أمثلة عملية (Workflows)
أمثلة استخدام واقعية تجمع عدّة أوامر في مهامّ متكاملة. يعرض كل مثال تسلسل الأوامر بدقّة وما تتوقّعه في كل خطوة.
المثال 1 — التقاط مصافحة WPA2 وكسرها
الهدف: التقاط مصافحة WPA2 من شبكة هدف وكسر كلمة المرور على الجهاز.
المتطلّبات: لا يلزم اتصال العنقاء نفسه بـ WiFi. تحتاج الشبكة الهدف فقط لعميل واحد متّصل على الأقلّ.
الخطوات
1. مسح الشبكات الهدف
CMD> sw
يظهر جدول مُقسَّم. لاحظ فهرس شبكتك الهدف (العمود الأيسر).
2. (اختياري) انتحل MAC قبل الإرسال
CMD> mc random
يُعشوِئ MAC قبل إرسال أي أُطُر. تراجع لاحقًا بـ mc off.
3. بدء الالتقاط
CMD> ws 2 # استبدل 2 بفهرس هدفك
أو بـ BSSID إن كنت تعرفه:
CMD> ws AA:BB:CC:DD:EE:FF 6
يثبت العنقاء على قناة الهدف، ويدخل وضع المراقبة، ويرسل إلغاء مصادقة كل 4 ثوانٍ لإجبار العملاء على إعادة المصادقة. راقب الحالة:
[M1] waiting... ← بانتظار أوّل إطار EAPOL
[M1+M2] COMPLETE ← المصافحة ملتقَطة
تُحفَظ المصافحة في /apps/wpasniff/<BSSID>.cap.
4. كسر كلمة المرور
اضغط c فور اكتمال الالتقاط. يبدأ الكسر:
Trying wordlist: /apps/wpasniff/wordlist.txt
CRACKED: letmein2024
| قائمة الكلمات | الموقع | ملاحظات |
|---|---|---|
| قائمتك المخصّصة | /apps/wpasniff/wordlist.txt على SD | تُجرَّب أوّلًا، بلا حدّ |
| الاحتياطية المدمجة | مضمّنة | 101 كلمة شائعة |
تُحفَظ النتائج في /apps/wpasniff/cracked.csv.
5. اضغط q للإيقاف في أي وقت.
نصيحة: ملفّ
.capمتوافق مع aircrack-ng / hashcat — انسخه لحاسوب عبرusbmscللكسر بـ GPU إن فشل الكسر على الجهاز.
المثال 2 — استطلاع الشبكة
الهدف: اكتشاف كل المضيفين على شبكة محلّية، وإيجاد المنافذ المفتوحة، وتحديد الخدمات ونظام التشغيل.
المتطلّبات: اتصال WiFi فعّال (cw أوّلًا).
الخطوات
1. الاتصال بالشبكة الهدف
CMD> cw 3 # الاتصال بالشبكة بفهرس المسح 3
2. اكتشاف المضيفين الأحياء
CMD> nd
مسح ARP لكامل الشبكة الفرعية /24. تعرض النتائج IP و MAC لكل مضيف. لاحظ أرقام الفهرس.
[0] 192.168.1.1 AA:BB:CC:DD:EE:FF (البوّابة)
[1] 192.168.1.5 11:22:33:44:55:66
3. فحص سريع لأشهر المنافذ على أهمّ مضيف
CMD> ps top 0 # أشهر 26 منفذًا على البوّابة
تعرض النتائج المنافذ المفتوحة بأسماء الخدمات. وتعمل بصمة نظام التشغيل تلقائيًّا.
4. فحص منافذ كامل لمضيف محدّد
CMD> ps 1 1 65535 # فحص كامل للمضيف بالفهرس 1
CMD> ps 1 1 1024 # المنافذ المعروفة فقط (أسرع)
5. التقاط بانرات الخدمات
أثناء عرض نتائج الفحص، اضغط b على أي منفذ مفتوح لالتقاط بانره (رأس HTTP، سلسلة إصدار SSH، ترحيب MySQL، ردّ Redis).
6. Ping لمضيف لفحص زمن الاستجابة
CMD> pg 0 # ping للمضيف بالفهرس 0
CMD> pg google.com # أو باسم مضيف لاختبار الإنترنت
نصيحة:
show hostsيعيد عرض آخر نتيجةndدون إعادة مسح.
المثال 3 — مراقبة شبكتك بحثًا عن الهجمات (IDS في الخلفية)
الهدف: تشغيل wguard في الخلفية أثناء استخدام أدوات أخرى — والحصول على إشعار لحظة كشف هجوم على نقطة وصولك.
المتطلّبات: اتصال WiFi فعّال. معرفة فهرس مسح نقطة وصولك.
الخطوات
1. مسح للحصول على فهرس نقطة الوصول
CMD> sw
2. بدء wguard في وضع الخلفية
CMD> wg 0 bg # مراقبة نقطة الوصول بالفهرس 0 في الخلفية
يعود العنقاء فورًا للمِحثّ. وتتحوّل أيقونة الدرع للأخضر — wguard يعمل صامتًا.
3. استخدم الأوامر الأخرى عاديًّا
CMD> nd
CMD> ps top 0
CMD> sbl
4. اقرأ إنذارات التهديد
عند كشف تهديد:
- يظهر شريط ملوّن أسفل الشاشة 4 ثوانٍ: أصفر = WARNING، أحمر = CRITICAL
- تتغيّر أيقونة الدرع لتطابق الخطورة
- يُعزَف صوت إشعار (T-Deck Plus، إن لم يُكتَم)
5. اعرض سجلّ الأحداث الحيّ
CMD> wg view # الدخول للعرض الحيّ دون إيقاف المراقبة
مرّر بكرة التتبّع. اضغط s للحفظ إلى SD. وq للعودة للمِحثّ — تستمرّ المراقبة.
6. احفظ سجلّ الجلسة الكامل
CMD> wg stop # إيقاف المراقبة وإطلاق الحفظ النهائي
سجلّ الجلسة: /apps/wguard/001.csv (ملفّ مُرقَّم جديد كل جلسة).
نصيحة: يحظر wguard bg أوامر WiFi الأخرى أثناء عمله. شغّل
wg stopقبلdeauthأوeviltwinأوwpasniff. وأوامر BLE تعمل معه جيّدًا.
المثال 4 — كشف جهاز تتبّع فعلي
الهدف: كشف ما إذا كان جهاز BLE أو WiFi يتبعك فعليًّا. أفضل استخدام على T-Deck Plus مع GPS.
المتطلّبات: T-Deck Plus موصى به (GPS يحسّن الدقّة كثيرًا). ويعمل T-Deck القياسي لكشف BLE فقط.
الخطوات
1. (T-Deck Plus) أحمِ GPS مسبقًا
CMD> gps on
راقب أيقونة القمر: رمادي → أصفر (يبحث) → أخضر (مثبَّت). وبمجرّد الأخضر، يتخطّى trackme إحماءه ويبدأ فورًا.
2. ابدأ trackme قبل مغادرة موقعك الحالي
هذا مهمّ — فأوّل 60 ثانية فترة مرجعية تُتعلَّم فيها كل الأجهزة حولك (هاتفك، ساعتك، بلوتوث السيّارة) رفاقًا وتُتجاهَل.
CMD> trackme # مع تنبيهات صوتية (T-Deck Plus)
CMD> tm silent # وضع صامت
تعرض الشاشة: BASELINE 47s — learning your devices.... ابقَ مكانك خلال هذا العدّ.
3. تحرّك عاديًّا
بعد الحالة المرجعية، يبدأ trackme بتقييم الأجهزة الجديدة. ويتتبّع GPS كم تحرّكت — وأي جهاز يواصل تتبّعك بعد 200 متر يُرقّى من NOTICE إلى WARNING أو ALERT.
4. فسّر العرض
الأجهزة مسرودة حسب مستوى التهديد: رمادي = رفيق أو غير مشبوه، أصفر = NOTICE، برتقالي = WARNING، أحمر = ALERT.
5. عند WARNING أو ALERT
يعزف المكبّر نغمات. وترى على الشاشة عنوان MAC و(لأجهزة التتبّع المعروفة) العلامة التجارية.
إن كان إنذارًا كاذبًا (جهازك الذي لم يكن حاضرًا وقت الحالة المرجعية):
w # أضِف أعلى جهاز تهديد غير رفيق للقائمة البيضاء
يُحفَظ الـ MAC في /apps/trackme/known.csv دائمًا.
6. احفظ سجلّ الجلسة
s # حفظ الجلسة الحالية إلى SD
q # الخروج
سجلّ الجلسة: /apps/trackme/session.csv
نصيحة: اضغط
vلفحص مجموعة المستوى 2، وoللفرز، وfللترشيح على الإنذارات فقط، وhلدليل الألوان والمفاتيح.
نصيحة: إن اشتبهت بـ AirTag تحديدًا — ابحث عن أجهزة بمستوى ALERT بمعرّف شركة Apple (
0x004C). فأجهزة AirTag تستخدم عناوين ثابتة (لا تُعشوِئ) فتُكتشَف بموثوقية من أوّل مشاهدة.