`
أدوات Kali Linux للأمن السيبراني: من الاستطلاع إلى تحليل الشبكات – الجزء الثاني

أدوات Kali Linux للأمن السيبراني: من الاستطلاع إلى تحليل الشبكات – الجزء الثاني


 

بعد أن تعرفنا في الجزء الأول على أهم أوامر Kali Linux الأساسية، ننتقل الآن إلى الأدوات التي جعلت Kali من أشهر توزيعات الأمن السيبراني واختبار الاختراق.

يحتوي Kali Linux على مجموعة ضخمة من الأدوات المخصصة لتحليل الشبكات، وفحص الأنظمة، وتحليل حركة البيانات، واكتشاف نقاط الضعف، والتحليل الجنائي الرقمي وغيرها.

تنبيه: استخدم هذه الأدوات على أجهزتك وشبكاتك أو في مختبر تدريبي تملكه، أو بعد الحصول على تصريح واضح من مالك النظام. اختبار أنظمة الآخرين دون إذن قد يكون مخالفًا للقانون.


1. Nmap – استكشاف الشبكات

تُعد Nmap من أشهر أدوات تحليل واستكشاف الشبكات.

يمكن استخدامها لمعرفة الأجهزة والخدمات الموجودة داخل مختبرك.

معرفة إصدار Nmap

nmap --version

عرض المساعدة

nmap --help

فحص جهازك المحلي

nmap 127.0.0.1

127.0.0.1 يشير إلى جهازك نفسه.

اكتشاف الأجهزة داخل شبكة مختبرية

مثال:

nmap -sn 192.168.1.0/24

يستخدم هذا الأسلوب لمعرفة الأجهزة التي تستجيب داخل الشبكة التي تملكها أو تديرها.


2. Wireshark – تحليل حركة الشبكة

Wireshark برنامج لتحليل حزم الشبكة.

تشغيله من الطرفية:

wireshark

يمكن للمحلل من خلاله دراسة بروتوكولات مثل:

TCP
UDP
DNS
HTTP
TLS
ICMP

ومن أشهر فلاتر العرض:

dns

لعرض حركة DNS.

tcp

لعرض TCP.

icmp

لعرض ICMP.

ويمكن مثلًا استخدام:

ip.addr == 192.168.1.10

لعرض الحزم المرتبطة بعنوان IP معين داخل بيئة التحليل.

Wireshark أداة ممتازة لفهم ما يحدث فعليًا داخل الشبكة.


3. tcpdump – تحليل الشبكة من Terminal

إذا أردت تحليل حركة الشبكة دون واجهة رسومية، فهناك:

tcpdump

عرض الواجهات المتاحة:

sudo tcpdump -D

التقاط عدد محدود من الحزم من واجهة مختبرية:

sudo tcpdump -i eth0 -c 20

حفظ الالتقاط في ملف:

sudo tcpdump -i eth0 -c 100 -w lab.pcap

يمكن بعد ذلك فتح ملف:

lab.pcap

باستخدام Wireshark وتحليله بصورة رسومية.


4. Dig – تحليل DNS

أداة dig مهمة لفهم نظام أسماء النطاقات DNS.

مثال آمن على نطاق مخصص للتوثيق:

dig example.com

معرفة سجلات MX:

dig example.com MX

معرفة خوادم الأسماء:

dig example.com NS

الحصول على إجابة مختصرة:

dig +short example.com

5. Whois – معلومات تسجيل النطاقات

يمكن استخدام:

whois example.com

لعرض معلومات التسجيل العامة المتاحة للنطاق.

قد تتضمن النتيجة:

  • جهة التسجيل

  • تواريخ التسجيل والتحديث والانتهاء

  • خوادم الأسماء

  • معلومات عامة أخرى بحسب سياسات الخصوصية


6. Curl – اختبار خدمات الويب

curl ليست أداة هجومية؛ بل أداة عامة ومهمة جدًا للتعامل مع HTTP وخدمات الويب.

مثال:

curl https://example.com

عرض رؤوس HTTP:

curl -I https://example.com

عرض تفاصيل الاتصال لأغراض التشخيص:

curl -v https://example.com

وهي مفيدة جدًا لمسؤولي الأنظمة ومطوري الويب ومحللي الأمن.


7. OpenSSL – فحص TLS والشهادات

يمكن استخدام OpenSSL لدراسة الاتصالات المشفرة والشهادات.

معرفة الإصدار:

openssl version

الاتصال بخادم HTTPS وفحص معلومات TLS:

openssl s_client -connect example.com:443 -servername example.com

ويمكن عرض معلومات شهادة محفوظة محليًا:

openssl x509 -in certificate.pem -text -noout

هذه الأداة مهمة لفهم:

  • الشهادات الرقمية

  • TLS

  • التشفير

  • المفاتيح

  • التحقق من الشهادات


8. Netcat – أداة شبكات متعددة الاستخدامات

Netcat أو nc أداة بسيطة ومفيدة لتشخيص الشبكات.

عرض المساعدة:

nc -h

يمكن استخدامها لاختبار ما إذا كانت خدمة على جهاز مختبري تستجيب.

على جهاز تملكه مثلًا:

nc -vz 127.0.0.1 80

وهذا يساعد في التحقق من إمكانية الوصول إلى خدمة محلية.


9. Nikto – فحص خوادم الويب

Nikto أداة مخصصة لفحص خوادم الويب بحثًا عن مشكلات وإعدادات معروفة.

عرض المساعدة:

nikto -Help

وفي مختبر محلي تملكه يمكن أن يكون الاختبار مثل:

nikto -h http://127.0.0.1

لا تستخدمها ضد مواقع عامة دون تصريح؛ لأن عمليات الفحص النشط قد تُسجل لدى الخادم وتُعتبر نشاطًا غير مصرح به.


10. Gobuster – اكتشاف المحتوى داخل تطبيق مختبري

Gobuster من الأدوات المعروفة في اختبارات تطبيقات الويب.

عرض المساعدة:

gobuster --help

ومن أفضل طرق تعلمها إنشاء تطبيق ويب تجريبي محلي ثم تشغيل الأداة عليه.

مثال على خادمك المحلي:

gobuster dir -u http://127.0.0.1 -w /path/to/wordlist.txt

وظيفتها هنا محاولة اكتشاف المسارات الموجودة على التطبيق المختبري اعتمادًا على قائمة كلمات.


11. Burp Suite – اختبار أمان تطبيقات الويب

يأتي Burp Suite ضمن أشهر الأدوات المستخدمة لدراسة واختبار تطبيقات الويب.

تشغيله:

burpsuite

يسمح للمستخدم بدراسة الطلبات والاستجابات بين المتصفح وتطبيق الويب.

من مكوناته المعروفة:

Proxy
Repeater
Decoder
Comparer

ويعتبر إنشاء تطبيق ويب ضعيف مخصص للتدريب الطريقة الصحيحة لتعلم هذه الأدوات دون استهداف مواقع حقيقية.


12. OWASP ZAP

أداة أخرى لتحليل واختبار تطبيقات الويب.

يمكن تشغيلها، إذا كانت مثبتة، عبر:

zaproxy

تساعد في دراسة حركة HTTP واختبار التطبيقات داخل بيئات التدريب.


13. Metasploit Framework

Metasploit Framework منصة معروفة في مجال اختبارات الاختراق والتحقق من الثغرات.

تشغيل الواجهة:

msfconsole

بعد التشغيل يمكنك البدء بالتعرف على البيئة نفسها باستخدام:

help

ومن الأوامر التعليمية المفيدة:

version

و:

help search

Metasploit قوي جدًا، ولذلك من الأفضل تعلمه داخل أجهزة افتراضية معدة خصيصًا للتدريب، وليس على أجهزة أو خوادم الآخرين.


14. John the Ripper

John the Ripper أداة متخصصة في تدقيق قوة كلمات المرور.

معرفة الإصدار:

john --version

وعرض خيارات الاستخدام:

john --help

أفضل طريقة لتعلمها هي إنشاء كلمات مرور تجريبية وبيانات اختبار خاصة بك ثم دراسة مدى مقاومتها لمحاولات التخمين.

الهدف الدفاعي هنا هو اكتشاف كلمات المرور الضعيفة قبل أن يستغلها مهاجم.


15. Hashcat

Hashcat من الأدوات المعروفة في تدقيق كلمات المرور والـ hashes.

عرض المساعدة:

hashcat --help

معرفة معلومات الأجهزة التي يمكن أن تستخدمها الأداة:

hashcat -I

استخدمها فقط مع بيانات اختبار أنشأتها بنفسك أو بيانات لديك تصريح صريح بمراجعتها.


16. أدوات التحليل الجنائي الرقمي

Kali لا يقتصر على اختبار الاختراق؛ بل يحتوي أيضًا على أدوات للتحليل الجنائي الرقمي.

من الأدوات المعروفة:

Autopsy

واجهة تساعد في تحليل الأدلة الرقمية وصور الأقراص.

ExifTool

لعرض Metadata الخاصة بملف تملكه:

exiftool photo.jpg

يمكن أن يعرض معلومات مثل:

نوع الملف
أبعاد الصورة
الكاميرا
تاريخ الإنشاء
بيانات وصفية أخرى

وقد تحتوي بعض الصور على معلومات حساسة؛ لذلك يعد فحص metadata الخاصة بملفاتك خطوة جيدة قبل نشرها.


17. Strings – استخراج النصوص من الملفات

أداة بسيطة لكنها مفيدة في التحليل:

strings file.bin

يمكن دمجها مع grep عند تحليل ملفك:

strings file.bin | grep "text"

تساعد المحلل على العثور على سلاسل نصية قابلة للقراءة داخل الملفات الثنائية.


18. File – التعرف على نوع الملف

لا تعتمد دائمًا على امتداد الملف.

استخدم:

file filename

مثال:

file image.jpg

سيحاول Linux تحديد نوع المحتوى الفعلي للملف.


19. Sha256sum – التحقق من سلامة الملفات

من أهم الأوامر الأمنية:

sha256sum filename.iso

يحسب بصمة SHA-256 للملف.

يمكن مقارنة النتيجة بالقيمة المنشورة من المصدر الرسمي للتأكد من أن الملف لم يتغير أثناء التنزيل.

مثال:

الملف الذي لديك
        ↓
sha256sum
        ↓
بصمة رقمية
        ↓
مقارنتها ببصمة المصدر الرسمي

إذا اختلفت البصمتان، فلا تفترض أن الملف سليم.


20. Journalctl – مراجعة سجلات النظام

من الأدوات الدفاعية المهمة:

journalctl

عرض رسائل الإقلاع الحالي:

journalctl -b

عرض السجل من الأحدث إلى الأقدم:

journalctl -r

وعرض سجل خدمة محددة:

journalctl -u service-name

تحليل السجلات من أهم مهارات اكتشاف المشكلات والنشاط غير المعتاد.


21. آخر عمليات تسجيل الدخول

استخدم:

last

لعرض سجل جلسات تسجيل الدخول المتاح.

و:

lastlog

لعرض معلومات آخر تسجيل دخول للمستخدمين.

هذه الأوامر مفيدة عند مراجعة جهاز Linux تملكه بحثًا عن نشاط غير متوقع.


22. فحص المنافذ المفتوحة على جهازك

قبل استخدام أدوات متقدمة، تستطيع معرفة الخدمات التي يستمع إليها جهازك باستخدام:

sudo ss -tulpn

وقد ترى مثلًا:

Local Address
Port
Process

إذا وجدت خدمة لا تعرفها، لا توقفها مباشرة؛ ابحث أولًا عن العملية والخدمة التي تستخدم المنفذ.


23. معرفة العمليات

ps aux

والبحث عن عملية:

ps aux | grep process-name

أو:

pgrep -a process-name

هذه مهارة أساسية في التحقيقات الأمنية على Linux.


24. الأدوات حسب التخصص

يمكن تقسيم الأدوات التي يتعلمها متخصص الأمن السيبراني تقريبًا إلى:

استكشاف الشبكات

Nmap
Dig
Whois

تحليل الشبكات

Wireshark
tcpdump
ss

اختبار تطبيقات الويب

Burp Suite
OWASP ZAP
Nikto
Gobuster

التحقق من الثغرات داخل المختبرات

Metasploit Framework

تدقيق كلمات المرور

John the Ripper
Hashcat

التحليل الجنائي

Autopsy
ExifTool
strings
file
sha256sum

مراقبة Linux

journalctl
last
lastlog
ps
ss

25. مختبر Kali آمن للتعلم

بدل تجربة الأدوات على مواقع وأجهزة حقيقية، أنشئ مختبرًا افتراضيًا.

يمكن أن يكون:

جهازك الأساسي
      ↓
VirtualBox / VMware
      ↓
Kali Linux
      ↕
جهاز افتراضي مخصص للتدريب

ويمكن استخدام تطبيقات تدريبية مصممة أصلًا لتعلم أمن الويب، مثل OWASP Juice Shop.

بهذه الطريقة تستطيع التعلم والتجربة دون تعريض أنظمة الآخرين للخطر.


26. الترتيب المقترح لتعلم Kali

لا تبدأ بمحاولة حفظ مئات الأدوات.

ابدأ بهذا التسلسل:

Linux
↓
Terminal
↓
الشبكات وTCP/IP
↓
Nmap
↓
Wireshark
↓
HTTP وDNS
↓
Burp Suite
↓
أمن تطبيقات الويب
↓
تحليل الثغرات
↓
التحليل الجنائي
↓
الدفاع ومراقبة السجلات

فهم كيف تعمل الشبكات والأنظمة أهم بكثير من حفظ أوامر الأدوات.


الخلاصة

قوة Kali Linux ليست في عدد الأدوات الموجودة بداخله، وإنما في معرفة متى ولماذا تستخدم كل أداة.

يمكن لـ Nmap مساعدتك في فهم بنية شبكتك، وWireshark وtcpdump في تحليل حركة البيانات، وBurp Suite في دراسة تطبيقات الويب، بينما توفر أدوات مثل ExifTool وsha256sum وjournalctl إمكانات مفيدة للتحليل والتحقق والمراقبة الدفاعية.

أما الأدوات الأكثر قوة مثل Metasploit وHashcat، فينبغي تعلمها داخل مختبرات قانونية ومصرح بها.

في الجزء القادم يمكن الانتقال من شرح الأدوات إلى بناء مختبر أمن سيبراني عملي على Kali Linux خطوة بخطوة بحيث تطبق ما تعلمته دون الحاجة إلى اختبار أي جهاز أو موقع تابع للآخرين.

المصادر الرسمية

Kali Linux Documentation
https://www.kali.org/docs/

Kali Linux Tools
https://www.kali.org/tools/

Nmap Documentation
https://nmap.org/docs.html

Wireshark Documentation
https://www.wireshark.org/docs/

OWASP Web Security Testing Guide
https://owasp.org/www-project-web-security-testing-guide/

تك MIND
هنا تلتقي التقنية بالعقل البشري
explanation11.blogspot.com

تعليقات

إرسال تعليق