• بواسطة x32x01 ||
نتكلم عن Recon-ng وهي اداة جبارة لجمع المعلومات وبنشرح طريقة استخدامها وجمع البيانات عن طريقها وتطبيق عملي
EXWseAAU4AEPC5O.jpg
ماهي اداة Recon-ng ؟ هي بيئة عمل مفتوحة المصدر مطورة بلغة python هدفها جمع البيانات من الإنترنت عن الهدف المراد اختبار اختراقه وتحتوي هذه الأداة على العديد من (modules) وتستطيع تحميل واستخدام كل ( module ) واستخدامه بطريقة بسيطه.

الاداة مثبته اساسا على نظام Kali Linux وتستطيع تشغيل الاداة بمجرد ان تكتب Recon-ng بالـ Terminal
التطبيق العملي : 1- بعد تشغيل الاداة تكتب الامر help لاظهار طريقة استخدام الاداة مثل مانشوف بالصورة التالية :
EXWse-dVAAATNzz.jpg
2- بالبداية تحتاج ان تكتب الامر marketplace فيظهر لنا ثلاث اوامر ممكن نستخدمها وهي المعلومات والبحث والتحميل والتحديث والحذف فمثلا نريد البحث عن modules نكتب الامر marketplace search فتظهر لنا لسته من الـmodules نستطيع تحميلهم مباشرةً مثل الصورة التالية.
EXWsf87VcAAe8-T.jpg
3-نلاحظ بالصورة السابقة ان باخر الجدول باليمين مكتوب حرفين D و K ونلاحظ بالصورة التالية معنى الحرفين ، فحرف الـD معناه ان هناك متطلبات عشان يشتغل الـmodule،وحرف الـK ان هناك Keys مطلوبه عشان يشتغل الmodule لاستعراض المتطلبات او الـKeys المطلوبة لـmodule نكتب الامر بالصورة التالية
EXWsg1rVcAEham-.jpg

EXWsg2CUcAAqHqm.jpg
4- فمثلا نجرب نبحث عن module باسم whois مثل الصورة التالية فظهر لنا اكثر من module فمثلا بنحمل واحد منهم فنكتب بكتابة الامر install مثل الصورة التالية
EXWsh1-UwAIqECs.jpg
5- بعد تحميل الـmodule بنجاح نحتاج للدخول عليه لاستخدامة وهو عن طريق كتابة الامر modules load ثم اسم الـmodule ومن ثم كتابة الامر info لاستعراض تفاصيل الـmodule مثل الصورة التالية ، ونلاحظ ان الـ SOURCE كـ default وضروري نغيرة ونكتب مكانه الموقع اللي بنستخدم الـmodule عليه.
EXWsieSUYAEyjAA.jpg
6- لتغيير الـSOURCE نكتب الامر options ثم يظهر لنا ثلاث اوامر وهي list | set | unset ولإضافة موقعنا المستهدف نحتاج اولا ازالة الـ default وذلك عن طريق الامر options unset SOURCE مثل الصورة التالية ونلاحظ انه انحذف ونستطيع اضافة موقعنا المستهدف:
EXWsjcZUwAEqMHL.jpg
7-بعد كتابة الامر unset مثل الصورة السابقة الان نريد اضافة الموقع المستهدف عن طريق كتابة الامر set مثل الصورة التالية، ونلاحظ ان الموقع المستهدف تم اضافته بطريقة صحيحه بأخر سطر بالصورة نكتب run (صورت الشاشة قبل اكتبها)عشان يبدا الـmodule بالعمل على الموقع الذي اضفناه بالـSOURCE
EXWskUlUEAAoFDN.jpg
8- بعد كتابة الامر run تبدا المعلومات والبيانات تظهر لنا مثل الصورة التالية عن الموقع الذي تم اضافته بالـSOURCE سابقاً
EXWsk_vU4AAfIiQ.jpg
9- الان بنجرب تحميل واستخدام Module آخر ، مثلا بالصورة التالية بحثنا عن module bing وظهر لنا اكثر من واحد واخترنا واحد منهم وقمنا بتنزيله عن طريق الامر install ثم اسم الـmodule .
EXWslrBU8AAOA7j.jpg
10- بعد تحميل الـmodule ندخل عليه عشان نستخدمه عن طريق الامر modules load ثم نكتب الامر info لاستعراض تفاصيل الـmodule و ازاله الـSOURCE اللي هو default
EXWsmaeU0AAJoA2.jpg

EXWsmaiUYAAQORg.jpg
11- الان نقوم بإضافة الـSOURCE ونكتب الموقع المستهدف عن طريق الامر set ثم نكتب الامر run ليبدا الـmodule بالعمل مثل الصورة التالية.
EXWsnMxUYAAs-An.jpg
اتمنى ان شرحي كان واضح وبسيط واذا فيه اي مشكله بخصوص الاداة
إن شاء الله بتوضح الفكره واذا فيه modules ممتازة ياليت لو تكتبها وتشارك الجميع
 

المشاركات المتشابهة

  • x32x01
الردود
0
المشاهدات
8
الردود
0
المشاهدات
14
الردود
0
المشاهدات
13
الردود
0
المشاهدات
25
الردود
0
المشاهدات
14
الوسوم : الوسوم
information gathering recon-ng reconnaissance جمع البيانات جمع المعلومات
عودة
أعلى