إنتقل إلى المحتوى الرئيسي

الأسبوع 4 — الاستطلاع النشط ومسح الشبكة

الأهداف التعليمية​

  • استخدام Nmap بتمييز: لكل خيار تكلفة من الضجيج والوقت.
  • تعداد خدمات Windows المكشوفة باستخدام Enum4Linux.
  • فهم ما يمرّ فعلياً على الشبكة باستخدام Wireshark وScapy.

Nmap — الأساس​

# Balayage rapide, top-1000 ports, détection d'OS et de services.
sudo nmap -sS -sV -O -T3 -oA scans/rapide 10.0.0.0/24

# Scan complet en TCP, plus lent, plus complet.
sudo nmap -p- -sS -sV --min-rate 1000 -oA scans/complet 10.0.0.15

# Scripts de découverte ciblés (jamais tous les scripts d'un coup).
sudo nmap -sV --script "safe and not intrusive" -p 80,443 10.0.0.15

ثلاثة إعدادات يجب فهمها قبل الأتمتة:

  • -T: قالب التوقيت. في اختبار اختراق صاخب، يبقى T3 معقولاً. T4/T5 يعطّلان خدمات هشّة.
  • --min-rate: يفرض معدّلاً أدنى. مفيد على المنظومات الكبيرة، خطر على عتاد قديم.
  • -Pn: يتخطّى اكتشاف المضيفين. يُستخدم فقط عندما تعرفون أن الهدف حيّ لكنه يحظر ICMP.

تعداد Windows / Samba​

enum4linux-ng -A 10.0.0.20
smbclient -L //10.0.0.20/ -N

ما نبحث عنه: مشاركات متاحة في جلسة فارغة، حسابات قابلة للتعداد، سياسة كلمة مرور، انتماء إلى نطاق.

Wireshark وScapy​

Wireshark يخدم الفهم، وScapy التصنيع. في اختبار الاختراق، نستخدم Wireshark للتحقق مما ينتجه مسح فعلياً على السلك؛ نستخدم Scapy لتصنيع حزمة لا يستطيع Nmap إنتاجها.

from scapy.all import IP, TCP, sr1

# Un SYN forgé, à la main, pour observer la réponse.
paquet = IP(dst="10.0.0.15") / TCP(dport=8080, flags="S")
reponse = sr1(paquet, timeout=2, verbose=0)
print(reponse.summary() if reponse else "pas de réponse")

بداية TP1​

يبدأ TP1 هذا الأسبوع. الهدف: إنتاج خريطة كاملة لشبكة مختبر موفَّرة (تُنزَّل من قاعة الفصل الافتراضية). التسليمة متوقّعة في الأسبوع 6.

  • خريطة للمضيفين الأحياء (.md + لقطة شاشة).
  • جرد للخدمات حسب المضيف، بما في ذلك الإصدارات.
  • ثلاث فرضيات هجوم مرتَّبة بالأولوية، للتأكيد لاحقاً.