ثم دراسة مدى مقاومتها لمحاولات التخمين.
الهدف الدفاعي هنا هو اكتشاف كلمات المرور الضعيفة قبل أن يستغلها مهاجم.
15. Hashcat
Hashcat من الأدوات المعروفة في تدقيق كلمات المرور والـ hashes.
عرض المساعدة:
hashcat --help
معرفة معلومات الأجهزة التي يمكن أن تستخدمها الأداة:
hashcat -I
استخدمها فقط مع بيانات اختبار أنشأتها بنفسك أو بيانات لديك تصريح صريح بمراجعتها.
16. أدوات التحليل الجنائي الرقمي
Kali لا يقتصر على اختبار الاختراق؛ بل يحتوي أيضًا على أدوات للتحليل الجنائي الرقمي.
من الأدوات المعروفة:
Autopsy
واجهة تساعد في تحليل الأدلة الرقمية وصور الأقراص.
ExifTool
لعرض Metadata الخاصة بملف تملكه:
exiftool photo.jpg
يمكن أن يعرض معلومات مثل:
نوع الملف
أبعاد الصورة
الكاميرا
تاريخ الإنشاء
بيانات وصفية أخرى
وقد تحتوي بعض الصور على معلومات حساسة؛ لذلك يعد فحص metadata الخاصة بملفاتك خطوة جيدة قبل نشرها.
17. Strings – استخراج النصوص من الملفات
أداة بسيطة لكنها مفيدة في التحليل:
strings file.bin
يمكن دمجها مع grep عند تحليل ملفك:
strings file.bin | grep "text"
تساعد المحلل على العثور على سلاسل نصية قابلة للقراءة داخل الملفات الثنائية.
18. File – التعرف على نوع الملف
لا تعتمد دائمًا على امتداد الملف.
استخدم:
file filename
مثال:
file image.jpg
سيحاول Linux تحديد نوع المحتوى الفعلي للملف.
19. Sha256sum – التحقق من سلامة الملفات
من أهم الأوامر الأمنية:
sha256sum filename.iso
يحسب بصمة SHA-256 للملف.
يمكن مقارنة النتيجة بالقيمة المنشورة من المصدر الرسمي للتأكد من أن الملف لم يتغير أثناء التنزيل.
مثال:
الملف الذي لديك
↓
sha256sum
↓
بصمة رقمية
↓
مقارنتها ببصمة المصدر الرسمي
إذا اختلفت البصمتان، فلا تفترض أن الملف سليم.
20. Journalctl – مراجعة سجلات النظام
من الأدوات الدفاعية المهمة:
journalctl
عرض رسائل الإقلاع الحالي:
journalctl -b
عرض السجل من الأحدث إلى الأقدم:
journalctl -r
وعرض سجل خدمة محددة:
journalctl -u service-name
تحليل السجلات من أهم مهارات اكتشاف المشكلات والنشاط غير المعتاد.
21. آخر عمليات تسجيل الدخول
استخدم:
last
لعرض سجل جلسات تسجيل الدخول المتاح.
و:
lastlog
لعرض معلومات آخر تسجيل دخول للمستخدمين.
هذه الأوامر مفيدة عند مراجعة جهاز Linux تملكه بحثًا عن نشاط غير متوقع.
22. فحص المنافذ المفتوحة على جهازك
قبل استخدام أدوات متقدمة، تستطيع معرفة الخدمات التي يستمع إليها جهازك باستخدام:
sudo ss -tulpn
وقد ترى مثلًا:
Local Address
Port
Process
إذا وجدت خدمة لا تعرفها، لا توقفها مباشرة؛ ابحث أولًا عن العملية والخدمة التي تستخدم المنفذ.
23. معرفة العمليات
ps aux
والبحث عن عملية:
ps aux | grep process-name
أو:
pgrep -a process-name
هذه مهارة أساسية في التحقيقات الأمنية على Linux.
24. الأدوات حسب التخصص
يمكن تقسيم الأدوات التي يتعلمها متخصص الأمن السيبراني تقريبًا إلى:
استكشاف الشبكات
Nmap
Dig
Whois
تحليل الشبكات
Wireshark
tcpdump
ss
اختبار تطبيقات الويب
Burp Suite
OWASP ZAP
Nikto
Gobuster
التحقق من الثغرات داخل المختبرات
Metasploit Framework
تدقيق كلمات المرور
John the Ripper
Hashcat
التحليل الجنائي
Autopsy
ExifTool
strings
file
sha256sum
مراقبة Linux
journalctl
last
lastlog
ps
ss
25. مختبر Kali آمن للتعلم
بدل تجربة الأدوات على مواقع وأجهزة حقيقية، أنشئ مختبرًا افتراضيًا.
يمكن أن يكون:
جهازك الأساسي
↓
VirtualBox / VMware
↓
Kali Linux
↕
جهاز افتراضي مخصص للتدريب
ويمكن استخدام تطبيقات تدريبية مصممة أصلًا لتعلم أمن الويب، مثل OWASP Juice Shop.
بهذه الطريقة تستطيع التعلم والتجربة دون تعريض أنظمة الآخرين للخطر.
26. الترتيب المقترح لتعلم Kali
لا تبدأ بمحاولة حفظ مئات الأدوات.
ابدأ بهذا التسلسل:
Linux
↓
Terminal
↓
الشبكات وTCP/IP
↓
Nmap
↓
Wireshark
↓
HTTP وDNS
↓
Burp Suite
↓
أمن تطبيقات الويب
↓
تحليل الثغرات
↓
التحليل الجنائي
↓
الدفاع ومراقبة السجلات
فهم كيف تعمل الشبكات والأنظمة أهم بكثير من حفظ أوامر الأدوات.
الخلاصة
قوة Kali Linux ليست في عدد الأدوات الموجودة بداخله، وإنما في معرفة متى ولماذا تستخدم كل أداة.
يمكن لـ Nmap مساعدتك في فهم بنية شبكتك، وWireshark وtcpdump في تحليل حركة البيانات، وBurp Suite في دراسة تطبيقات الويب، بينما توفر أدوات مثل ExifTool وsha256sum وjournalctl إمكانات مفيدة للتحليل والتحقق والمراقبة الدفاعية.
أما الأدوات الأكثر قوة مثل Metasploit وHashcat، فينبغي تعلمها داخل مختبرات قانونية ومصرح بها.
في الجزء القادم يمكن الانتقال من شرح الأدوات إلى بناء مختبر أمن سيبراني عملي على Kali Linux خطوة بخطوة بحيث تطبق ما تعلمته دون الحاجة إلى اختبار أي جهاز أو موقع تابع للآخرين.
المصادر الرسمية
Kali Linux Documentation
https://www.kali.org/docs/
Kali Linux Tools
https://www.kali.org/tools/
Nmap Documentation
https://nmap.org/docs.html
Wireshark Documentation
https://www.wireshark.org/docs/
OWASP Web Security Testing Guide
https://owasp.org/www-project-web-security-testing-guide/
تك MIND
هنا تلتقي التقنية بالعقل البشري
explanation11.blogspot.com