استطلاع الشبكة

أدوات لرسم خرائط الشبكة المحلّية التي تتّصل بها ومهاجمتها. تتطلّب جميعها اتصال WiFi فعّالًا — شغّل connectwifi أوّلًا — ولشبكاتك / المصرّح بها فقط.


الاكتشاف

الأداة الأمر ما تفعله
اكتشاف الأجهزة nd مسح ARP لكامل الشبكة الفرعية /24 ← جدول بالمضيفين الأحياء (IP + MAC)
التجسّس على الشبكة ns · [تجريبي] استطلاع سلبي للأجهزة على الشبكات المعزولة (يحلّل أُطُر ARP/DHCP/mDNS/SSDP الجماعية — لا يُرسِل أبدًا)

فحص مضيف

الأداة الأمر ما تفعله
فحص المنافذ ps · ps top فحص منافذ TCP (نطاق أو الأشهر)، والتقاط البانر (b)، وبصمة نظام التشغيل
Ping pg ICMP × 4 مع ملخّص RTT والفقد
عميل SSH ssh · sc طرفية SSH تفاعلية ملوّنة مع تمرير للخلف
فحص كلمات المرور الافتراضية dw تجربة بيانات الاعتماد الافتراضية على FTP/SSH/Telnet/HTTP/RTSP/Redis/MQTT/SNMP (أو منفذ مخصّص svc:port) ← results.csv
التحكم بكروم كاست ca التحكم بأجهزة Google Cast — اكتشاف عبر mDNS، تشغيل يوتيوب (DIAL)، بثّ روابط أو محتوى محفوظ، ومشاركة صور/فيديوهات من بطاقة SD (Cast v2)

الهجمات

الأداة الأمر ما تفعله
فحص العزل is · [تجريبي] تدقيق عزل فعّال — حقن GTK للوصول إلى العملاء “المعزولين”، والتقاط الأُطُر
ARP Spoof as تسميم ذاكرة ARP ← إعادة توجيه وتسجيل وجهات DNS/HTTP/HTTPS للضحية
Responder rsp · [تجريبي] تسميم LLMNR/NBT-NS/mDNS + تسجيل دخول HTTP/SMB مزيّف ← التقاط تجزئات NetNTLM

سير عمل نموذجي

CMD> cw MyWiFi     # 1. الاتصال
CMD> nd            # 2. اكتشاف المضيفين     (أو: ns على الشبكات المعزولة)
CMD> ps top 0      # 3. فحص مضيف مهمّ
CMD> as ns3        # 4. (بتصريح) إعادة توجيه ضحية، أو rsp لالتقاط بيانات الاعتماد

لكل أداة صفحتها (على اليسار) بكامل الخيارات وملفّات المُخرَجات والحدود الصريحة.