استطلاع الشبكة أدوات لرسم خرائط الشبكة المحلّية التي تتّصل بها ومهاجمتها. تتطلّب جميعها اتصال WiFi فعّالًا — شغّل connectwifi أوّلًا — ولشبكاتك / المصرّح بها فقط.
الاكتشاف الأداة الأمر ما تفعله اكتشاف الأجهزة nd مسح ARP لكامل الشبكة الفرعية /24 ← جدول بالمضيفين الأحياء (IP + MAC) التجسّس على الشبكة ns · [تجريبي] استطلاع سلبي للأجهزة على الشبكات المعزولة (يحلّل أُطُر ARP/DHCP/mDNS/SSDP الجماعية — لا يُرسِل أبدًا)
فحص مضيف الأداة الأمر ما تفعله فحص المنافذ ps · ps top فحص منافذ TCP (نطاق أو الأشهر)، والتقاط البانر (b)، وبصمة نظام التشغيل Ping pg ICMP × 4 مع ملخّص RTT والفقد عميل SSH ssh · sc طرفية SSH تفاعلية ملوّنة مع تمرير للخلف فحص كلمات المرور الافتراضية dw تجربة بيانات الاعتماد الافتراضية على FTP/SSH/Telnet/HTTP/RTSP/Redis/MQTT/SNMP (أو منفذ مخصّص svc:port) ← results.csv التحكم بكروم كاست ca التحكم بأجهزة Google Cast — اكتشاف عبر mDNS، تشغيل يوتيوب (DIAL)، بثّ روابط أو محتوى محفوظ، ومشاركة صور/فيديوهات من بطاقة SD (Cast v2)
الهجمات الأداة الأمر ما تفعله فحص العزل is · [تجريبي] تدقيق عزل فعّال — حقن GTK للوصول إلى العملاء “المعزولين”، والتقاط الأُطُر ARP Spoof as تسميم ذاكرة ARP ← إعادة توجيه وتسجيل وجهات DNS/HTTP/HTTPS للضحية Responder rsp · [تجريبي] تسميم LLMNR/NBT-NS/mDNS + تسجيل دخول HTTP/SMB مزيّف ← التقاط تجزئات NetNTLM
سير عمل نموذجي CMD> cw MyWiFi # 1. الاتصال
CMD> nd # 2. اكتشاف المضيفين (أو: ns على الشبكات المعزولة)
CMD> ps top 0 # 3. فحص مضيف مهمّ
CMD> as ns3 # 4. (بتصريح) إعادة توجيه ضحية، أو rsp لالتقاط بيانات الاعتماد
لكل أداة صفحتها (على اليسار) بكامل الخيارات وملفّات المُخرَجات والحدود الصريحة.