شرح أداة XCTR-Hacking-Tools لجمع المعلومات

أدوات جمع المعلومات XCTR Hacking Tools

أداة XCTR Hacking Tools عبارة عن مجموعة من أدوات اختبار الاختراق المتخصصة في جمع المعلومات حول الهدف المراد اختبار اختراقه.

وهي من الادوات التي تدخل في المرحلة الاولى من مراحل اختبار الاختراق الا وهي مرحلة جمع المعلومات أو الاستطلاع (reconnaissance – information gathering).

تتضمن اداة XCTR مجموعة لا بأس بها من ادوات مساعدة في اختراق المواقع مثل اداة البحث عن الدورك Dork Finder, و أداة البحث عن البروكسي Proxy Finder  و كشف لوحة التحكم الخاصة بالمواقع Admin Panel Finder و كاشف نظام إدارة المحتوى CMS Finder وغيرها من الادوات المهمة Reverse Ip و Page Viewer...

XCTR Hacking Tools هي أداة جديرة بالذكر في هذا المقال سنتعرف على كيفية تثبيت أداة XCTR فى نظام كالي لينكس و الاشباه Parrot-OS , Backbox, ...

في البداية ، تحتاج إلى إنشاء مشروع حيث تحفظ فيه كل شيء. يتم حفظ جميع المعلومات التي تم جمعها باسم "Project Name" في دليل النتائج.

يمكنك  تغيير معلومات وكيل المستخدم User Agent والبروكسي في قسم الإعدادات وكذلك تحديث عنوان url والوكيل واسم المشروع وقائمة الكلمات وأرقام الموضوع.

ادوات القرصنة الموجودة بالاداة XCTR  

تتضمن هذه الأداة  الكثير من الأدوات الشيقة والمذهلة
  • Dork Finder
  • Admin Panel Finder
  • Cms Finder
  • Ip History
  • Reverse Ip
  • Page Viewer
  • Proxy Finder

طريقة تثبيت اداة XCTR-Hacking-Tools في Kali Linux

  1. افتح Terminal 
  2. الصق التعليمات الأتية بها:
git clone https://github.com/capture0x/XCTR-Hacking-Tools/
cd xctr-hacking-tools
pip3 install -r requirements.txt

طريقة التشغيل و الإستعمال

الاداة تتطلب وجود بايثون 3 على نظامك, واغلب انظمة اختبار الاختراق مثبتة فيها تلقائيا لتشغيل الاداة قم بكتابة الامر الاتي:

    python3 xctr.py
    • شرح دورك فايندر
    له قسمان يعتمد على محركات البحث Bing و yandex.
    على سبيل المثال يكون الدورك على الشكل التالي:
    *.php?id=
    يمكنك الحصول على المزيد من الدوركات من موقع Github Google-Dorks
    • استخراج لوحة تحكم الموقع - Admin Panel Finder
    في هذا القسم ، تحتاج أولاً إلى اختيار قائمة كلمات البحث.
    اضغط 2 لتغيير قائمة الكلمات وتسجيل الدخول.
    يجب أن يكون عنوان
     URL https://targetsite.com/ (http او https واضافة سلاش /  في نهاية العنوان)
    إذا كان المسح بطيئًا ، فقم بتحديث البروكسي . (اضغط 3 للتحديث)
    • مكتشف Cms
    ستجد إصدار نظام إدارة المحتوى cms من اسم التعريف.
    • تأريخ الاي بي - IP History
    تعرض هذه الأداة محفوظات IP الخاصة بالمجال وحفظها.
    على سبيل المثال الاستخدام:
    targetsite.com
    • Reverse IP
    باستخدام هذه الأداة ، يمكنك العثور على المجالات على الخادم.
    على سبيل المثال الاستخدام:
    212.57.147.54
    • عارض الصفحة PageViewer
    يمكنك زيادة عدد مشاهدات الصفحة للموقع الهدف.
    • مكتشف الوكيل
    هذه الأداة ، للبحث عن البروكسيات على موقع free-proxy-list.net حتى تقوم بتحديث ملف proxy.txt في المجلد الرئيسي. حتى تتجنب الحظر والتعقب.
    Hacking Tools All in one tool for Information Gathering