أمثلة عملية (Workflows)

أمثلة استخدام واقعية تجمع عدّة أوامر في مهامّ متكاملة. يعرض كل مثال تسلسل الأوامر بدقّة وما تتوقّعه في كل خطوة.


المثال 1 — التقاط مصافحة WPA2 وكسرها

الهدف: التقاط مصافحة WPA2 من شبكة هدف وكسر كلمة المرور على الجهاز.

المتطلّبات: لا يلزم اتصال العنقاء نفسه بـ WiFi. تحتاج الشبكة الهدف فقط لعميل واحد متّصل على الأقلّ.

الخطوات

1. مسح الشبكات الهدف

CMD> sw

يظهر جدول مُقسَّم. لاحظ فهرس شبكتك الهدف (العمود الأيسر).

2. (اختياري) انتحل MAC قبل الإرسال

CMD> mc random

يُعشوِئ MAC قبل إرسال أي أُطُر. تراجع لاحقًا بـ mc off.

3. بدء الالتقاط

CMD> ws 2              # استبدل 2 بفهرس هدفك

أو بـ BSSID إن كنت تعرفه:

CMD> ws AA:BB:CC:DD:EE:FF 6

يثبت العنقاء على قناة الهدف، ويدخل وضع المراقبة، ويرسل إلغاء مصادقة كل 4 ثوانٍ لإجبار العملاء على إعادة المصادقة. راقب الحالة:

[M1] waiting...        ← بانتظار أوّل إطار EAPOL
[M1+M2] COMPLETE       ← المصافحة ملتقَطة

تُحفَظ المصافحة في /apps/wpasniff/<BSSID>.cap.

4. كسر كلمة المرور

اضغط c فور اكتمال الالتقاط. يبدأ الكسر:

Trying wordlist: /apps/wpasniff/wordlist.txt
CRACKED: letmein2024
قائمة الكلمات الموقع ملاحظات
قائمتك المخصّصة /apps/wpasniff/wordlist.txt على SD تُجرَّب أوّلًا، بلا حدّ
الاحتياطية المدمجة مضمّنة 101 كلمة شائعة

تُحفَظ النتائج في /apps/wpasniff/cracked.csv.

5. اضغط q للإيقاف في أي وقت.

نصيحة: ملفّ .cap متوافق مع aircrack-ng / hashcat — انسخه لحاسوب عبر usbmsc للكسر بـ GPU إن فشل الكسر على الجهاز.


المثال 2 — استطلاع الشبكة

الهدف: اكتشاف كل المضيفين على شبكة محلّية، وإيجاد المنافذ المفتوحة، وتحديد الخدمات ونظام التشغيل.

المتطلّبات: اتصال WiFi فعّال (cw أوّلًا).

الخطوات

1. الاتصال بالشبكة الهدف

CMD> cw 3              # الاتصال بالشبكة بفهرس المسح 3

2. اكتشاف المضيفين الأحياء

CMD> nd

مسح ARP لكامل الشبكة الفرعية /24. تعرض النتائج IP و MAC لكل مضيف. لاحظ أرقام الفهرس.

[0] 192.168.1.1   AA:BB:CC:DD:EE:FF    (البوّابة)
[1] 192.168.1.5   11:22:33:44:55:66

3. فحص سريع لأشهر المنافذ على أهمّ مضيف

CMD> ps top 0          # أشهر 26 منفذًا على البوّابة

تعرض النتائج المنافذ المفتوحة بأسماء الخدمات. وتعمل بصمة نظام التشغيل تلقائيًّا.

4. فحص منافذ كامل لمضيف محدّد

CMD> ps 1 1 65535      # فحص كامل للمضيف بالفهرس 1
CMD> ps 1 1 1024       # المنافذ المعروفة فقط (أسرع)

5. التقاط بانرات الخدمات

أثناء عرض نتائج الفحص، اضغط b على أي منفذ مفتوح لالتقاط بانره (رأس HTTP، سلسلة إصدار SSH، ترحيب MySQL، ردّ Redis).

6. Ping لمضيف لفحص زمن الاستجابة

CMD> pg 0              # ping للمضيف بالفهرس 0
CMD> pg google.com     # أو باسم مضيف لاختبار الإنترنت

نصيحة: show hosts يعيد عرض آخر نتيجة nd دون إعادة مسح.


المثال 3 — مراقبة شبكتك بحثًا عن الهجمات (IDS في الخلفية)

الهدف: تشغيل wguard في الخلفية أثناء استخدام أدوات أخرى — والحصول على إشعار لحظة كشف هجوم على نقطة وصولك.

المتطلّبات: اتصال WiFi فعّال. معرفة فهرس مسح نقطة وصولك.

الخطوات

1. مسح للحصول على فهرس نقطة الوصول

CMD> sw

2. بدء wguard في وضع الخلفية

CMD> wg 0 bg           # مراقبة نقطة الوصول بالفهرس 0 في الخلفية

يعود العنقاء فورًا للمِحثّ. وتتحوّل أيقونة الدرع للأخضر — wguard يعمل صامتًا.

3. استخدم الأوامر الأخرى عاديًّا

CMD> nd
CMD> ps top 0
CMD> sbl

4. اقرأ إنذارات التهديد

عند كشف تهديد:

  • يظهر شريط ملوّن أسفل الشاشة 4 ثوانٍ: أصفر = WARNING، أحمر = CRITICAL
  • تتغيّر أيقونة الدرع لتطابق الخطورة
  • يُعزَف صوت إشعار (T-Deck Plus، إن لم يُكتَم)

5. اعرض سجلّ الأحداث الحيّ

CMD> wg view           # الدخول للعرض الحيّ دون إيقاف المراقبة

مرّر بكرة التتبّع. اضغط s للحفظ إلى SD. وq للعودة للمِحثّ — تستمرّ المراقبة.

6. احفظ سجلّ الجلسة الكامل

CMD> wg stop           # إيقاف المراقبة وإطلاق الحفظ النهائي

سجلّ الجلسة: /apps/wguard/001.csv (ملفّ مُرقَّم جديد كل جلسة).

نصيحة: يحظر wguard bg أوامر WiFi الأخرى أثناء عمله. شغّل wg stop قبل deauth أو eviltwin أو wpasniff. وأوامر BLE تعمل معه جيّدًا.


المثال 4 — كشف جهاز تتبّع فعلي

الهدف: كشف ما إذا كان جهاز BLE أو WiFi يتبعك فعليًّا. أفضل استخدام على T-Deck Plus مع GPS.

المتطلّبات: T-Deck Plus موصى به (GPS يحسّن الدقّة كثيرًا). ويعمل T-Deck القياسي لكشف BLE فقط.

الخطوات

1. (T-Deck Plus) أحمِ GPS مسبقًا

CMD> gps on

راقب أيقونة القمر: رمادي → أصفر (يبحث) → أخضر (مثبَّت). وبمجرّد الأخضر، يتخطّى trackme إحماءه ويبدأ فورًا.

2. ابدأ trackme قبل مغادرة موقعك الحالي

هذا مهمّ — فأوّل 60 ثانية فترة مرجعية تُتعلَّم فيها كل الأجهزة حولك (هاتفك، ساعتك، بلوتوث السيّارة) رفاقًا وتُتجاهَل.

CMD> trackme           # مع تنبيهات صوتية (T-Deck Plus)
CMD> tm silent         # وضع صامت

تعرض الشاشة: BASELINE 47s — learning your devices.... ابقَ مكانك خلال هذا العدّ.

3. تحرّك عاديًّا

بعد الحالة المرجعية، يبدأ trackme بتقييم الأجهزة الجديدة. ويتتبّع GPS كم تحرّكت — وأي جهاز يواصل تتبّعك بعد 200 متر يُرقّى من NOTICE إلى WARNING أو ALERT.

4. فسّر العرض

الأجهزة مسرودة حسب مستوى التهديد: رمادي = رفيق أو غير مشبوه، أصفر = NOTICE، برتقالي = WARNING، أحمر = ALERT.

5. عند WARNING أو ALERT

يعزف المكبّر نغمات. وترى على الشاشة عنوان MAC و(لأجهزة التتبّع المعروفة) العلامة التجارية.

إن كان إنذارًا كاذبًا (جهازك الذي لم يكن حاضرًا وقت الحالة المرجعية):

w      # أضِف أعلى جهاز تهديد غير رفيق للقائمة البيضاء

يُحفَظ الـ MAC في /apps/trackme/known.csv دائمًا.

6. احفظ سجلّ الجلسة

s      # حفظ الجلسة الحالية إلى SD
q      # الخروج

سجلّ الجلسة: /apps/trackme/session.csv

نصيحة: اضغط v لفحص مجموعة المستوى 2، وo للفرز، وf للترشيح على الإنذارات فقط، وh لدليل الألوان والمفاتيح.

نصيحة: إن اشتبهت بـ AirTag تحديدًا — ابحث عن أجهزة بمستوى ALERT بمعرّف شركة Apple (0x004C). فأجهزة AirTag تستخدم عناوين ثابتة (لا تُعشوِئ) فتُكتشَف بموثوقية من أوّل مشاهدة.