مرجع فارسی و آفلاین برای ۵۲۰ ابزار و فرمان: نصب، سینتکس، زیرفرمانها، گزینههای مهم، مثال قابل کپی، اتصال خروجی ابزارها و گردشکار کامل از تعریف محدوده تا گزارش.
⚖️ تمام مثالها فقط برای سیستم خودتان، لابراتوار، CTF یا ارزیابی دارای مجوز کتبیاند. وجود یک فرمان در این مرجع به معنی مجازبودن اجرای آن روی هدف دیگران نیست.
فرمانها را زنجیره کنید؛ ابزارها را تصادفی اجرا نکنید.
۱. محدوده و ساختار پروژه
PROJECT="$HOME/eng/$(date +%F)-authorized-lab"
mkdir -p "$PROJECT"/{00-scope,01-notes,02-recon,03-evidence,04-report}
cd "$PROJECT" && date -Is | tee 01-notes/start.txt
# IP، دامنه، بازه زمانی، روشهای مجاز و تماس اضطراری را در 00-scope/scope.md بنویسید.
روش پیشنهادی: پیش از اجرای kali-tweaks نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kali-tweaks | tee kali-tweaks.path
type -a -- kali-tweaks 2> kali-tweaks.lookup.err
apropos -- kali-tweaks | head -n 20
man -f -- kali-tweaks 2>/dev/null || true
روش پیشنهادی: پیش از اجرای apt نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- apt | tee apt.path
type -a -- apt 2> apt.lookup.err
apropos -- apt | head -n 20
man -f -- apt 2>/dev/null || true
apt-cacheجستوجوی اطلاعات بسته
003مقدماتیپایه
نصب:پیشفرض سیستم
SYNTAXapt-cache SUBCOMMAND QUERY
زیرفرمان / گزینه
کاربرد
search
جستوجو
show
مشخصات
depends
وابستگیها
policy
نسخهها
apt-cache search forensics
apt-cache show nmap
apt-cache depends wireshark
روش پیشنهادی: پیش از اجرای apt-cache نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- apt-cache | tee apt-cache.path
type -a -- apt-cache 2> apt-cache.lookup.err
apropos -- apt-cache | head -n 20
man -f -- apt-cache 2>/dev/null || true
روش پیشنهادی: پیش از اجرای dpkg نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dpkg | tee dpkg.path
type -a -- dpkg 2> dpkg.lookup.err
apropos -- dpkg | head -n 20
man -f -- dpkg 2>/dev/null || true
روش پیشنهادی: پیش از اجرای systemctl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- systemctl | tee systemctl.path
type -a -- systemctl 2> systemctl.lookup.err
apropos -- systemctl | head -n 20
man -f -- systemctl 2>/dev/null || true
روش پیشنهادی: پیش از اجرای journalctl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- journalctl | tee journalctl.path
type -a -- journalctl 2> journalctl.lookup.err
apropos -- journalctl | head -n 20
man -f -- journalctl 2>/dev/null || true
ipآدرس، رابط و مسیر شبکه
007مقدماتیپایه
نصب:پیشفرض سیستم
SYNTAXip OBJECT SUBCOMMAND
زیرفرمان / گزینه
کاربرد
addr
آدرس
link
رابط
route
مسیر
neigh
همسایه
netns
فضای نام
ip -br address
ip link show
ip route
ip neigh
روش پیشنهادی: پیش از اجرای ip نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ip | tee ip.path
type -a -- ip 2> ip.lookup.err
apropos -- ip | head -n 20
man -f -- ip 2>/dev/null || true
ssسوکتها و پورتهای محلی
008مقدماتیپایه
نصب:پیشفرض سیستم
SYNTAXss [OPTIONS] [FILTER]
زیرفرمان / گزینه
کاربرد
-t
TCP
-u
UDP
-l
گوشدهنده
-p
پردازش
-n
عددی
ss -tulpn
ss -tan state established
ss -l '( sport = :80 )'
روش پیشنهادی: پیش از اجرای ss نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ss | tee ss.path
type -a -- ss 2> ss.lookup.err
apropos -- ss | head -n 20
man -f -- ss 2>/dev/null || true
nmcliکنترل NetworkManager
009مقدماتیپایه
نصب:پیشفرض سیستم
SYNTAXnmcli OBJECT COMMAND
زیرفرمان / گزینه
کاربرد
device
دستگاه
connection
پروفایل
radio
رادیو
general
وضعیت
nmcli device status
nmcli connection show
nmcli device wifi list
روش پیشنهادی: پیش از اجرای nmcli نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- nmcli | tee nmcli.path
type -a -- nmcli 2> nmcli.lookup.err
apropos -- nmcli | head -n 20
man -f -- nmcli 2>/dev/null || true
resolvectlوضعیت و آزمون DNS
010مقدماتیپایه
نصب:پیشفرض سیستم
SYNTAXresolvectl COMMAND [NAME]
زیرفرمان / گزینه
کاربرد
status
پیکربندی
query
پرسوجو
flush-caches
پاککردن cache
resolvectl status
resolvectl query example.com
resolvectl statistics
روش پیشنهادی: پیش از اجرای resolvectl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- resolvectl | tee resolvectl.path
type -a -- resolvectl 2> resolvectl.lookup.err
apropos -- resolvectl | head -n 20
man -f -- resolvectl 2>/dev/null || true
timedatectlزمان و همگامسازی ساعت
011مقدماتیپایه
نصب:پیشفرض سیستم
SYNTAXtimedatectl SUBCOMMAND
زیرفرمان / گزینه
کاربرد
status
وضعیت
set-ntp
فعالسازی NTP
set-timezone
منطقه زمانی
timedatectl status
sudo timedatectl set-ntp true
روش پیشنهادی: پیش از اجرای timedatectl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- timedatectl | tee timedatectl.path
type -a -- timedatectl 2> timedatectl.lookup.err
apropos -- timedatectl | head -n 20
man -f -- timedatectl 2>/dev/null || true
روش پیشنهادی: پیش از اجرای update-alternatives نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- update-alternatives | tee update-alternatives.path
type -a -- update-alternatives 2> update-alternatives.lookup.err
apropos -- update-alternatives | head -n 20
man -f -- update-alternatives 2>/dev/null || true
روش پیشنهادی: پیش از اجرای command-not-found نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- command-not-found | tee command-not-found.path
type -a -- command-not-found 2> command-not-found.lookup.err
apropos -- command-not-found | head -n 20
man -f -- command-not-found 2>/dev/null || true
روش پیشنهادی: پیش از اجرای bash نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- bash | tee bash.path
type -a -- bash 2> bash.lookup.err
apropos -- bash | head -n 20
man -f -- bash 2>/dev/null || true
zshشل تعاملی پیشفرض Kali
015مقدماتیپایه
نصب:پیشفرض Kali
SYNTAXzsh [OPTIONS]
زیرفرمان / گزینه
کاربرد
-n
بررسی
-x
ردیابی
-c
اجرای فرمان
zsh
zsh -n script.zsh
exec zsh
روش پیشنهادی: پیش از اجرای zsh نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- zsh | tee zsh.path
type -a -- zsh 2> zsh.lookup.err
apropos -- zsh | head -n 20
man -f -- zsh 2>/dev/null || true
tmuxجلسههای پایدار ترمینال
016مقدماتیپایه
نصب:sudo apt install tmux
SYNTAXtmux SUBCOMMAND
زیرفرمان / گزینه
کاربرد
new
نشست جدید
attach
اتصال
ls
فهرست
kill-session
حذف
capture-pane
خروجی
tmux new -s audit
tmux ls
tmux attach -t audit
tmux capture-pane -p > pane.txt
روش پیشنهادی: پیش از اجرای tmux نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- tmux | tee tmux.path
type -a -- tmux 2> tmux.lookup.err
apropos -- tmux | head -n 20
man -f -- tmux 2>/dev/null || true
screenجایگزین کلاسیک tmux
017مقدماتیپایه
نصب:sudo apt install screen
SYNTAXscreen [OPTIONS]
زیرفرمان / گزینه
کاربرد
-S
نام نشست
-ls
فهرست
-r
اتصال
-dm
پسزمینه
screen -S audit
screen -ls
screen -r audit
روش پیشنهادی: پیش از اجرای screen نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- screen | tee screen.path
type -a -- screen 2> screen.lookup.err
apropos -- screen | head -n 20
man -f -- screen 2>/dev/null || true
روش پیشنهادی: پیش از اجرای script نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- script | tee script.path
type -a -- script 2> script.lookup.err
apropos -- script | head -n 20
man -f -- script 2>/dev/null || true
teeنمایش و ذخیره همزمان
019مقدماتیپایه
نصب:پیشفرض سیستم
SYNTAXCOMMAND | tee [OPTIONS] FILE
زیرفرمان / گزینه
کاربرد
-a
افزودن
-i
نادیدهگرفتن وقفه
nmap -sV TARGET | tee recon/nmap.txt
printf '%s\n' host1 host2 | tee targets.txt
روش پیشنهادی: پیش از اجرای tee نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- tee | tee tee.path
type -a -- tee 2> tee.lookup.err
apropos -- tee | head -n 20
man -f -- tee 2>/dev/null || true
روش پیشنهادی: پیش از اجرای xargs نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- xargs | tee xargs.path
type -a -- xargs 2> xargs.lookup.err
apropos -- xargs | head -n 20
man -f -- xargs 2>/dev/null || true
parallelاجرای کنترلشده موازی
021مقدماتیپایه
نصب:sudo apt install parallel
SYNTAXparallel [OPTIONS] COMMAND ::: ITEMS
زیرفرمان / گزینه
کاربرد
-j
تعداد job
::::
فایل ورودی
--dry-run
پیشنمایش
--results
خروجی
parallel -j 4 'dig +short {}' :::: domains.txt
parallel --dry-run echo {} ::: a b
روش پیشنهادی: پیش از اجرای parallel نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- parallel | tee parallel.path
type -a -- parallel 2> parallel.lookup.err
apropos -- parallel | head -n 20
man -f -- parallel 2>/dev/null || true
روش پیشنهادی: پیش از اجرای jq نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- jq | tee jq.path
type -a -- jq 2> jq.lookup.err
apropos -- jq | head -n 20
man -f -- jq 2>/dev/null || true
روش پیشنهادی: پیش از اجرای grep نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- grep | tee grep.path
type -a -- grep 2> grep.lookup.err
apropos -- grep | head -n 20
man -f -- grep 2>/dev/null || true
sedویرایش جریان متن
024مقدماتیپایه
نصب:پیشفرض سیستم
SYNTAXsed [OPTIONS] SCRIPT [FILE]
زیرفرمان / گزینه
کاربرد
-n
چاپ انتخابی
-E
regex توسعهیافته
-i
ویرایش فایل
s///
جایگزینی
sed -n '1,20p' scan.txt
sed 's/[[:space:]]*$//' hosts.txt
sed -E 's#https?://##' urls.txt
روش پیشنهادی: پیش از اجرای sed نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sed | tee sed.path
type -a -- sed 2> sed.lookup.err
apropos -- sed | head -n 20
man -f -- sed 2>/dev/null || true
روش پیشنهادی: پیش از اجرای awk نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- awk | tee awk.path
type -a -- awk 2> awk.lookup.err
apropos -- awk | head -n 20
man -f -- awk 2>/dev/null || true
روش پیشنهادی: پیش از اجرای find نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- find | tee find.path
type -a -- find 2> find.lookup.err
apropos -- find | head -n 20
man -f -- find 2>/dev/null || true
روش پیشنهادی: پیش از اجرای whois نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- whois | tee whois.path
type -a -- whois 2> whois.lookup.err
apropos -- whois | head -n 20
man -f -- whois 2>/dev/null || true
روش پیشنهادی: پیش از اجرای theHarvester نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- theHarvester | tee theHarvester.path
type -a -- theHarvester 2> theHarvester.lookup.err
apropos -- theHarvester | head -n 20
man -f -- theHarvester 2>/dev/null || true
recon-ngچارچوب ماژولار OSINT
029مقدماتیغیرفعال
نصب:sudo apt install recon-ng
SYNTAXrecon-ng
زیرفرمان / گزینه
کاربرد
marketplace
مدیریت ماژول
modules load
بارگذاری
options
تنظیم
run
اجرا
show
نمایش
recon-ng
marketplace search domains-
marketplace install MODULE
modules load MODULE
options set SOURCE example.com
run
روش پیشنهادی: پیش از اجرای recon-ng نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- recon-ng | tee recon-ng.path
type -a -- recon-ng 2> recon-ng.lookup.err
apropos -- recon-ng | head -n 20
man -f -- recon-ng 2>/dev/null || true
روش پیشنهادی: پیش از اجرای spiderfoot نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- spiderfoot | tee spiderfoot.path
type -a -- spiderfoot 2> spiderfoot.lookup.err
apropos -- spiderfoot | head -n 20
man -f -- spiderfoot 2>/dev/null || true
maltegoتحلیل گرافی روابط
031مقدماتیغیرفعال
نصب:sudo apt install maltego
SYNTAXmaltego
زیرفرمان / گزینه
کاربرد
Transforms
گردآوری
Machines
گردشکار
Entities
موجودیتها
Graph
روابط
maltego
روش پیشنهادی: پیش از اجرای maltego نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- maltego | tee maltego.path
type -a -- maltego 2> maltego.lookup.err
apropos -- maltego | head -n 20
man -f -- maltego 2>/dev/null || true
sherlockبررسی نام کاربری در سرویسها
032مقدماتیغیرفعال
نصب:sudo apt install sherlock
SYNTAXsherlock USERNAME [OPTIONS]
زیرفرمان / گزینه
کاربرد
--print-found
فقط یافته
--csv
خروجی
--timeout
مهلت
sherlock example_user --print-found --csv
sherlock example_user --timeout 10
روش پیشنهادی: پیش از اجرای sherlock نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sherlock | tee sherlock.path
type -a -- sherlock 2> sherlock.lookup.err
apropos -- sherlock | head -n 20
man -f -- sherlock 2>/dev/null || true
روش پیشنهادی: پیش از اجرای metagoofil نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- metagoofil | tee metagoofil.path
type -a -- metagoofil 2> metagoofil.lookup.err
apropos -- metagoofil | head -n 20
man -f -- metagoofil 2>/dev/null || true
روش پیشنهادی: پیش از اجرای exiftool نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- exiftool | tee exiftool.path
type -a -- exiftool 2> exiftool.lookup.err
apropos -- exiftool | head -n 20
man -f -- exiftool 2>/dev/null || true
روش پیشنهادی: پیش از اجرای googler نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- googler | tee googler.path
type -a -- googler 2> googler.lookup.err
apropos -- googler | head -n 20
man -f -- googler 2>/dev/null || true
روش پیشنهادی: پیش از اجرای socialscan نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- socialscan | tee socialscan.path
type -a -- socialscan 2> socialscan.lookup.err
apropos -- socialscan | head -n 20
man -f -- socialscan 2>/dev/null || true
روش پیشنهادی: پیش از اجرای holehe نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- holehe | tee holehe.path
type -a -- holehe 2> holehe.lookup.err
apropos -- holehe | head -n 20
man -f -- holehe 2>/dev/null || true
روش پیشنهادی: پیش از اجرای waybackurls نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- waybackurls | tee waybackurls.path
type -a -- waybackurls 2> waybackurls.lookup.err
apropos -- waybackurls | head -n 20
man -f -- waybackurls 2>/dev/null || true
روش پیشنهادی: پیش از اجرای gau نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gau | tee gau.path
type -a -- gau 2> gau.lookup.err
apropos -- gau | head -n 20
man -f -- gau 2>/dev/null || true
روش پیشنهادی: پیش از اجرای nmap نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- nmap | tee nmap.path
type -a -- nmap 2> nmap.lookup.err
apropos -- nmap | head -n 20
man -f -- nmap 2>/dev/null || true
masscanکشف سریع پورت در بازه مجاز
041مقدماتیفعال
نصب:sudo apt install masscan
SYNTAXmasscan RANGE -p PORTS [OPTIONS]
زیرفرمان / گزینه
کاربرد
-p
پورت
--rate
نرخ
-e
رابط
--router-mac
روتر
-oJ
JSON
sudo masscan 192.0.2.0/24 -p80,443 --rate 500 -oJ masscan.json
# سپس تأیید با nmap
nmap -sV -p80,443 TARGET
روش پیشنهادی: پیش از اجرای masscan نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- masscan | tee masscan.path
type -a -- masscan 2> masscan.lookup.err
apropos -- masscan | head -n 20
man -f -- masscan 2>/dev/null || true
rustscanکشف پورت و تحویل به nmap
042مقدماتیفعال
نصب:sudo apt install rustscan
SYNTAXrustscan -a TARGET [OPTIONS] -- [NMAP]
زیرفرمان / گزینه
کاربرد
-a
هدف
-r
بازه
-b
batch
--ulimit
حد فایل
--
گزینه nmap
rustscan -a TARGET -r 1-65535 -- -sV -sC
rustscan -a targets.txt -b 1000
روش پیشنهادی: پیش از اجرای rustscan نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rustscan | tee rustscan.path
type -a -- rustscan 2> rustscan.lookup.err
apropos -- rustscan | head -n 20
man -f -- rustscan 2>/dev/null || true
روش پیشنهادی: پیش از اجرای arp-scan نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- arp-scan | tee arp-scan.path
type -a -- arp-scan 2> arp-scan.lookup.err
apropos -- arp-scan | head -n 20
man -f -- arp-scan 2>/dev/null || true
netdiscoverکشف ARP ساده
044مقدماتیفعال
نصب:sudo apt install netdiscover
SYNTAXnetdiscover [OPTIONS]
زیرفرمان / گزینه
کاربرد
-r
رنج
-i
رابط
-p
passive
-P
چاپ و خروج
sudo netdiscover -r 192.0.2.0/24 -i eth0 -P
روش پیشنهادی: پیش از اجرای netdiscover نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- netdiscover | tee netdiscover.path
type -a -- netdiscover 2> netdiscover.lookup.err
apropos -- netdiscover | head -n 20
man -f -- netdiscover 2>/dev/null || true
fpingping چند هدف
045مقدماتیفعال
نصب:sudo apt install fping
SYNTAXfping [OPTIONS] TARGETS
زیرفرمان / گزینه
کاربرد
-a
زنده
-g
تولید بازه
-f
فایل
-c
تعداد
-t
timeout
fping -a -g 192.0.2.0/24 2>/dev/null
fping -f hosts.txt -c 3
روش پیشنهادی: پیش از اجرای fping نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- fping | tee fping.path
type -a -- fping 2> fping.lookup.err
apropos -- fping | head -n 20
man -f -- fping 2>/dev/null || true
روش پیشنهادی: پیش از اجرای hping3 نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- hping3 | tee hping3.path
type -a -- hping3 2> hping3.lookup.err
apropos -- hping3 | head -n 20
man -f -- hping3 2>/dev/null || true
روش پیشنهادی: پیش از اجرای unicornscan نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- unicornscan | tee unicornscan.path
type -a -- unicornscan 2> unicornscan.lookup.err
apropos -- unicornscan | head -n 20
man -f -- unicornscan 2>/dev/null || true
روش پیشنهادی: پیش از اجرای netcat نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- netcat | tee netcat.path
type -a -- netcat 2> netcat.lookup.err
apropos -- netcat | head -n 20
man -f -- netcat 2>/dev/null || true
روش پیشنهادی: پیش از اجرای socat نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- socat | tee socat.path
type -a -- socat 2> socat.lookup.err
apropos -- socat | head -n 20
man -f -- socat 2>/dev/null || true
tracerouteدیدن مسیر شبکه
050مقدماتیفعال
نصب:sudo apt install traceroute
SYNTAXtraceroute [OPTIONS] HOST
زیرفرمان / گزینه
کاربرد
-n
عددی
-T
TCP
-U
UDP
-p
پورت
-m
حد hop
traceroute -n TARGET
traceroute -T -p 443 TARGET
روش پیشنهادی: پیش از اجرای traceroute نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- traceroute | tee traceroute.path
type -a -- traceroute 2> traceroute.lookup.err
apropos -- traceroute | head -n 20
man -f -- traceroute 2>/dev/null || true
mtrping و traceroute پیوسته
051مقدماتیفعال
نصب:sudo apt install mtr-tiny
SYNTAXmtr [OPTIONS] HOST
زیرفرمان / گزینه
کاربرد
-r
گزارش
-w
عریض
-z
AS
-c
تعداد
-T
TCP
-P
پورت
mtr -rwzc 20 TARGET
mtr -T -P 443 TARGET
روش پیشنهادی: پیش از اجرای mtr نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mtr | tee mtr.path
type -a -- mtr 2> mtr.lookup.err
apropos -- mtr | head -n 20
man -f -- mtr 2>/dev/null || true
روش پیشنهادی: پیش از اجرای p0f نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- p0f | tee p0f.path
type -a -- p0f 2> p0f.lookup.err
apropos -- p0f | head -n 20
man -f -- p0f 2>/dev/null || true
dig +short A example.com
dig @SERVER example.com ANY
dig +trace example.com
روش پیشنهادی: پیش از اجرای dig نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dig | tee dig.path
type -a -- dig 2> dig.lookup.err
apropos -- dig | head -n 20
man -f -- dig 2>/dev/null || true
hostپرسوجوی سریع DNS
054مقدماتیفعال
نصب:sudo apt install dnsutils
SYNTAXhost [OPTIONS] NAME [SERVER]
زیرفرمان / گزینه
کاربرد
-t
نوع
-a
همه
-l
فهرست zone
-v
جزئیات
host -t MX example.com
host 192.0.2.10
روش پیشنهادی: پیش از اجرای host نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- host | tee host.path
type -a -- host 2> host.lookup.err
apropos -- host | head -n 20
man -f -- host 2>/dev/null || true
روش پیشنهادی: پیش از اجرای dnsrecon نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dnsrecon | tee dnsrecon.path
type -a -- dnsrecon 2> dnsrecon.lookup.err
apropos -- dnsrecon | head -n 20
man -f -- dnsrecon 2>/dev/null || true
روش پیشنهادی: پیش از اجرای dnsenum نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dnsenum | tee dnsenum.path
type -a -- dnsenum 2> dnsenum.lookup.err
apropos -- dnsenum | head -n 20
man -f -- dnsenum 2>/dev/null || true
روش پیشنهادی: پیش از اجرای amass نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- amass | tee amass.path
type -a -- amass 2> amass.lookup.err
apropos -- amass | head -n 20
man -f -- amass 2>/dev/null || true
روش پیشنهادی: پیش از اجرای subfinder نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- subfinder | tee subfinder.path
type -a -- subfinder 2> subfinder.lookup.err
apropos -- subfinder | head -n 20
man -f -- subfinder 2>/dev/null || true
روش پیشنهادی: پیش از اجرای smbclient نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- smbclient | tee smbclient.path
type -a -- smbclient 2> smbclient.lookup.err
apropos -- smbclient | head -n 20
man -f -- smbclient 2>/dev/null || true
enum4linux-ngشمارش SMB/Windows
060مقدماتیفعال
نصب:sudo apt install enum4linux-ng
SYNTAXenum4linux-ng [OPTIONS] TARGET
زیرفرمان / گزینه
کاربرد
-A
همه
-S
shares
-U
کاربران
-G
گروهها
-oA
خروجی
enum4linux-ng -A TARGET -oA enum
enum4linux-ng -S -U -G TARGET
روش پیشنهادی: پیش از اجرای enum4linux-ng نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- enum4linux-ng | tee enum4linux-ng.path
type -a -- enum4linux-ng 2> enum4linux-ng.lookup.err
apropos -- enum4linux-ng | head -n 20
man -f -- enum4linux-ng 2>/dev/null || true
روش پیشنهادی: پیش از اجرای rpcclient نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rpcclient | tee rpcclient.path
type -a -- rpcclient 2> rpcclient.lookup.err
apropos -- rpcclient | head -n 20
man -f -- rpcclient 2>/dev/null || true
snmpwalkپیمایش SNMP مجاز
062مقدماتیفعال
نصب:sudo apt install snmp
SYNTAXsnmpwalk [OPTIONS] AGENT OID
زیرفرمان / گزینه
کاربرد
-v
نسخه
-c
community
-On
OID عددی
-Oa
ASCII
snmpwalk -v2c -c COMMUNITY TARGET 1.3.6.1.2.1.1
snmpget -v2c -c COMMUNITY TARGET sysName.0
روش پیشنهادی: پیش از اجرای snmpwalk نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- snmpwalk | tee snmpwalk.path
type -a -- snmpwalk 2> snmpwalk.lookup.err
apropos -- snmpwalk | head -n 20
man -f -- snmpwalk 2>/dev/null || true
روش پیشنهادی: پیش از اجرای onesixtyone نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- onesixtyone | tee onesixtyone.path
type -a -- onesixtyone 2> onesixtyone.lookup.err
apropos -- onesixtyone | head -n 20
man -f -- onesixtyone 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ldapsearch نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ldapsearch | tee ldapsearch.path
type -a -- ldapsearch 2> ldapsearch.lookup.err
apropos -- ldapsearch | head -n 20
man -f -- ldapsearch 2>/dev/null || true
روش پیشنهادی: پیش از اجرای openssl-s_client نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- openssl-s_client | tee openssl-s_client.path
type -a -- openssl-s_client 2> openssl-s_client.lookup.err
apropos -- openssl-s_client | head -n 20
man -f -- openssl-s_client 2>/dev/null || true
روش پیشنهادی: پیش از اجرای curl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- curl | tee curl.path
type -a -- curl 2> curl.lookup.err
apropos -- curl | head -n 20
man -f -- curl 2>/dev/null || true
روش پیشنهادی: پیش از اجرای wget نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- wget | tee wget.path
type -a -- wget 2> wget.lookup.err
apropos -- wget | head -n 20
man -f -- wget 2>/dev/null || true
روش پیشنهادی: پیش از اجرای httpx نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- httpx | tee httpx.path
type -a -- httpx 2> httpx.lookup.err
apropos -- httpx | head -n 20
man -f -- httpx 2>/dev/null || true
whatwebاثر انگشت فناوری وب
069مقدماتیفعال
نصب:sudo apt install whatweb
SYNTAXwhatweb [OPTIONS] URL
زیرفرمان / گزینه
کاربرد
-a
سطح aggressiveness
-i
فایل
--log-json
JSON
--proxy
پروکسی
whatweb -a 1 http://TARGET
whatweb -i urls.txt --log-json whatweb.json
روش پیشنهادی: پیش از اجرای whatweb نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- whatweb | tee whatweb.path
type -a -- whatweb 2> whatweb.lookup.err
apropos -- whatweb | head -n 20
man -f -- whatweb 2>/dev/null || true
wafw00fشناسایی WAF
070مقدماتیفعال
نصب:sudo apt install wafw00f
SYNTAXwafw00f [OPTIONS] URL
زیرفرمان / گزینه
کاربرد
-a
همه WAFها
-o
خروجی
-p
پروکسی
-v
جزئیات
wafw00f https://TARGET -a -o waf.json
روش پیشنهادی: پیش از اجرای wafw00f نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- wafw00f | tee wafw00f.path
type -a -- wafw00f 2> wafw00f.lookup.err
apropos -- wafw00f | head -n 20
man -f -- wafw00f 2>/dev/null || true
روش پیشنهادی: پیش از اجرای gobuster نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gobuster | tee gobuster.path
type -a -- gobuster 2> gobuster.lookup.err
apropos -- gobuster | head -n 20
man -f -- gobuster 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ffuf نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ffuf | tee ffuf.path
type -a -- ffuf 2> ffuf.lookup.err
apropos -- ffuf | head -n 20
man -f -- ffuf 2>/dev/null || true
روش پیشنهادی: پیش از اجرای feroxbuster نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- feroxbuster | tee feroxbuster.path
type -a -- feroxbuster 2> feroxbuster.lookup.err
apropos -- feroxbuster | head -n 20
man -f -- feroxbuster 2>/dev/null || true
روش پیشنهادی: پیش از اجرای dirsearch نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dirsearch | tee dirsearch.path
type -a -- dirsearch 2> dirsearch.lookup.err
apropos -- dirsearch | head -n 20
man -f -- dirsearch 2>/dev/null || true
niktoبررسی پیکربندی وبسرور
075مقدماتیفعال
نصب:sudo apt install nikto
SYNTAXnikto -h URL [OPTIONS]
زیرفرمان / گزینه
کاربرد
-h
میزبان
-o
خروجی
-Format
قالب
-Tuning
دسته تست
-ssl
HTTPS
nikto -h http://TARGET -o nikto.html -Format html
nikto -h https://TARGET -ssl -Tuning 123
روش پیشنهادی: پیش از اجرای nikto نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- nikto | tee nikto.path
type -a -- nikto 2> nikto.lookup.err
apropos -- nikto | head -n 20
man -f -- nikto 2>/dev/null || true
روش پیشنهادی: پیش از اجرای nuclei نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- nuclei | tee nuclei.path
type -a -- nuclei 2> nuclei.lookup.err
apropos -- nuclei | head -n 20
man -f -- nuclei 2>/dev/null || true
روش پیشنهادی: پیش از اجرای wpscan نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- wpscan | tee wpscan.path
type -a -- wpscan 2> wpscan.lookup.err
apropos -- wpscan | head -n 20
man -f -- wpscan 2>/dev/null || true
روش پیشنهادی: پیش از اجرای burpsuite نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- burpsuite | tee burpsuite.path
type -a -- burpsuite 2> burpsuite.lookup.err
apropos -- burpsuite | head -n 20
man -f -- burpsuite 2>/dev/null || true
روش پیشنهادی: پیش از اجرای searchsploit نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- searchsploit | tee searchsploit.path
type -a -- searchsploit 2> searchsploit.lookup.err
apropos -- searchsploit | head -n 20
man -f -- searchsploit 2>/dev/null || true
msfconsoleکنسول Metasploit در لابراتوار
080مقدماتیفقط لابراتوار
نصب:sudo apt install metasploit-framework
SYNTAXmsfconsole [OPTIONS]
زیرفرمان / گزینه
کاربرد
workspace
پروژه
db_import
ورودی
search
جستوجو
use
انتخاب
info
جزئیات
show options
گزینهها
check
بررسی
sudo msfdb init
msfconsole -q
workspace -a lab
db_import scan.xml
search type:auxiliary name:http
info MODULE
use MODULE
show options
set RHOSTS TARGET
check
روش پیشنهادی: پیش از اجرای msfconsole نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- msfconsole | tee msfconsole.path
type -a -- msfconsole 2> msfconsole.lookup.err
apropos -- msfconsole | head -n 20
man -f -- msfconsole 2>/dev/null || true
msfdbمدیریت پایگاه داده Metasploit
081مقدماتیفقط لابراتوار
نصب:sudo apt install metasploit-framework
SYNTAXmsfdb SUBCOMMAND
زیرفرمان / گزینه
کاربرد
init
ساخت
status
وضعیت
start/stop
سرویس
reinit
بازسازی
sudo msfdb init
msfdb status
msfdb reinit
روش پیشنهادی: پیش از اجرای msfdb نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- msfdb | tee msfdb.path
type -a -- msfdb 2> msfdb.lookup.err
apropos -- msfdb | head -n 20
man -f -- msfdb 2>/dev/null || true
msfvenomساخت payload فقط برای لابراتوار ایزوله
082مقدماتیفقط لابراتوار
نصب:sudo apt install metasploit-framework
SYNTAXmsfvenom [OPTIONS]
زیرفرمان / گزینه
کاربرد
-l
فهرست
-p
payload
-f
قالب
-o
خروجی
-e
encoder
--platform
پلتفرم
msfvenom -l payloads | less
msfvenom -p generic/custom PAYLOADFILE=sample.bin -f raw -o lab-output.bin
روش پیشنهادی: پیش از اجرای msfvenom نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- msfvenom | tee msfvenom.path
type -a -- msfvenom 2> msfvenom.lookup.err
apropos -- msfvenom | head -n 20
man -f -- msfvenom 2>/dev/null || true
روش پیشنهادی: پیش از اجرای sqlmap نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sqlmap | tee sqlmap.path
type -a -- sqlmap 2> sqlmap.lookup.err
apropos -- sqlmap | head -n 20
man -f -- sqlmap 2>/dev/null || true
روش پیشنهادی: پیش از اجرای commix نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- commix | tee commix.path
type -a -- commix 2> commix.lookup.err
apropos -- commix | head -n 20
man -f -- commix 2>/dev/null || true
روش پیشنهادی: پیش از اجرای xsser نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- xsser | tee xsser.path
type -a -- xsser 2> xsser.lookup.err
apropos -- xsser | head -n 20
man -f -- xsser 2>/dev/null || true
davtestبررسی روشهای WebDAV
086مقدماتیفقط لابراتوار
نصب:sudo apt install davtest
SYNTAXdavtest [OPTIONS] -url URL
زیرفرمان / گزینه
کاربرد
-url
هدف
-auth
اعتبارنامه
-cleanup
پاکسازی
-directory
مسیر
davtest -url http://TARGET/webdav/ -cleanup
روش پیشنهادی: پیش از اجرای davtest نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- davtest | tee davtest.path
type -a -- davtest 2> davtest.lookup.err
apropos -- davtest | head -n 20
man -f -- davtest 2>/dev/null || true
cadaverکلاینت WebDAV
087مقدماتیفقط لابراتوار
نصب:sudo apt install cadaver
SYNTAXcadaver URL
زیرفرمان / گزینه
کاربرد
ls
فهرست
get
دریافت
put
ارسال آزمایشی
delete
پاکسازی
quit
خروج
cadaver http://TARGET/webdav/
# ls, get FILE, put TESTFILE, delete TESTFILE, quit
روش پیشنهادی: پیش از اجرای cadaver نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- cadaver | tee cadaver.path
type -a -- cadaver 2> cadaver.lookup.err
apropos -- cadaver | head -n 20
man -f -- cadaver 2>/dev/null || true
openvasمدیریت Greenbone/OpenVAS
088مقدماتیفقط لابراتوار
نصب:sudo apt install gvm
SYNTAXgvm-SUBCOMMAND
زیرفرمان / گزینه
کاربرد
gvm-setup
راهاندازی
gvm-check-setup
بررسی
gvm-start
شروع
gvm-stop
توقف
sudo gvm-setup
sudo gvm-check-setup
sudo gvm-start
# ساخت Target → Task → Scan → Report در رابط محلی
روش پیشنهادی: پیش از اجرای openvas نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- openvas | tee openvas.path
type -a -- openvas 2> openvas.lookup.err
apropos -- openvas | head -n 20
man -f -- openvas 2>/dev/null || true
lynisممیزی امنیتی میزبان خودتان
089مقدماتیفقط لابراتوار
نصب:sudo apt install lynis
SYNTAXlynis COMMAND [OPTIONS]
زیرفرمان / گزینه
کاربرد
audit system
ممیزی
show details
جزئیات
--quick
غیرتعاملی
--report-file
گزارش
sudo lynis audit system --quick
lynis show details TEST-ID
روش پیشنهادی: پیش از اجرای lynis نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- lynis | tee lynis.path
type -a -- lynis 2> lynis.lookup.err
apropos -- lynis | head -n 20
man -f -- lynis 2>/dev/null || true
legionرابط گرافیکی enumeration
090مقدماتیفقط لابراتوار
نصب:sudo apt install legion
SYNTAXlegion
زیرفرمان / گزینه
کاربرد
Hosts
داراییها
Scan
اسکنها
Services
سرویسها
Scripts
وظایف
Notes
یادداشت
legion
روش پیشنهادی: پیش از اجرای legion نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- legion | tee legion.path
type -a -- legion 2> legion.lookup.err
apropos -- legion | head -n 20
man -f -- legion 2>/dev/null || true
روش پیشنهادی: پیش از اجرای faraday نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- faraday | tee faraday.path
type -a -- faraday 2> faraday.lookup.err
apropos -- faraday | head -n 20
man -f -- faraday 2>/dev/null || true
روش پیشنهادی: پیش از اجرای hashid نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- hashid | tee hashid.path
type -a -- hashid 2> hashid.lookup.err
apropos -- hashid | head -n 20
man -f -- hashid 2>/dev/null || true
روش پیشنهادی: پیش از اجرای name-that-hash نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- name-that-hash | tee name-that-hash.path
type -a -- name-that-hash 2> name-that-hash.lookup.err
apropos -- name-that-hash | head -n 20
man -f -- name-that-hash 2>/dev/null || true
johnممیزی آفلاین گذرواژه
094مقدماتیفقط لابراتوار
نصب:sudo apt install john
SYNTAXjohn [OPTIONS] HASHFILE
زیرفرمان / گزینه
کاربرد
--wordlist
واژهنامه
--format
نوع
--rules
قواعد
--show
نمایش
--restore
ادامه
john --wordlist=words.txt hashes.txt
john --format=raw-md5 hashes.txt
john --show hashes.txt
روش پیشنهادی: پیش از اجرای john نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- john | tee john.path
type -a -- john 2> john.lookup.err
apropos -- john | head -n 20
man -f -- john 2>/dev/null || true
hashcatممیزی هش با شتابدهنده
095مقدماتیفقط لابراتوار
نصب:sudo apt install hashcat
SYNTAXhashcat [OPTIONS] HASHFILE WORDLIST
زیرفرمان / گزینه
کاربرد
-m
نوع هش
-a
حالت حمله
--session
نشست
--show
نمایش
--restore
ادامه
hashcat -m 0 -a 0 hashes.txt words.txt --session lab
hashcat -m 1000 hashes.txt words.txt --show
hashcat --example-hashes | less
روش پیشنهادی: پیش از اجرای hashcat نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- hashcat | tee hashcat.path
type -a -- hashcat 2> hashcat.lookup.err
apropos -- hashcat | head -n 20
man -f -- hashcat 2>/dev/null || true
روش پیشنهادی: پیش از اجرای hydra نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- hydra | tee hydra.path
type -a -- hydra 2> hydra.lookup.err
apropos -- hydra | head -n 20
man -f -- hydra 2>/dev/null || true
روش پیشنهادی: پیش از اجرای medusa نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- medusa | tee medusa.path
type -a -- medusa 2> medusa.lookup.err
apropos -- medusa | head -n 20
man -f -- medusa 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ncrack نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ncrack | tee ncrack.path
type -a -- ncrack 2> ncrack.lookup.err
apropos -- ncrack | head -n 20
man -f -- ncrack 2>/dev/null || true
روش پیشنهادی: پیش از اجرای cewl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- cewl | tee cewl.path
type -a -- cewl 2> cewl.lookup.err
apropos -- cewl | head -n 20
man -f -- cewl 2>/dev/null || true
روش پیشنهادی: پیش از اجرای crunch نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- crunch | tee crunch.path
type -a -- crunch 2> crunch.lookup.err
apropos -- crunch | head -n 20
man -f -- crunch 2>/dev/null || true
rsmanglerتغییر و گسترش واژهها
101مقدماتیفقط لابراتوار
نصب:sudo apt install rsmangler
SYNTAXrsmangler [OPTIONS] -f FILE
زیرفرمان / گزینه
کاربرد
-f
ورودی
-o
خروجی
-m
حداقل
-x
حداکثر
--years
سالها
rsmangler -f base.txt -o mangled.txt -m 6 -x 12
روش پیشنهادی: پیش از اجرای rsmangler نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rsmangler | tee rsmangler.path
type -a -- rsmangler 2> rsmangler.lookup.err
apropos -- rsmangler | head -n 20
man -f -- rsmangler 2>/dev/null || true
cuppواژهنامه سناریوی آزمایش
102مقدماتیفقط لابراتوار
نصب:sudo apt install cupp
SYNTAXcupp [OPTIONS]
زیرفرمان / گزینه
کاربرد
-i
تعاملی
-l
فهرست واژهنامهها
-a
دانلود پیشفرض
cupp -i
cupp -l
روش پیشنهادی: پیش از اجرای cupp نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- cupp | tee cupp.path
type -a -- cupp 2> cupp.lookup.err
apropos -- cupp | head -n 20
man -f -- cupp 2>/dev/null || true
روش پیشنهادی: پیش از اجرای john-converters نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- john-converters | tee john-converters.path
type -a -- john-converters 2> john-converters.lookup.err
apropos -- john-converters | head -n 20
man -f -- john-converters 2>/dev/null || true
keepassxc-cliممیزی و مدیریت vault خودتان
104مقدماتیفقط لابراتوار
نصب:sudo apt install keepassxc
SYNTAXkeepassxc-cli COMMAND DATABASE
زیرفرمان / گزینه
کاربرد
ls
فهرست
show
نمایش
analyze
تحلیل
export
خروجی
db-info
مشخصات
keepassxc-cli ls lab.kdbx
keepassxc-cli show lab.kdbx Entry
keepassxc-cli analyze lab.kdbx
روش پیشنهادی: پیش از اجرای keepassxc-cli نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- keepassxc-cli | tee keepassxc-cli.path
type -a -- keepassxc-cli 2> keepassxc-cli.lookup.err
apropos -- keepassxc-cli | head -n 20
man -f -- keepassxc-cli 2>/dev/null || true
روش پیشنهادی: پیش از اجرای iw نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- iw | tee iw.path
type -a -- iw 2> iw.lookup.err
apropos -- iw | head -n 20
man -f -- iw 2>/dev/null || true
rfkillکنترل مسدودسازی رادیو
106مقدماتیفقط لابراتوار
نصب:پیشفرض سیستم
SYNTAXrfkill COMMAND [TYPE]
زیرفرمان / گزینه
کاربرد
list
وضعیت
block
مسدود
unblock
آزاد
wifi/bluetooth
نوع
rfkill list
sudo rfkill unblock wifi
روش پیشنهادی: پیش از اجرای rfkill نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rfkill | tee rfkill.path
type -a -- rfkill 2> rfkill.lookup.err
apropos -- rfkill | head -n 20
man -f -- rfkill 2>/dev/null || true
روش پیشنهادی: پیش از اجرای airmon-ng نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- airmon-ng | tee airmon-ng.path
type -a -- airmon-ng 2> airmon-ng.lookup.err
apropos -- airmon-ng | head -n 20
man -f -- airmon-ng 2>/dev/null || true
روش پیشنهادی: پیش از اجرای airodump-ng نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- airodump-ng | tee airodump-ng.path
type -a -- airodump-ng 2> airodump-ng.lookup.err
apropos -- airodump-ng | head -n 20
man -f -- airodump-ng 2>/dev/null || true
روش پیشنهادی: پیش از اجرای aireplay-ng نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- aireplay-ng | tee aireplay-ng.path
type -a -- aireplay-ng 2> aireplay-ng.lookup.err
apropos -- aireplay-ng | head -n 20
man -f -- aireplay-ng 2>/dev/null || true
⚠️ فقط روی AP و کلاینت متعلق به لابراتوار اجرا شود.
روش پیشنهادی: پیش از اجرای aircrack-ng نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- aircrack-ng | tee aircrack-ng.path
type -a -- aircrack-ng 2> aircrack-ng.lookup.err
apropos -- aircrack-ng | head -n 20
man -f -- aircrack-ng 2>/dev/null || true
روش پیشنهادی: پیش از اجرای airdecap-ng نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- airdecap-ng | tee airdecap-ng.path
type -a -- airdecap-ng 2> airdecap-ng.lookup.err
apropos -- airdecap-ng | head -n 20
man -f -- airdecap-ng 2>/dev/null || true
روش پیشنهادی: پیش از اجرای wash نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- wash | tee wash.path
type -a -- wash 2> wash.lookup.err
apropos -- wash | head -n 20
man -f -- wash 2>/dev/null || true
روش پیشنهادی: پیش از اجرای reaver نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- reaver | tee reaver.path
type -a -- reaver 2> reaver.lookup.err
apropos -- reaver | head -n 20
man -f -- reaver 2>/dev/null || true
روش پیشنهادی: پیش از اجرای wifite نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- wifite | tee wifite.path
type -a -- wifite 2> wifite.lookup.err
apropos -- wifite | head -n 20
man -f -- wifite 2>/dev/null || true
bettercapچارچوب مشاهده شبکه محلی لابراتوار
115مقدماتیفقط لابراتوار
نصب:sudo apt install bettercap
SYNTAXbettercap [OPTIONS]
زیرفرمان / گزینه
کاربرد
-iface
رابط
-caplet
سناریو
help
راهنما
net.show
داراییها
events.stream
رویداد
sudo bettercap -iface eth0
net.probe on
net.show
events.stream on
روش پیشنهادی: پیش از اجرای bettercap نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- bettercap | tee bettercap.path
type -a -- bettercap 2> bettercap.lookup.err
apropos -- bettercap | head -n 20
man -f -- bettercap 2>/dev/null || true
bluetoothctlمدیریت Bluetooth
116مقدماتیفقط لابراتوار
نصب:sudo apt install bluez
SYNTAXbluetoothctl [COMMAND]
زیرفرمان / گزینه
کاربرد
show
آداپتور
scan
اسکن
devices
دستگاهها
info
جزئیات
pair
جفتسازی
bluetoothctl show
bluetoothctl scan on
bluetoothctl devices
bluetoothctl info DEVICE
روش پیشنهادی: پیش از اجرای bluetoothctl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- bluetoothctl | tee bluetoothctl.path
type -a -- bluetoothctl 2> bluetoothctl.lookup.err
apropos -- bluetoothctl | head -n 20
man -f -- bluetoothctl 2>/dev/null || true
btmgmtمدیریت سطح پایین Bluetooth
117مقدماتیفقط لابراتوار
نصب:sudo apt install bluez
SYNTAXbtmgmt [OPTIONS] COMMAND
زیرفرمان / گزینه
کاربرد
info
اطلاعات
find
کشف
power
توان
connect
اتصال
pair
جفتسازی
sudo btmgmt info
sudo btmgmt find
sudo btmgmt power on
روش پیشنهادی: پیش از اجرای btmgmt نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- btmgmt | tee btmgmt.path
type -a -- btmgmt 2> btmgmt.lookup.err
apropos -- btmgmt | head -n 20
man -f -- btmgmt 2>/dev/null || true
روش پیشنهادی: پیش از اجرای tcpdump نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- tcpdump | tee tcpdump.path
type -a -- tcpdump 2> tcpdump.lookup.err
apropos -- tcpdump | head -n 20
man -f -- tcpdump 2>/dev/null || true
روش پیشنهادی: پیش از اجرای tshark نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- tshark | tee tshark.path
type -a -- tshark 2> tshark.lookup.err
apropos -- tshark | head -n 20
man -f -- tshark 2>/dev/null || true
wiresharkتحلیل گرافیکی پروتکل
120مقدماتیکنترلشده
نصب:sudo apt install wireshark
SYNTAXwireshark [OPTIONS] [FILE]
زیرفرمان / گزینه
کاربرد
-r
فایل
-k
شروع فوری
-i
رابط
-Y
display filter
wireshark capture.pcap
wireshark -k -i eth0
روش پیشنهادی: پیش از اجرای wireshark نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- wireshark | tee wireshark.path
type -a -- wireshark 2> wireshark.lookup.err
apropos -- wireshark | head -n 20
man -f -- wireshark 2>/dev/null || true
روش پیشنهادی: پیش از اجرای editcap نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- editcap | tee editcap.path
type -a -- editcap 2> editcap.lookup.err
apropos -- editcap | head -n 20
man -f -- editcap 2>/dev/null || true
mergecapادغام captureها
122مقدماتیکنترلشده
نصب:sudo apt install wireshark-common
SYNTAXmergecap [OPTIONS] -w OUT INPUTS
زیرفرمان / گزینه
کاربرد
-w
خروجی
-a
append
-F
قالب
-I
merge IDB
mergecap -w merged.pcap part1.pcap part2.pcap
mergecap -a -w appended.pcap *.pcap
روش پیشنهادی: پیش از اجرای mergecap نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mergecap | tee mergecap.path
type -a -- mergecap 2> mergecap.lookup.err
apropos -- mergecap | head -n 20
man -f -- mergecap 2>/dev/null || true
روش پیشنهادی: پیش از اجرای capinfos نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- capinfos | tee capinfos.path
type -a -- capinfos 2> capinfos.lookup.err
apropos -- capinfos | head -n 20
man -f -- capinfos 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ngrep نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ngrep | tee ngrep.path
type -a -- ngrep 2> ngrep.lookup.err
apropos -- ngrep | head -n 20
man -f -- ngrep 2>/dev/null || true
termsharkرابط TUI برای tshark
125مقدماتیکنترلشده
نصب:sudo apt install termshark
SYNTAXtermshark [OPTIONS] [FILE]
زیرفرمان / گزینه
کاربرد
-r
فایل
-i
رابط
-Y
display filter
-f
capture filter
termshark -r capture.pcap
sudo termshark -i eth0
روش پیشنهادی: پیش از اجرای termshark نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- termshark | tee termshark.path
type -a -- termshark 2> termshark.lookup.err
apropos -- termshark | head -n 20
man -f -- termshark 2>/dev/null || true
zeekتبدیل ترافیک به لاگ ساختاریافته
126مقدماتیکنترلشده
نصب:sudo apt install zeek
SYNTAXzeek [OPTIONS] [SCRIPT]
زیرفرمان / گزینه
کاربرد
-r
pcap
-C
نادیدهگرفتن checksum
-e
کد
LogAscii::use_json
T=JSON
mkdir zeek-out && cd zeek-out
zeek -r ../capture.pcap
zeek-cut id.orig_h id.resp_h service < conn.log
روش پیشنهادی: پیش از اجرای zeek نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- zeek | tee zeek.path
type -a -- zeek 2> zeek.lookup.err
apropos -- zeek | head -n 20
man -f -- zeek 2>/dev/null || true
روش پیشنهادی: پیش از اجرای suricata نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- suricata | tee suricata.path
type -a -- suricata 2> suricata.lookup.err
apropos -- suricata | head -n 20
man -f -- suricata 2>/dev/null || true
روش پیشنهادی: پیش از اجرای scapy نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- scapy | tee scapy.path
type -a -- scapy 2> scapy.lookup.err
apropos -- scapy | head -n 20
man -f -- scapy 2>/dev/null || true
روش پیشنهادی: پیش از اجرای tcpreplay نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- tcpreplay | tee tcpreplay.path
type -a -- tcpreplay 2> tcpreplay.lookup.err
apropos -- tcpreplay | head -n 20
man -f -- tcpreplay 2>/dev/null || true
⚠️ هرگز pcap ناشناس را روی شبکه واقعی بازپخش نکنید.
روش پیشنهادی: پیش از اجرای netsniff-ng نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- netsniff-ng | tee netsniff-ng.path
type -a -- netsniff-ng 2> netsniff-ng.lookup.err
apropos -- netsniff-ng | head -n 20
man -f -- netsniff-ng 2>/dev/null || true
sha256sum evidence.img | tee evidence.img.sha256
sha256sum -c evidence.img.sha256
روش پیشنهادی: پیش از اجرای sha256sum نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sha256sum | tee sha256sum.path
type -a -- sha256sum 2> sha256sum.lookup.err
apropos -- sha256sum | head -n 20
man -f -- sha256sum 2>/dev/null || true
روش پیشنهادی: پیش از اجرای file نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- file | tee file.path
type -a -- file 2> file.lookup.err
apropos -- file | head -n 20
man -f -- file 2>/dev/null || true
stringsاستخراج رشته از باینری
133میانیتحلیل
نصب:پیشفرض سیستم
SYNTAXstrings [OPTIONS] FILE
زیرفرمان / گزینه
کاربرد
-a
همه فایل
-n
حد طول
-t
offset
-e
encoding
strings -a -n 8 suspicious.bin | less
strings -el memory.raw | grep -i password
روش پیشنهادی: پیش از اجرای strings نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- strings | tee strings.path
type -a -- strings 2> strings.lookup.err
apropos -- strings | head -n 20
man -f -- strings 2>/dev/null || true
روش پیشنهادی: پیش از اجرای xxd نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- xxd | tee xxd.path
type -a -- xxd 2> xxd.lookup.err
apropos -- xxd | head -n 20
man -f -- xxd 2>/dev/null || true
روش پیشنهادی: پیش از اجرای binwalk نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- binwalk | tee binwalk.path
type -a -- binwalk 2> binwalk.lookup.err
apropos -- binwalk | head -n 20
man -f -- binwalk 2>/dev/null || true
روش پیشنهادی: پیش از اجرای foremost نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- foremost | tee foremost.path
type -a -- foremost 2> foremost.lookup.err
apropos -- foremost | head -n 20
man -f -- foremost 2>/dev/null || true
روش پیشنهادی: پیش از اجرای scalpel نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- scalpel | tee scalpel.path
type -a -- scalpel 2> scalpel.lookup.err
apropos -- scalpel | head -n 20
man -f -- scalpel 2>/dev/null || true
روش پیشنهادی: پیش از اجرای bulk_extractor نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- bulk_extractor | tee bulk_extractor.path
type -a -- bulk_extractor 2> bulk_extractor.lookup.err
apropos -- bulk_extractor | head -n 20
man -f -- bulk_extractor 2>/dev/null || true
روش پیشنهادی: پیش از اجرای sleuthkit نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sleuthkit | tee sleuthkit.path
type -a -- sleuthkit 2> sleuthkit.lookup.err
apropos -- sleuthkit | head -n 20
man -f -- sleuthkit 2>/dev/null || true
autopsyرابط گرافیکی Sleuth Kit
140میانیتحلیل
نصب:sudo apt install autopsy
SYNTAXautopsy
زیرفرمان / گزینه
کاربرد
New Case
پرونده
Add Image
افزودن image
File Analysis
فایلها
Keyword Search
جستوجو
Timeline
زمانبندی
autopsy
# New Case → Add Host → Add Image → Analyze
روش پیشنهادی: پیش از اجرای autopsy نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- autopsy | tee autopsy.path
type -a -- autopsy 2> autopsy.lookup.err
apropos -- autopsy | head -n 20
man -f -- autopsy 2>/dev/null || true
روش پیشنهادی: پیش از اجرای volatility3 نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- volatility3 | tee volatility3.path
type -a -- volatility3 2> volatility3.lookup.err
apropos -- volatility3 | head -n 20
man -f -- volatility3 2>/dev/null || true
روش پیشنهادی: پیش از اجرای yara نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- yara | tee yara.path
type -a -- yara 2> yara.lookup.err
apropos -- yara | head -n 20
man -f -- yara 2>/dev/null || true
photorecبازیابی فایل از image
143میانیتحلیل
نصب:sudo apt install testdisk
SYNTAXphotorec [OPTIONS] IMAGE
زیرفرمان / گزینه
کاربرد
/log
ثبت
/d
خروجی
File Opt
نوعها
Search
بازیابی
photorec /log /d recovered evidence.img
# File Opt → انتخاب نوع → Search
روش پیشنهادی: پیش از اجرای photorec نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- photorec | tee photorec.path
type -a -- photorec 2> photorec.lookup.err
apropos -- photorec | head -n 20
man -f -- photorec 2>/dev/null || true
روش پیشنهادی: پیش از اجرای readelf نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- readelf | tee readelf.path
type -a -- readelf 2> readelf.lookup.err
apropos -- readelf | head -n 20
man -f -- readelf 2>/dev/null || true
روش پیشنهادی: پیش از اجرای objdump نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- objdump | tee objdump.path
type -a -- objdump 2> objdump.lookup.err
apropos -- objdump | head -n 20
man -f -- objdump 2>/dev/null || true
nmفهرست symbolها
146میانیتحلیل
نصب:پیشفرض سیستم
SYNTAXnm [OPTIONS] FILE
زیرفرمان / گزینه
کاربرد
-C
demangle
-D
dynamic
--defined-only
تعریفشده
-n
مرتب با آدرس
nm -C sample.elf | less
nm -D --defined-only library.so
روش پیشنهادی: پیش از اجرای nm نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- nm | tee nm.path
type -a -- nm 2> nm.lookup.err
apropos -- nm | head -n 20
man -f -- nm 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ldd نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ldd | tee ldd.path
type -a -- ldd 2> ldd.lookup.err
apropos -- ldd | head -n 20
man -f -- ldd 2>/dev/null || true
⚠️ ldd را روی باینری ناشناس اجرا نکنید؛ از objdump -p استفاده کنید.
روش پیشنهادی: پیش از اجرای strace نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- strace | tee strace.path
type -a -- strace 2> strace.lookup.err
apropos -- strace | head -n 20
man -f -- strace 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ltrace نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ltrace | tee ltrace.path
type -a -- ltrace 2> ltrace.lookup.err
apropos -- ltrace | head -n 20
man -f -- ltrace 2>/dev/null || true
gdbدیباگر باینری در VM ایزوله
150میانیتحلیل
نصب:sudo apt install gdb
SYNTAXgdb [OPTIONS] PROGRAM
زیرفرمان / گزینه
کاربرد
break
نقطه توقف
run
اجرا
next/step
حرکت
info
اطلاعات
x
حافظه
backtrace
پشته
gdb -q ./lab-sample
set disassembly-flavor intel
info functions
break main
run
backtrace
روش پیشنهادی: پیش از اجرای gdb نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gdb | tee gdb.path
type -a -- gdb 2> gdb.lookup.err
apropos -- gdb | head -n 20
man -f -- gdb 2>/dev/null || true
radare2تحلیل ایستا/پویا
151میانیتحلیل
نصب:sudo apt install radare2
SYNTAXr2 [OPTIONS] FILE
زیرفرمان / گزینه
کاربرد
-A
تحلیل
aaa
تحلیل کامل
afl
توابع
pdf
disassembly
iz
رشتهها
s
seek
r2 -A sample.elf
aaa
afl
s main
pdf
iz
q
روش پیشنهادی: پیش از اجرای radare2 نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- radare2 | tee radare2.path
type -a -- radare2 2> radare2.lookup.err
apropos -- radare2 | head -n 20
man -f -- radare2 2>/dev/null || true
rizinفریمورک تحلیل باینری
152میانیتحلیل
نصب:sudo apt install rizin
SYNTAXrz-bin/rz-asm/rizin [OPTIONS]
زیرفرمان / گزینه
کاربرد
rz-bin -I
مشخصات
-zz
رشتهها
rizin -A
تحلیل
aaa
تحلیل
afl
توابع
rz-bin -I sample.elf
rz-bin -zz sample.elf
rizin -A sample.elf
روش پیشنهادی: پیش از اجرای rizin نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rizin | tee rizin.path
type -a -- rizin 2> rizin.lookup.err
apropos -- rizin | head -n 20
man -f -- rizin 2>/dev/null || true
ghidraتحلیل و decompile گرافیکی
153میانیتحلیل
نصب:sudo apt install ghidra
SYNTAXghidra
زیرفرمان / گزینه
کاربرد
Import
ورود فایل
Analyze
تحلیل
Decompiler
شبهکد
Function Graph
گراف
Script Manager
اسکریپت
ghidra
# New Project → Import File → Analyze → Symbol Tree → Decompiler
روش پیشنهادی: پیش از اجرای ghidra نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ghidra | tee ghidra.path
type -a -- ghidra 2> ghidra.lookup.err
apropos -- ghidra | head -n 20
man -f -- ghidra 2>/dev/null || true
روش پیشنهادی: پیش از اجرای checksec نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- checksec | tee checksec.path
type -a -- checksec 2> checksec.lookup.err
apropos -- checksec | head -n 20
man -f -- checksec 2>/dev/null || true
روش پیشنهادی: پیش از اجرای pandoc نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pandoc | tee pandoc.path
type -a -- pandoc 2> pandoc.lookup.err
apropos -- pandoc | head -n 20
man -f -- pandoc 2>/dev/null || true
روش پیشنهادی: پیش از اجرای git نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- git | tee git.path
type -a -- git 2> git.lookup.err
apropos -- git | head -n 20
man -f -- git 2>/dev/null || true
روش پیشنهادی: پیش از اجرای netexec نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- netexec | tee netexec.path
type -a -- netexec 2> netexec.lookup.err
apropos -- netexec | head -n 20
man -f -- netexec 2>/dev/null || true
⚠️ فقط با حساب آزمایشی و مجوز صریح دامنه اجرا شود.
impacket-smbclient 'LAB/testuser:TestPass!@TARGET'
# shares, use SHARE, ls, get FILE, exit
روش پیشنهادی: پیش از اجرای impacket-smbclient نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- impacket-smbclient | tee impacket-smbclient.path
type -a -- impacket-smbclient 2> impacket-smbclient.lookup.err
apropos -- impacket-smbclient | head -n 20
man -f -- impacket-smbclient 2>/dev/null || true
روش پیشنهادی: پیش از اجرای impacket-lookupsid نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- impacket-lookupsid | tee impacket-lookupsid.path
type -a -- impacket-lookupsid 2> impacket-lookupsid.lookup.err
apropos -- impacket-lookupsid | head -n 20
man -f -- impacket-lookupsid 2>/dev/null || true
impacket-rpcdumpفهرست endpointهای RPC
160میانیفقط لابراتوار
نصب:sudo apt install python3-impacket
SYNTAXimpacket-rpcdump [OPTIONS] TARGET
زیرفرمان / گزینه
کاربرد
-port
پورت
-debug
دیباگ
-hashes
اعتبارنامه هش مجاز
impacket-rpcdump TARGET
impacket-rpcdump -port 135 TARGET | tee rpc.txt
روش پیشنهادی: پیش از اجرای impacket-rpcdump نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- impacket-rpcdump | tee impacket-rpcdump.path
type -a -- impacket-rpcdump 2> impacket-rpcdump.lookup.err
apropos -- impacket-rpcdump | head -n 20
man -f -- impacket-rpcdump 2>/dev/null || true
impacket-secretsdumpبازبینی credential store در لابراتوار
impacket-secretsdump -sam SAM -system SYSTEM LOCAL
impacket-secretsdump -security SECURITY -system SYSTEM LOCAL
روش پیشنهادی: پیش از اجرای impacket-secretsdump نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- impacket-secretsdump | tee impacket-secretsdump.path
type -a -- impacket-secretsdump 2> impacket-secretsdump.lookup.err
apropos -- impacket-secretsdump | head -n 20
man -f -- impacket-secretsdump 2>/dev/null || true
⚠️ نمونهها فقط برای hiveهای کپیشده از VM آزمایشگاهی هستند.
روش پیشنهادی: پیش از اجرای bloodhound-python نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- bloodhound-python | tee bloodhound-python.path
type -a -- bloodhound-python 2> bloodhound-python.lookup.err
apropos -- bloodhound-python | head -n 20
man -f -- bloodhound-python 2>/dev/null || true
bloodhoundتحلیل گراف مجوزهای AD
163میانیفقط لابراتوار
نصب:sudo apt install bloodhound
SYNTAXbloodhound
زیرفرمان / گزینه
کاربرد
Upload Data
ورود
Database Info
وضعیت
Queries
پرسوجو
Shortest Paths
مسیرها
Clear Database
پاکسازی
bloodhound
# ورود داده ZIP → بررسی nodeها → Queries → ثبت مسیر و راهکار
روش پیشنهادی: پیش از اجرای bloodhound نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- bloodhound | tee bloodhound.path
type -a -- bloodhound 2> bloodhound.lookup.err
apropos -- bloodhound | head -n 20
man -f -- bloodhound 2>/dev/null || true
ldapdomaindumpخروجی ساختاریافته LDAP دامنه
164میانیفقط لابراتوار
نصب:sudo apt install ldapdomaindump
SYNTAXldapdomaindump [OPTIONS] HOST
زیرفرمان / گزینه
کاربرد
-u
کاربر
-p
رمز
-o
خروجی
--no-json
بدون JSON
--no-grep
بدون grep output
ldapdomaindump -u 'LAB\testuser' -p 'TestPass!' -o ldap-out DC
ldapdomaindump --no-json --no-grep DC
روش پیشنهادی: پیش از اجرای ldapdomaindump نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ldapdomaindump | tee ldapdomaindump.path
type -a -- ldapdomaindump 2> ldapdomaindump.lookup.err
apropos -- ldapdomaindump | head -n 20
man -f -- ldapdomaindump 2>/dev/null || true
adidnsdumpاستخراج رکوردهای AD-integrated DNS
165میانیفقط لابراتوار
نصب:pipx install adidnsdump
SYNTAXadidnsdump [OPTIONS] DC
زیرفرمان / گزینه
کاربرد
-u
کاربر
-p
رمز
--dns-tcp
TCP
--print-zones
zoneها
--zone
zone مشخص
adidnsdump -u 'LAB\testuser' -p 'TestPass!' --dns-tcp DC
adidnsdump --print-zones -u 'LAB\testuser' -p 'TestPass!' DC
روش پیشنهادی: پیش از اجرای adidnsdump نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- adidnsdump | tee adidnsdump.path
type -a -- adidnsdump 2> adidnsdump.lookup.err
apropos -- adidnsdump | head -n 20
man -f -- adidnsdump 2>/dev/null || true
certipy-adممیزی Active Directory Certificate Services
روش پیشنهادی: پیش از اجرای certipy-ad نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- certipy-ad | tee certipy-ad.path
type -a -- certipy-ad 2> certipy-ad.lookup.err
apropos -- certipy-ad | head -n 20
man -f -- certipy-ad 2>/dev/null || true
روش پیشنهادی: پیش از اجرای smbmap نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- smbmap | tee smbmap.path
type -a -- smbmap 2> smbmap.lookup.err
apropos -- smbmap | head -n 20
man -f -- smbmap 2>/dev/null || true
responderمشاهده نامحلکنی در شبکه لابراتوار
168میانیفقط لابراتوار
نصب:sudo apt install responder
SYNTAXresponder [OPTIONS]
زیرفرمان / گزینه
کاربرد
-I
رابط
-A
تحلیل بدون پاسخ
-w
WPAD
-f
fingerprint
-v
جزئیات
sudo responder -I eth1 -A
sudo responder -I eth1 -A -w -f
روش پیشنهادی: پیش از اجرای responder نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- responder | tee responder.path
type -a -- responder 2> responder.lookup.err
apropos -- responder | head -n 20
man -f -- responder 2>/dev/null || true
⚠️ برای جلوگیری از اختلال، ابتدا فقط از Analysis Mode استفاده کنید.
روش پیشنهادی: پیش از اجرای evil-winrm نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- evil-winrm | tee evil-winrm.path
type -a -- evil-winrm 2> evil-winrm.lookup.err
apropos -- evil-winrm | head -n 20
man -f -- evil-winrm 2>/dev/null || true
aws sts get-caller-identity
aws configure list
aws s3api list-buckets --output json
aws iam list-account-aliases
روش پیشنهادی: پیش از اجرای aws نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- aws | tee aws.path
type -a -- aws 2> aws.lookup.err
apropos -- aws | head -n 20
man -f -- aws 2>/dev/null || true
az login --use-device-code
az account show
az group list -o table
az role assignment list --all -o json
روش پیشنهادی: پیش از اجرای az نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- az | tee az.path
type -a -- az 2> az.lookup.err
apropos -- az | head -n 20
man -f -- az 2>/dev/null || true
gcloudمدیریت Google Cloud CLI
172میانیکنترلشده
نصب:بسته رسمی Google Cloud CLI
SYNTAXgcloud GROUP COMMAND [OPTIONS]
زیرفرمان / گزینه
کاربرد
auth
هویت
config
پیکربندی
projects
پروژهها
asset
دارایی
--project
پروژه
--format
قالب
gcloud auth list
gcloud config list
gcloud projects list
gcloud asset search-all-resources --scope=projects/PROJECT_ID
روش پیشنهادی: پیش از اجرای gcloud نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gcloud | tee gcloud.path
type -a -- gcloud 2> gcloud.lookup.err
apropos -- gcloud | head -n 20
man -f -- gcloud 2>/dev/null || true
روش پیشنهادی: پیش از اجرای docker نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- docker | tee docker.path
type -a -- docker 2> docker.lookup.err
apropos -- docker | head -n 20
man -f -- docker 2>/dev/null || true
podmanکانتینر بدون daemon
174میانیکنترلشده
نصب:sudo apt install podman
SYNTAXpodman COMMAND [OPTIONS]
زیرفرمان / گزینه
کاربرد
ps
کانتینر
images
image
pod
podها
inspect
جزئیات
generate
تولید config
unshare
namespace
podman ps -a
podman images
podman inspect CONTAINER
podman pod ps
podman generate systemd --new CONTAINER
روش پیشنهادی: پیش از اجرای podman نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- podman | tee podman.path
type -a -- podman 2> podman.lookup.err
apropos -- podman | head -n 20
man -f -- podman 2>/dev/null || true
kubectlمدیریت و ممیزی Kubernetes
175میانیکنترلشده
نصب:sudo apt install kubernetes-client
SYNTAXkubectl COMMAND [TYPE] [OPTIONS]
زیرفرمان / گزینه
کاربرد
config
contextها
auth can-i
مجوز
get
منابع
describe
جزئیات
logs
لاگ
api-resources
نوعها
kubectl config current-context
kubectl auth can-i --list
kubectl get pods -A -o wide
kubectl describe pod POD -n NS
kubectl logs POD -n NS --tail=100
روش پیشنهادی: پیش از اجرای kubectl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kubectl | tee kubectl.path
type -a -- kubectl 2> kubectl.lookup.err
apropos -- kubectl | head -n 20
man -f -- kubectl 2>/dev/null || true
helmمدیریت packageهای Kubernetes
176میانیکنترلشده
نصب:sudo apt install helm
SYNTAXhelm COMMAND [OPTIONS]
زیرفرمان / گزینه
کاربرد
list
releaseها
repo
مخزن
show
اطلاعات
template
render
lint
بررسی
history
تاریخچه
helm list -A
helm repo list
helm show values CHART
helm template RELEASE CHART -f values.yaml > rendered.yaml
روش پیشنهادی: پیش از اجرای helm نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- helm | tee helm.path
type -a -- helm 2> helm.lookup.err
apropos -- helm | head -n 20
man -f -- helm 2>/dev/null || true
روش پیشنهادی: پیش از اجرای trivy نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- trivy | tee trivy.path
type -a -- trivy 2> trivy.lookup.err
apropos -- trivy | head -n 20
man -f -- trivy 2>/dev/null || true
روش پیشنهادی: پیش از اجرای grype نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- grype | tee grype.path
type -a -- grype 2> grype.lookup.err
apropos -- grype | head -n 20
man -f -- grype 2>/dev/null || true
روش پیشنهادی: پیش از اجرای syft نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- syft | tee syft.path
type -a -- syft 2> syft.lookup.err
apropos -- syft | head -n 20
man -f -- syft 2>/dev/null || true
روش پیشنهادی: پیش از اجرای checkov نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- checkov | tee checkov.path
type -a -- checkov 2> checkov.lookup.err
apropos -- checkov | head -n 20
man -f -- checkov 2>/dev/null || true
kube-benchبررسی CIS Kubernetes
181میانیکنترلشده
نصب:دانلود release رسمی kube-bench
SYNTAXkube-bench [COMMAND] [OPTIONS]
زیرفرمان / گزینه
کاربرد
run
اجرا
--targets
اجزا
--benchmark
نسخه
--json
JSON
--check
کنترل خاص
sudo kube-bench run --targets node
sudo kube-bench run --targets master --json > kube-bench.json
روش پیشنهادی: پیش از اجرای kube-bench نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kube-bench | tee kube-bench.path
type -a -- kube-bench 2> kube-bench.lookup.err
apropos -- kube-bench | head -n 20
man -f -- kube-bench 2>/dev/null || true
روش پیشنهادی: پیش از اجرای kubescape نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kubescape | tee kubescape.path
type -a -- kubescape 2> kubescape.lookup.err
apropos -- kubescape | head -n 20
man -f -- kubescape 2>/dev/null || true
روش پیشنهادی: پیش از اجرای adb نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- adb | tee adb.path
type -a -- adb 2> adb.lookup.err
apropos -- adb | head -n 20
man -f -- adb 2>/dev/null || true
fastbootمدیریت bootloader دستگاه آزمایشی
184میانیفقط لابراتوار
نصب:sudo apt install fastboot
SYNTAXfastboot [OPTIONS] COMMAND
زیرفرمان / گزینه
کاربرد
devices
دستگاهها
getvar
متغیر
reboot
راهاندازی
flash
نوشتن image مجاز
boot
بوت موقت
fastboot devices
fastboot getvar all 2>&1 | tee fastboot-vars.txt
fastboot reboot
روش پیشنهادی: پیش از اجرای fastboot نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- fastboot | tee fastboot.path
type -a -- fastboot 2> fastboot.lookup.err
apropos -- fastboot | head -n 20
man -f -- fastboot 2>/dev/null || true
apktooldecode و بازسازی APK
185میانیفقط لابراتوار
نصب:sudo apt install apktool
SYNTAXapktool COMMAND [OPTIONS] APK
زیرفرمان / گزینه
کاربرد
d/decode
بازکردن
b/build
ساخت
if
نصب framework
-o
خروجی
-f
اجبار
apktool d sample.apk -o decoded
apktool b decoded -o rebuilt.apk
apktool if framework-res.apk
روش پیشنهادی: پیش از اجرای apktool نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- apktool | tee apktool.path
type -a -- apktool 2> apktool.lookup.err
apropos -- apktool | head -n 20
man -f -- apktool 2>/dev/null || true
روش پیشنهادی: پیش از اجرای jadx نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- jadx | tee jadx.path
type -a -- jadx 2> jadx.lookup.err
apropos -- jadx | head -n 20
man -f -- jadx 2>/dev/null || true
روش پیشنهادی: پیش از اجرای aapt2 نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- aapt2 | tee aapt2.path
type -a -- aapt2 2> aapt2.lookup.err
apropos -- aapt2 | head -n 20
man -f -- aapt2 2>/dev/null || true
روش پیشنهادی: پیش از اجرای apksigner نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- apksigner | tee apksigner.path
type -a -- apksigner 2> apksigner.lookup.err
apropos -- apksigner | head -n 20
man -f -- apksigner 2>/dev/null || true
روش پیشنهادی: پیش از اجرای zipalign نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- zipalign | tee zipalign.path
type -a -- zipalign 2> zipalign.lookup.err
apropos -- zipalign | head -n 20
man -f -- zipalign 2>/dev/null || true
روش پیشنهادی: پیش از اجرای keytool نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- keytool | tee keytool.path
type -a -- keytool 2> keytool.lookup.err
apropos -- keytool | head -n 20
man -f -- keytool 2>/dev/null || true
روش پیشنهادی: پیش از اجرای frida نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- frida | tee frida.path
type -a -- frida 2> frida.lookup.err
apropos -- frida | head -n 20
man -f -- frida 2>/dev/null || true
روش پیشنهادی: پیش از اجرای objection نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- objection | tee objection.path
type -a -- objection 2> objection.lookup.err
apropos -- objection | head -n 20
man -f -- objection 2>/dev/null || true
روش پیشنهادی: پیش از اجرای androguard نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- androguard | tee androguard.path
type -a -- androguard 2> androguard.lookup.err
apropos -- androguard | head -n 20
man -f -- androguard 2>/dev/null || true
روش پیشنهادی: پیش از اجرای scrcpy نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- scrcpy | tee scrcpy.path
type -a -- scrcpy 2> scrcpy.lookup.err
apropos -- scrcpy | head -n 20
man -f -- scrcpy 2>/dev/null || true
روش پیشنهادی: پیش از اجرای sqlite3 نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sqlite3 | tee sqlite3.path
type -a -- sqlite3 2> sqlite3.lookup.err
apropos -- sqlite3 | head -n 20
man -f -- sqlite3 2>/dev/null || true
روش پیشنهادی: پیش از اجرای clamdscan نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- clamdscan | tee clamdscan.path
type -a -- clamdscan 2> clamdscan.lookup.err
apropos -- clamdscan | head -n 20
man -f -- clamdscan 2>/dev/null || true
روش پیشنهادی: پیش از اجرای rkhunter نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rkhunter | tee rkhunter.path
type -a -- rkhunter 2> rkhunter.lookup.err
apropos -- rkhunter | head -n 20
man -f -- rkhunter 2>/dev/null || true
روش پیشنهادی: پیش از اجرای chkrootkit نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- chkrootkit | tee chkrootkit.path
type -a -- chkrootkit 2> chkrootkit.lookup.err
apropos -- chkrootkit | head -n 20
man -f -- chkrootkit 2>/dev/null || true
روش پیشنهادی: پیش از اجرای auditctl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- auditctl | tee auditctl.path
type -a -- auditctl 2> auditctl.lookup.err
apropos -- auditctl | head -n 20
man -f -- auditctl 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ausearch نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ausearch | tee ausearch.path
type -a -- ausearch 2> ausearch.lookup.err
apropos -- ausearch | head -n 20
man -f -- ausearch 2>/dev/null || true
روش پیشنهادی: پیش از اجرای aureport نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- aureport | tee aureport.path
type -a -- aureport 2> aureport.lookup.err
apropos -- aureport | head -n 20
man -f -- aureport 2>/dev/null || true
osqueryiپرسوجوی SQL از وضعیت سیستم
202میانیدفاعی
نصب:نصب از مخزن رسمی osquery
SYNTAXosqueryi [OPTIONS] [SQL]
زیرفرمان / گزینه
کاربرد
.tables
جدولها
.schema
ساختار
--json
JSON
--csv
CSV
--line
خطی
--database_path
پایگاه
osqueryi 'SELECT pid,name,path FROM processes LIMIT 20;'
osqueryi 'SELECT * FROM listening_ports;'
osqueryi --json 'SELECT * FROM users;' > users.json
روش پیشنهادی: پیش از اجرای osqueryi نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- osqueryi | tee osqueryi.path
type -a -- osqueryi 2> osqueryi.lookup.err
apropos -- osqueryi | head -n 20
man -f -- osqueryi 2>/dev/null || true
روش پیشنهادی: پیش از اجرای inotifywait نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- inotifywait | tee inotifywait.path
type -a -- inotifywait 2> inotifywait.lookup.err
apropos -- inotifywait | head -n 20
man -f -- inotifywait 2>/dev/null || true
روش پیشنهادی: پیش از اجرای aide نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- aide | tee aide.path
type -a -- aide 2> aide.lookup.err
apropos -- aide | head -n 20
man -f -- aide 2>/dev/null || true
ufwفایروال ساده میزبان
205میانیدفاعی
نصب:sudo apt install ufw
SYNTAXufw COMMAND [RULE]
زیرفرمان / گزینه
کاربرد
status
وضعیت
default
پیشفرض
allow/deny
rule
delete
حذف
enable/disable
فعالسازی
sudo ufw status verbose
sudo ufw default deny incoming
sudo ufw allow from 192.0.2.0/24 to any port 22 proto tcp
sudo ufw enable
روش پیشنهادی: پیش از اجرای ufw نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ufw | tee ufw.path
type -a -- ufw 2> ufw.lookup.err
apropos -- ufw | head -n 20
man -f -- ufw 2>/dev/null || true
nftمدیریت nftables
206میانیدفاعی
نصب:sudo apt install nftables
SYNTAXnft COMMAND OBJECT
زیرفرمان / گزینه
کاربرد
list ruleset
نمایش
add
افزودن
delete
حذف
flush
پاکسازی
-c
بررسی فایل
-f
اعمال فایل
sudo nft list ruleset
sudo nft list tables
sudo nft -c -f rules.nft
sudo nft -f rules.nft
روش پیشنهادی: پیش از اجرای nft نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- nft | tee nft.path
type -a -- nft 2> nft.lookup.err
apropos -- nft | head -n 20
man -f -- nft 2>/dev/null || true
روش پیشنهادی: پیش از اجرای iptables نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- iptables | tee iptables.path
type -a -- iptables 2> iptables.lookup.err
apropos -- iptables | head -n 20
man -f -- iptables 2>/dev/null || true
⚠️ پیش از تغییر remote firewall مسیر بازگشت و نسخه پشتیبان داشته باشید.
fail2ban-clientمدیریت jailهای Fail2ban
208میانیدفاعی
نصب:sudo apt install fail2ban
SYNTAXfail2ban-client COMMAND [JAIL]
زیرفرمان / گزینه
کاربرد
status
وضعیت
get
خواندن
set
تنظیم
reload
بارگذاری
unban
رفع ban
ping
سلامت
sudo fail2ban-client status
sudo fail2ban-client status sshd
sudo fail2ban-client get sshd bantime
sudo fail2ban-client reload
روش پیشنهادی: پیش از اجرای fail2ban-client نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- fail2ban-client | tee fail2ban-client.path
type -a -- fail2ban-client 2> fail2ban-client.lookup.err
apropos -- fail2ban-client | head -n 20
man -f -- fail2ban-client 2>/dev/null || true
mysql -h TARGET -u testuser -p --ssl-mode=REQUIRED
mysql -h TARGET -u testuser -p -e 'SHOW DATABASES;'
mysql --batch --raw -e 'SELECT VERSION();' > version.tsv
روش پیشنهادی: پیش از اجرای mysql نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mysql | tee mysql.path
type -a -- mysql 2> mysql.lookup.err
apropos -- mysql | head -n 20
man -f -- mysql 2>/dev/null || true
روش پیشنهادی: پیش از اجرای mysqladmin نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mysqladmin | tee mysqladmin.path
type -a -- mysqladmin 2> mysqladmin.lookup.err
apropos -- mysqladmin | head -n 20
man -f -- mysqladmin 2>/dev/null || true
روش پیشنهادی: پیش از اجرای mysqldump نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mysqldump | tee mysqldump.path
type -a -- mysqldump 2> mysqldump.lookup.err
apropos -- mysqldump | head -n 20
man -f -- mysqldump 2>/dev/null || true
روش پیشنهادی: پیش از اجرای psql نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- psql | tee psql.path
type -a -- psql 2> psql.lookup.err
apropos -- psql | head -n 20
man -f -- psql 2>/dev/null || true
روش پیشنهادی: پیش از اجرای pg_isready نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pg_isready | tee pg_isready.path
type -a -- pg_isready 2> pg_isready.lookup.err
apropos -- pg_isready | head -n 20
man -f -- pg_isready 2>/dev/null || true
روش پیشنهادی: پیش از اجرای pg_dump نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pg_dump | tee pg_dump.path
type -a -- pg_dump 2> pg_dump.lookup.err
apropos -- pg_dump | head -n 20
man -f -- pg_dump 2>/dev/null || true
redis-cliکلاینت Redis
215میانیکنترلشده
نصب:sudo apt install redis-tools
SYNTAXredis-cli [OPTIONS] [COMMAND]
زیرفرمان / گزینه
کاربرد
-h
میزبان
-p
پورت
--user
ACL user
--askpass
رمز
--tls
TLS
--scan
پویش امن
redis-cli -h TARGET -p 6379 PING
redis-cli -h TARGET --user testuser --askpass INFO server
redis-cli -h TARGET --scan | head
روش پیشنهادی: پیش از اجرای redis-cli نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- redis-cli | tee redis-cli.path
type -a -- redis-cli 2> redis-cli.lookup.err
apropos -- redis-cli | head -n 20
man -f -- redis-cli 2>/dev/null || true
روش پیشنهادی: پیش از اجرای redis-benchmark نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- redis-benchmark | tee redis-benchmark.path
type -a -- redis-benchmark 2> redis-benchmark.lookup.err
apropos -- redis-benchmark | head -n 20
man -f -- redis-benchmark 2>/dev/null || true
⚠️ نرخ و تعداد را در محیط تولید فقط با هماهنگی تعیین کنید.
mongoshشل MongoDB
217میانیکنترلشده
نصب:نصب از مخزن رسمی MongoDB
SYNTAXmongosh [URI] [OPTIONS]
زیرفرمان / گزینه
کاربرد
--eval
اجرای JS
--quiet
خروجی کم
--file
اسکریپت
--tls
TLS
--authenticationDatabase
DB احراز
mongosh 'mongodb://testuser@TARGET:27017/lab?authSource=admin'
mongosh URI --quiet --eval 'db.runCommand({ping:1})'
mongosh URI --eval 'db.getCollectionNames()'
روش پیشنهادی: پیش از اجرای mongosh نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mongosh | tee mongosh.path
type -a -- mongosh 2> mongosh.lookup.err
apropos -- mongosh | head -n 20
man -f -- mongosh 2>/dev/null || true
mongodumpپشتیبان MongoDB
218میانیکنترلشده
نصب:نصب mongodb-database-tools
SYNTAXmongodump [OPTIONS]
زیرفرمان / گزینه
کاربرد
--uri
اتصال
--db
پایگاه
--collection
مجموعه
--out
پوشه
--archive
فایل
--gzip
فشرده
mongodump --uri URI --db lab --out mongo-backup
mongodump --uri URI --db lab --collection events --archive=events.gz --gzip
روش پیشنهادی: پیش از اجرای mongodump نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mongodump | tee mongodump.path
type -a -- mongodump 2> mongodump.lookup.err
apropos -- mongodump | head -n 20
man -f -- mongodump 2>/dev/null || true
روش پیشنهادی: پیش از اجرای sqlcmd نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sqlcmd | tee sqlcmd.path
type -a -- sqlcmd 2> sqlcmd.lookup.err
apropos -- sqlcmd | head -n 20
man -f -- sqlcmd 2>/dev/null || true
sqshشل SQL برای Sybase/MSSQL
220میانیکنترلشده
نصب:sudo apt install sqsh
SYNTAXsqsh [OPTIONS]
زیرفرمان / گزینه
کاربرد
-S
سرور
-U
کاربر
-P
رمز
-D
پایگاه
-C
فرمان
-i
فایل
sqsh -S TARGET -U testuser -P 'TestPass!'
1> select @@version
2> go
sqsh -S TARGET -U testuser -P 'TestPass!' -C 'select name from sys.databases'
روش پیشنهادی: پیش از اجرای sqsh نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sqsh | tee sqsh.path
type -a -- sqsh 2> sqsh.lookup.err
apropos -- sqsh | head -n 20
man -f -- sqsh 2>/dev/null || true
روش پیشنهادی: پیش از اجرای mdb-tables نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mdb-tables | tee mdb-tables.path
type -a -- mdb-tables 2> mdb-tables.lookup.err
apropos -- mdb-tables | head -n 20
man -f -- mdb-tables 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ssh نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ssh | tee ssh.path
type -a -- ssh 2> ssh.lookup.err
apropos -- ssh | head -n 20
man -f -- ssh 2>/dev/null || true
روش پیشنهادی: پیش از اجرای scp نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- scp | tee scp.path
type -a -- scp 2> scp.lookup.err
apropos -- scp | head -n 20
man -f -- scp 2>/dev/null || true
sftpانتقال تعاملی امن
224میانیفعال
نصب:sudo apt install openssh-client
SYNTAXsftp [OPTIONS] [USER@]HOST
زیرفرمان / گزینه
کاربرد
ls/lls
راهدور/محلی
get/put
انتقال
reget/reput
ادامه
mkdir
پوشه
progress
وضعیت
sftp testuser@TARGET
sftp> ls -la
sftp> get remote.log
sftp> put local.txt
sftp> exit
روش پیشنهادی: پیش از اجرای sftp نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sftp | tee sftp.path
type -a -- sftp 2> sftp.lookup.err
apropos -- sftp | head -n 20
man -f -- sftp 2>/dev/null || true
روش پیشنهادی: پیش از اجرای rsync نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rsync | tee rsync.path
type -a -- rsync 2> rsync.lookup.err
apropos -- rsync | head -n 20
man -f -- rsync 2>/dev/null || true
ftpکلاینت FTP کلاسیک
226میانیفعال
نصب:sudo apt install ftp
SYNTAXftp [OPTIONS] HOST
زیرفرمان / گزینه
کاربرد
open
اتصال
passive
حالت passive
ls
فهرست
binary
باینری
get/put
انتقال
mget
چند فایل
ftp TARGET
ftp> passive
ftp> ls
ftp> binary
ftp> get sample.bin
ftp> quit
روش پیشنهادی: پیش از اجرای ftp نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ftp | tee ftp.path
type -a -- ftp 2> ftp.lookup.err
apropos -- ftp | head -n 20
man -f -- ftp 2>/dev/null || true
روش پیشنهادی: پیش از اجرای lftp نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- lftp | tee lftp.path
type -a -- lftp 2> lftp.lookup.err
apropos -- lftp | head -n 20
man -f -- lftp 2>/dev/null || true
روش پیشنهادی: پیش از اجرای telnet نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- telnet | tee telnet.path
type -a -- telnet 2> telnet.lookup.err
apropos -- telnet | head -n 20
man -f -- telnet 2>/dev/null || true
روش پیشنهادی: پیش از اجرای xfreerdp نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- xfreerdp | tee xfreerdp.path
type -a -- xfreerdp 2> xfreerdp.lookup.err
apropos -- xfreerdp | head -n 20
man -f -- xfreerdp 2>/dev/null || true
روش پیشنهادی: پیش از اجرای rdesktop نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rdesktop | tee rdesktop.path
type -a -- rdesktop 2> rdesktop.lookup.err
apropos -- rdesktop | head -n 20
man -f -- rdesktop 2>/dev/null || true
remminaمدیر گرافیکی اتصالات راهدور
231میانیفعال
نصب:sudo apt install remmina
SYNTAXremmina [OPTIONS]
زیرفرمان / گزینه
کاربرد
-c
اتصال پروفایل
--new
پروفایل جدید
--icon
tray
RDP/VNC/SSH
پروتکلها
remmina
remmina -c profile.remmina
remmina --new
روش پیشنهادی: پیش از اجرای remmina نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- remmina | tee remmina.path
type -a -- remmina 2> remmina.lookup.err
apropos -- remmina | head -n 20
man -f -- remmina 2>/dev/null || true
روش پیشنهادی: پیش از اجرای smtp-user-enum نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- smtp-user-enum | tee smtp-user-enum.path
type -a -- smtp-user-enum 2> smtp-user-enum.lookup.err
apropos -- smtp-user-enum | head -n 20
man -f -- smtp-user-enum 2>/dev/null || true
روش پیشنهادی: پیش از اجرای swaks نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- swaks | tee swaks.path
type -a -- swaks 2> swaks.lookup.err
apropos -- swaks | head -n 20
man -f -- swaks 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ssh-keyscan نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ssh-keyscan | tee ssh-keyscan.path
type -a -- ssh-keyscan 2> ssh-keyscan.lookup.err
apropos -- ssh-keyscan | head -n 20
man -f -- ssh-keyscan 2>/dev/null || true
روش پیشنهادی: پیش از اجرای flashrom نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- flashrom | tee flashrom.path
type -a -- flashrom 2> flashrom.lookup.err
apropos -- flashrom | head -n 20
man -f -- flashrom 2>/dev/null || true
⚠️ نوشتن flash میتواند دستگاه را خراب کند؛ ابتدا چند خواندن همسان و هش تهیه کنید.
روش پیشنهادی: پیش از اجرای esptool نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- esptool | tee esptool.path
type -a -- esptool 2> esptool.lookup.err
apropos -- esptool | head -n 20
man -f -- esptool 2>/dev/null || true
روش پیشنهادی: پیش از اجرای openocd نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- openocd | tee openocd.path
type -a -- openocd 2> openocd.lookup.err
apropos -- openocd | head -n 20
man -f -- openocd 2>/dev/null || true
روش پیشنهادی: پیش از اجرای minicom نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- minicom | tee minicom.path
type -a -- minicom 2> minicom.lookup.err
apropos -- minicom | head -n 20
man -f -- minicom 2>/dev/null || true
روش پیشنهادی: پیش از اجرای picocom نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- picocom | tee picocom.path
type -a -- picocom 2> picocom.lookup.err
apropos -- picocom | head -n 20
man -f -- picocom 2>/dev/null || true
روش پیشنهادی: پیش از اجرای screen-serial نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- screen-serial | tee screen-serial.path
type -a -- screen-serial 2> screen-serial.lookup.err
apropos -- screen-serial | head -n 20
man -f -- screen-serial 2>/dev/null || true
روش پیشنهادی: پیش از اجرای sigrok-cli نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sigrok-cli | tee sigrok-cli.path
type -a -- sigrok-cli 2> sigrok-cli.lookup.err
apropos -- sigrok-cli | head -n 20
man -f -- sigrok-cli 2>/dev/null || true
rtl_testآزمون RTL-SDR
242میانیفقط لابراتوار
نصب:sudo apt install rtl-sdr
SYNTAXrtl_test [OPTIONS]
زیرفرمان / گزینه
کاربرد
-t
آزمون tuner
-s
sample rate
-p
آزمون PPM
-d
شماره دستگاه
rtl_test -t
rtl_test -s 2400000 -p 10
روش پیشنهادی: پیش از اجرای rtl_test نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rtl_test | tee rtl_test.path
type -a -- rtl_test 2> rtl_test.lookup.err
apropos -- rtl_test | head -n 20
man -f -- rtl_test 2>/dev/null || true
rtl_433decode حسگرهای ISM
243میانیفقط لابراتوار
نصب:sudo apt install rtl-433
SYNTAXrtl_433 [OPTIONS]
زیرفرمان / گزینه
کاربرد
-f
فرکانس
-F
قالب
-M
metadata
-R
پروتکل
-G
همه decoderها
-S
ذخیره signal
rtl_433 -f 433.92M -F json -M time:iso > sensors.jsonl
rtl_433 -R help
rtl_433 -G 4 -S known
روش پیشنهادی: پیش از اجرای rtl_433 نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rtl_433 | tee rtl_433.path
type -a -- rtl_433 2> rtl_433.lookup.err
apropos -- rtl_433 | head -n 20
man -f -- rtl_433 2>/dev/null || true
hackrf_infoمشخصات HackRF
244میانیفقط لابراتوار
نصب:sudo apt install hackrf
SYNTAXhackrf_info
زیرفرمان / گزینه
کاربرد
hackrf_info
مشخصات
hackrf_clock
clock
hackrf_spiflash
flash
-d
serial
hackrf_info
hackrf_clock -i
hackrf_spiflash -v
روش پیشنهادی: پیش از اجرای hackrf_info نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- hackrf_info | tee hackrf_info.path
type -a -- hackrf_info 2> hackrf_info.lookup.err
apropos -- hackrf_info | head -n 20
man -f -- hackrf_info 2>/dev/null || true
روش پیشنهادی: پیش از اجرای hackrf_transfer نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- hackrf_transfer | tee hackrf_transfer.path
type -a -- hackrf_transfer 2> hackrf_transfer.lookup.err
apropos -- hackrf_transfer | head -n 20
man -f -- hackrf_transfer 2>/dev/null || true
⚠️ ارسال RF فقط در محیط shielded و مطابق مقررات فرکانسی انجام شود.
urhتحلیل Universal Radio Hacker
246میانیفقط لابراتوار
نصب:sudo apt install urh
SYNTAXurh
زیرفرمان / گزینه
کاربرد
Record Signal
ثبت
Interpretation
تفسیر
Analysis
پیامها
Generator
تولید آزمایشگاهی
Export
خروجی
urh
# File → Record Signal → Interpretation → Analysis → Export
روش پیشنهادی: پیش از اجرای urh نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- urh | tee urh.path
type -a -- urh 2> urh.lookup.err
apropos -- urh | head -n 20
man -f -- urh 2>/dev/null || true
روش پیشنهادی: پیش از اجرای gnuradio-companion نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gnuradio-companion | tee gnuradio-companion.path
type -a -- gnuradio-companion 2> gnuradio-companion.lookup.err
apropos -- gnuradio-companion | head -n 20
man -f -- gnuradio-companion 2>/dev/null || true
روش پیشنهادی: پیش از اجرای stdout-redirection نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- stdout-redirection | tee stdout-redirection.path
type -a -- stdout-redirection 2> stdout-redirection.lookup.err
apropos -- stdout-redirection | head -n 20
man -f -- stdout-redirection 2>/dev/null || true
روش پیشنهادی: پیش از اجرای stderr-redirection نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- stderr-redirection | tee stderr-redirection.path
type -a -- stderr-redirection 2> stderr-redirection.lookup.err
apropos -- stderr-redirection | head -n 20
man -f -- stderr-redirection 2>/dev/null || true
روش پیشنهادی: پیش از اجرای pipes نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pipes | tee pipes.path
type -a -- pipes 2> pipes.lookup.err
apropos -- pipes | head -n 20
man -f -- pipes 2>/dev/null || true
روش پیشنهادی: پیش از اجرای process-substitution نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- process-substitution | tee process-substitution.path
type -a -- process-substitution 2> process-substitution.lookup.err
apropos -- process-substitution | head -n 20
man -f -- process-substitution 2>/dev/null || true
روش پیشنهادی: پیش از اجرای heredoc نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- heredoc | tee heredoc.path
type -a -- heredoc 2> heredoc.lookup.err
apropos -- heredoc | head -n 20
man -f -- heredoc 2>/dev/null || true
روش پیشنهادی: پیش از اجرای here-string نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- here-string | tee here-string.path
type -a -- here-string 2> here-string.lookup.err
apropos -- here-string | head -n 20
man -f -- here-string 2>/dev/null || true
روش پیشنهادی: پیش از اجرای mkfifo نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mkfifo | tee mkfifo.path
type -a -- mkfifo 2> mkfifo.lookup.err
apropos -- mkfifo | head -n 20
man -f -- mkfifo 2>/dev/null || true
روش پیشنهادی: پیش از اجرای sponge نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sponge | tee sponge.path
type -a -- sponge 2> sponge.lookup.err
apropos -- sponge | head -n 20
man -f -- sponge 2>/dev/null || true
روش پیشنهادی: پیش از اجرای stdbuf نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- stdbuf | tee stdbuf.path
type -a -- stdbuf 2> stdbuf.lookup.err
apropos -- stdbuf | head -n 20
man -f -- stdbuf 2>/dev/null || true
timeoutمحدودکردن زمان اجرای فرمان
257میانیپایه
نصب:پیشفرض سیستم
SYNTAXtimeout [OPTIONS] DURATION COMMAND
زیرفرمان / گزینه
کاربرد
DURATION
s/m/h
--signal
سیگنال
--kill-after
قتل نهایی
--preserve-status
کد فرمان
124
timeout
timeout 30s nmap -sV TARGET
timeout --signal=INT --kill-after=5s 2m long-command
if timeout 5s nc -vz TARGET 443; then echo open; fi
روش پیشنهادی: پیش از اجرای timeout نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- timeout | tee timeout.path
type -a -- timeout 2> timeout.lookup.err
apropos -- timeout | head -n 20
man -f -- timeout 2>/dev/null || true
روش پیشنهادی: پیش از اجرای watch نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- watch | tee watch.path
type -a -- watch 2> watch.lookup.err
apropos -- watch | head -n 20
man -f -- watch 2>/dev/null || true
روش پیشنهادی: پیش از اجرای entr نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- entr | tee entr.path
type -a -- entr 2> entr.lookup.err
apropos -- entr | head -n 20
man -f -- entr 2>/dev/null || true
makeاتوماسیون گردشکار تکرارپذیر
260میانیپایه
نصب:sudo apt install make
SYNTAXmake [OPTIONS] [TARGET]
زیرفرمان / گزینه
کاربرد
TARGET
هدف
-n
dry-run
-j
موازی
-f
Makefile
--always-make
اجبار
-C
پوشه
VAR
value=متغیر
make help
make -n report
make -j2 all
make -f Audit.mk evidence report
make --always-make validate
روش پیشنهادی: پیش از اجرای make نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- make | tee make.path
type -a -- make 2> make.lookup.err
apropos -- make | head -n 20
man -f -- make 2>/dev/null || true
http GET https://TARGET/api/health
http --verify=no POST https://TARGET/api/items name=lab enabled:=true
http --session=lab.json GET https://TARGET/api/profile Authorization:'Bearer TOKEN'
روش پیشنهادی: پیش از اجرای httpie نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- httpie | tee httpie.path
type -a -- httpie 2> httpie.lookup.err
apropos -- httpie | head -n 20
man -f -- httpie 2>/dev/null || true
روش پیشنهادی: پیش از اجرای mitmproxy نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mitmproxy | tee mitmproxy.path
type -a -- mitmproxy 2> mitmproxy.lookup.err
apropos -- mitmproxy | head -n 20
man -f -- mitmproxy 2>/dev/null || true
روش پیشنهادی: پیش از اجرای grpcurl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- grpcurl | tee grpcurl.path
type -a -- grpcurl 2> grpcurl.lookup.err
apropos -- grpcurl | head -n 20
man -f -- grpcurl 2>/dev/null || true
روش پیشنهادی: پیش از اجرای websocat نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- websocat | tee websocat.path
type -a -- websocat 2> websocat.lookup.err
apropos -- websocat | head -n 20
man -f -- websocat 2>/dev/null || true
روش پیشنهادی: پیش از اجرای wscat نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- wscat | tee wscat.path
type -a -- wscat 2> wscat.lookup.err
apropos -- wscat | head -n 20
man -f -- wscat 2>/dev/null || true
newmanاجرای collectionهای Postman
266میانیفعال
نصب:sudo npm install -g newman
SYNTAXnewman run COLLECTION [OPTIONS]
زیرفرمان / گزینه
کاربرد
run
اجرا
-e
environment
-d
data
--iteration-count
تکرار
--delay-request
فاصله
-r
reporter
newman run collection.json -e lab.environment.json
newman run collection.json --iteration-count 2 --delay-request 250
newman run collection.json -r cli,json --reporter-json-export newman.json
روش پیشنهادی: پیش از اجرای newman نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- newman | tee newman.path
type -a -- newman 2> newman.lookup.err
apropos -- newman | head -n 20
man -f -- newman 2>/dev/null || true
روش پیشنهادی: پیش از اجرای jwt-tool نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- jwt-tool | tee jwt-tool.path
type -a -- jwt-tool 2> jwt-tool.lookup.err
apropos -- jwt-tool | head -n 20
man -f -- jwt-tool 2>/dev/null || true
⚠️ فقط tokenهای حساب آزمایشی خودتان را بررسی کنید.
روش پیشنهادی: پیش از اجرای arjun نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- arjun | tee arjun.path
type -a -- arjun 2> arjun.lookup.err
apropos -- arjun | head -n 20
man -f -- arjun 2>/dev/null || true
روش پیشنهادی: پیش از اجرای paramspider نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- paramspider | tee paramspider.path
type -a -- paramspider 2> paramspider.lookup.err
apropos -- paramspider | head -n 20
man -f -- paramspider 2>/dev/null || true
روش پیشنهادی: پیش از اجرای kiterunner نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kiterunner | tee kiterunner.path
type -a -- kiterunner 2> kiterunner.lookup.err
apropos -- kiterunner | head -n 20
man -f -- kiterunner 2>/dev/null || true
روش پیشنهادی: پیش از اجرای yq نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- yq | tee yq.path
type -a -- yq 2> yq.lookup.err
apropos -- yq | head -n 20
man -f -- yq 2>/dev/null || true
روش پیشنهادی: پیش از اجرای xmllint نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- xmllint | tee xmllint.path
type -a -- xmllint 2> xmllint.lookup.err
apropos -- xmllint | head -n 20
man -f -- xmllint 2>/dev/null || true
روش پیشنهادی: پیش از اجرای soapui نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- soapui | tee soapui.path
type -a -- soapui 2> soapui.lookup.err
apropos -- soapui | head -n 20
man -f -- soapui 2>/dev/null || true
روش پیشنهادی: پیش از اجرای pwsh نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pwsh | tee pwsh.path
type -a -- pwsh 2> pwsh.lookup.err
apropos -- pwsh | head -n 20
man -f -- pwsh 2>/dev/null || true
روش پیشنهادی: پیش از اجرای impacket-psexec نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- impacket-psexec | tee impacket-psexec.path
type -a -- impacket-psexec 2> impacket-psexec.lookup.err
apropos -- impacket-psexec | head -n 20
man -f -- impacket-psexec 2>/dev/null || true
⚠️ به دسترسی مدیریتی نیاز دارد؛ فقط در دامنه آزمایشگاهی اجرا شود.
روش پیشنهادی: پیش از اجرای impacket-wmiexec نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- impacket-wmiexec | tee impacket-wmiexec.path
type -a -- impacket-wmiexec 2> impacket-wmiexec.lookup.err
apropos -- impacket-wmiexec | head -n 20
man -f -- impacket-wmiexec 2>/dev/null || true
روش پیشنهادی: پیش از اجرای impacket-atexec نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- impacket-atexec | tee impacket-atexec.path
type -a -- impacket-atexec 2> impacket-atexec.lookup.err
apropos -- impacket-atexec | head -n 20
man -f -- impacket-atexec 2>/dev/null || true
روش پیشنهادی: پیش از اجرای impacket-dcomexec نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- impacket-dcomexec | tee impacket-dcomexec.path
type -a -- impacket-dcomexec 2> impacket-dcomexec.lookup.err
apropos -- impacket-dcomexec | head -n 20
man -f -- impacket-dcomexec 2>/dev/null || true
روش پیشنهادی: پیش از اجرای impacket-smbserver نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- impacket-smbserver | tee impacket-smbserver.path
type -a -- impacket-smbserver 2> impacket-smbserver.lookup.err
apropos -- impacket-smbserver | head -n 20
man -f -- impacket-smbserver 2>/dev/null || true
روش پیشنهادی: پیش از اجرای impacket-rdp-check نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- impacket-rdp-check | tee impacket-rdp-check.path
type -a -- impacket-rdp-check 2> impacket-rdp-check.lookup.err
apropos -- impacket-rdp-check | head -n 20
man -f -- impacket-rdp-check 2>/dev/null || true
روش پیشنهادی: پیش از اجرای kerbrute نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kerbrute | tee kerbrute.path
type -a -- kerbrute 2> kerbrute.lookup.err
apropos -- kerbrute | head -n 20
man -f -- kerbrute 2>/dev/null || true
⚠️ نرخ و lockout policy را پیش از اجرا بررسی کنید.
روش پیشنهادی: پیش از اجرای windapsearch نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- windapsearch | tee windapsearch.path
type -a -- windapsearch 2> windapsearch.lookup.err
apropos -- windapsearch | head -n 20
man -f -- windapsearch 2>/dev/null || true
روش پیشنهادی: پیش از اجرای pywerview نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pywerview | tee pywerview.path
type -a -- pywerview 2> pywerview.lookup.err
apropos -- pywerview | head -n 20
man -f -- pywerview 2>/dev/null || true
روش پیشنهادی: پیش از اجرای coercer نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- coercer | tee coercer.path
type -a -- coercer 2> coercer.lookup.err
apropos -- coercer | head -n 20
man -f -- coercer 2>/dev/null || true
⚠️ ابتدا scan اجرا کنید؛ آزمون فعال فقط با مجوز و listener کنترلشده.
samba-toolمدیریت و بررسی دامنه Samba AD
285میانیفقط لابراتوار
نصب:sudo apt install samba-common-bin
SYNTAXsamba-tool OBJECT COMMAND [OPTIONS]
زیرفرمان / گزینه
کاربرد
domain
دامنه
user
کاربر
group
گروه
dns
DNS
drs
replication
-H
URL
-U
هویت
samba-tool domain info DC_IP
samba-tool user list -H ldap://DC -U 'LAB/testuser'
samba-tool group listmembers 'Domain Admins' -H ldap://DC -U 'LAB/testuser'
روش پیشنهادی: پیش از اجرای samba-tool نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- samba-tool | tee samba-tool.path
type -a -- samba-tool 2> samba-tool.lookup.err
apropos -- samba-tool | head -n 20
man -f -- samba-tool 2>/dev/null || true
روش پیشنهادی: پیش از اجرای regipy نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. فقط در لابراتوار ایزوله یا CTF با حساب آزمایشی اجرا کنید و snapshot بازگشت داشته باشید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- regipy | tee regipy.path
type -a -- regipy 2> regipy.lookup.err
apropos -- regipy | head -n 20
man -f -- regipy 2>/dev/null || true
روش پیشنهادی: پیش از اجرای gpg نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gpg | tee gpg.path
type -a -- gpg 2> gpg.lookup.err
apropos -- gpg | head -n 20
man -f -- gpg 2>/dev/null || true
روش پیشنهادی: پیش از اجرای age نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- age | tee age.path
type -a -- age 2> age.lookup.err
apropos -- age | head -n 20
man -f -- age 2>/dev/null || true
روش پیشنهادی: پیش از اجرای minisign نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- minisign | tee minisign.path
type -a -- minisign 2> minisign.lookup.err
apropos -- minisign | head -n 20
man -f -- minisign 2>/dev/null || true
روش پیشنهادی: پیش از اجرای openssl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- openssl | tee openssl.path
type -a -- openssl 2> openssl.lookup.err
apropos -- openssl | head -n 20
man -f -- openssl 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ssh-keygen نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ssh-keygen | tee ssh-keygen.path
type -a -- ssh-keygen 2> ssh-keygen.lookup.err
apropos -- ssh-keygen | head -n 20
man -f -- ssh-keygen 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ssh-agent نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ssh-agent | tee ssh-agent.path
type -a -- ssh-agent 2> ssh-agent.lookup.err
apropos -- ssh-agent | head -n 20
man -f -- ssh-agent 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ssh-add نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ssh-add | tee ssh-add.path
type -a -- ssh-add 2> ssh-add.lookup.err
apropos -- ssh-add | head -n 20
man -f -- ssh-add 2>/dev/null || true
روش پیشنهادی: پیش از اجرای certtool نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- certtool | tee certtool.path
type -a -- certtool 2> certtool.lookup.err
apropos -- certtool | head -n 20
man -f -- certtool 2>/dev/null || true
روش پیشنهادی: پیش از اجرای cfssl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- cfssl | tee cfssl.path
type -a -- cfssl 2> cfssl.lookup.err
apropos -- cfssl | head -n 20
man -f -- cfssl 2>/dev/null || true
روش پیشنهادی: پیش از اجرای step-cli نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- step-cli | tee step-cli.path
type -a -- step-cli 2> step-cli.lookup.err
apropos -- step-cli | head -n 20
man -f -- step-cli 2>/dev/null || true
روش پیشنهادی: پیش از اجرای mkcert نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mkcert | tee mkcert.path
type -a -- mkcert 2> mkcert.lookup.err
apropos -- mkcert | head -n 20
man -f -- mkcert 2>/dev/null || true
روش پیشنهادی: پیش از اجرای base64 نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- base64 | tee base64.path
type -a -- base64 2> base64.lookup.err
apropos -- base64 | head -n 20
man -f -- base64 2>/dev/null || true
روش پیشنهادی: پیش از اجرای b2sum نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- b2sum | tee b2sum.path
type -a -- b2sum 2> b2sum.lookup.err
apropos -- b2sum | head -n 20
man -f -- b2sum 2>/dev/null || true
روش پیشنهادی: پیش از اجرای lsblk نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- lsblk | tee lsblk.path
type -a -- lsblk 2> lsblk.lookup.err
apropos -- lsblk | head -n 20
man -f -- lsblk 2>/dev/null || true
روش پیشنهادی: پیش از اجرای blkid نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- blkid | tee blkid.path
type -a -- blkid 2> blkid.lookup.err
apropos -- blkid | head -n 20
man -f -- blkid 2>/dev/null || true
mountmount کنترلشده و فقطخواندنی
302میانیکنترلشده
نصب:پیشفرض سیستم
SYNTAXmount [OPTIONS] SOURCE TARGET
زیرفرمان / گزینه
کاربرد
-o ro
فقط خواندن
loop
loop device
noexec
بدون اجرا
nodev
بدون device
nosuid
بدون suid
-t
نوع
sudo mount -o ro,noload /dev/loop0p1 /mnt/evidence
sudo mount -o ro,loop,noexec,nodev,nosuid image.iso /mnt/image
findmnt /mnt/evidence
روش پیشنهادی: پیش از اجرای mount نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mount | tee mount.path
type -a -- mount 2> mount.lookup.err
apropos -- mount | head -n 20
man -f -- mount 2>/dev/null || true
روش پیشنهادی: پیش از اجرای umount نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- umount | tee umount.path
type -a -- umount 2> umount.lookup.err
apropos -- umount | head -n 20
man -f -- umount 2>/dev/null || true
روش پیشنهادی: پیش از اجرای losetup نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- losetup | tee losetup.path
type -a -- losetup 2> losetup.lookup.err
apropos -- losetup | head -n 20
man -f -- losetup 2>/dev/null || true
روش پیشنهادی: پیش از اجرای kpartx نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kpartx | tee kpartx.path
type -a -- kpartx 2> kpartx.lookup.err
apropos -- kpartx | head -n 20
man -f -- kpartx 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ddrescue نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ddrescue | tee ddrescue.path
type -a -- ddrescue 2> ddrescue.lookup.err
apropos -- ddrescue | head -n 20
man -f -- ddrescue 2>/dev/null || true
روش پیشنهادی: پیش از اجرای testdisk نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- testdisk | tee testdisk.path
type -a -- testdisk 2> testdisk.lookup.err
apropos -- testdisk | head -n 20
man -f -- testdisk 2>/dev/null || true
روش پیشنهادی: پیش از اجرای fdisk نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- fdisk | tee fdisk.path
type -a -- fdisk 2> fdisk.lookup.err
apropos -- fdisk | head -n 20
man -f -- fdisk 2>/dev/null || true
partedبررسی GPT/MBR و offset
309میانیکنترلشده
نصب:پیشفرض سیستم
SYNTAXparted [OPTIONS] DEVICE [COMMAND]
زیرفرمان / گزینه
کاربرد
-s
script
-m
machine
unit s
sector
print
جدول
print free
فضای آزاد
align-check
alignment
sudo parted -s evidence.img unit s print
sudo parted /dev/loop0 print free
sudo parted -m evidence.img unit B print > partitions.txt
روش پیشنهادی: پیش از اجرای parted نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- parted | tee parted.path
type -a -- parted 2> parted.lookup.err
apropos -- parted | head -n 20
man -f -- parted 2>/dev/null || true
روش پیشنهادی: پیش از اجرای gdisk نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gdisk | tee gdisk.path
type -a -- gdisk 2> gdisk.lookup.err
apropos -- gdisk | head -n 20
man -f -- gdisk 2>/dev/null || true
روش پیشنهادی: پیش از اجرای cryptsetup نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- cryptsetup | tee cryptsetup.path
type -a -- cryptsetup 2> cryptsetup.lookup.err
apropos -- cryptsetup | head -n 20
man -f -- cryptsetup 2>/dev/null || true
روش پیشنهادی: پیش از اجرای lvm نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- lvm | tee lvm.path
type -a -- lvm 2> lvm.lookup.err
apropos -- lvm | head -n 20
man -f -- lvm 2>/dev/null || true
روش پیشنهادی: پیش از اجرای msmtp نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- msmtp | tee msmtp.path
type -a -- msmtp 2> msmtp.lookup.err
apropos -- msmtp | head -n 20
man -f -- msmtp 2>/dev/null || true
روش پیشنهادی: پیش از اجرای neomutt نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- neomutt | tee neomutt.path
type -a -- neomutt 2> neomutt.lookup.err
apropos -- neomutt | head -n 20
man -f -- neomutt 2>/dev/null || true
روش پیشنهادی: پیش از اجرای imapfilter نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- imapfilter | tee imapfilter.path
type -a -- imapfilter 2> imapfilter.lookup.err
apropos -- imapfilter | head -n 20
man -f -- imapfilter 2>/dev/null || true
offlineimapهمگامسازی IMAP به Maildir
316میانیکنترلشده
نصب:sudo apt install offlineimap3
SYNTAXofflineimap [OPTIONS]
زیرفرمان / گزینه
کاربرد
-c
پیکربندی
-a
account
-f
folder
-q
سریع
--info
اطلاعات repository
-d
debug
offlineimap -c offlineimaprc --info
offlineimap -c offlineimaprc -a Lab -q
timeout 10m offlineimap -c offlineimaprc -a Lab | tee sync.log
روش پیشنهادی: پیش از اجرای offlineimap نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- offlineimap | tee offlineimap.path
type -a -- offlineimap 2> offlineimap.lookup.err
apropos -- offlineimap | head -n 20
man -f -- offlineimap 2>/dev/null || true
mbsyncهمگامسازی IMAP/Maildir با isync
317میانیکنترلشده
نصب:sudo apt install isync
SYNTAXmbsync [OPTIONS] CHANNEL
زیرفرمان / گزینه
کاربرد
--list
فهرست
-n
dry-run
-V
جزئیات
-a
همه
-c
پیکربندی
-D
debug شبکه
mbsync --list Lab
mbsync -n Lab
mbsync -V Lab | tee mbsync.log
mbsync -a
روش پیشنهادی: پیش از اجرای mbsync نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mbsync | tee mbsync.path
type -a -- mbsync 2> mbsync.lookup.err
apropos -- mbsync | head -n 20
man -f -- mbsync 2>/dev/null || true
doveadmمدیریت و جستوجوی Dovecot محلی
318میانیکنترلشده
نصب:sudo apt install dovecot-core
SYNTAXdoveadm COMMAND [OPTIONS]
زیرفرمان / گزینه
کاربرد
who
نشستها
mailbox list
پوشهها
search
جستوجو
fetch
خواندن
index
ایندکس
-u
کاربر
sudo doveadm who
sudo doveadm mailbox list -u labuser
sudo doveadm search -u labuser mailbox INBOX subject audit
sudo doveadm fetch -u labuser 'hdr.from hdr.subject' mailbox INBOX all
روش پیشنهادی: پیش از اجرای doveadm نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- doveadm | tee doveadm.path
type -a -- doveadm 2> doveadm.lookup.err
apropos -- doveadm | head -n 20
man -f -- doveadm 2>/dev/null || true
روش پیشنهادی: پیش از اجرای postconf نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- postconf | tee postconf.path
type -a -- postconf 2> postconf.lookup.err
apropos -- postconf | head -n 20
man -f -- postconf 2>/dev/null || true
روش پیشنهادی: پیش از اجرای postsuper نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- postsuper | tee postsuper.path
type -a -- postsuper 2> postsuper.lookup.err
apropos -- postsuper | head -n 20
man -f -- postsuper 2>/dev/null || true
⚠️ حذف یا requeue را فقط پس از ثبت شناسه و علت انجام دهید.
روش پیشنهادی: پیش از اجرای pflogsumm نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pflogsumm | tee pflogsumm.path
type -a -- pflogsumm 2> pflogsumm.lookup.err
apropos -- pflogsumm | head -n 20
man -f -- pflogsumm 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ripmime نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ripmime | tee ripmime.path
type -a -- ripmime 2> ripmime.lookup.err
apropos -- ripmime | head -n 20
man -f -- ripmime 2>/dev/null || true
munpackاستخراج پیوست MIME
323میانیکنترلشده
نصب:sudo apt install mpack
SYNTAXmunpack [OPTIONS] FILE
زیرفرمان / گزینه
کاربرد
-f
بازنویسی
-q
ساکت
-t
نوشتن متن
-C
پوشه
FILE
پیام
mkdir unpacked && cd unpacked
munpack ../message.eml
file -- * | tee file-types.txt
sha256sum -- * > SHA256SUMS
روش پیشنهادی: پیش از اجرای munpack نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- munpack | tee munpack.path
type -a -- munpack 2> munpack.lookup.err
apropos -- munpack | head -n 20
man -f -- munpack 2>/dev/null || true
notmuchایندکس و جستوجوی ایمیل محلی
324میانیکنترلشده
نصب:sudo apt install notmuch
SYNTAXnotmuch COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
setup
پیکربندی
new
ایندکس
search
جستوجو
show
نمایش
tag
برچسب
--format
قالب
notmuch setup
notmuch new
notmuch search 'date:7d.. and tag:inbox'
notmuch show --format=json 'id:MESSAGE_ID' > message.json
روش پیشنهادی: پیش از اجرای notmuch نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- notmuch | tee notmuch.path
type -a -- notmuch 2> notmuch.lookup.err
apropos -- notmuch | head -n 20
man -f -- notmuch 2>/dev/null || true
روش پیشنهادی: پیش از اجرای mailparser نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- mailparser | tee mailparser.path
type -a -- mailparser 2> mailparser.lookup.err
apropos -- mailparser | head -n 20
man -f -- mailparser 2>/dev/null || true
روش پیشنهادی: پیش از اجرای openvpn نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- openvpn | tee openvpn.path
type -a -- openvpn 2> openvpn.lookup.err
apropos -- openvpn | head -n 20
man -f -- openvpn 2>/dev/null || true
wgبازبینی و مدیریت WireGuard
327میانیفعال
نصب:sudo apt install wireguard-tools
SYNTAXwg COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
show
وضعیت
showconf
پیکربندی
get
خواندن
set
تغییر
genkey
کلید
pubkey
عمومی
sudo wg show
sudo wg show all dump > wg-state.tsv
umask 077; wg genkey > lab.key
wg pubkey < lab.key > lab.pub
روش پیشنهادی: پیش از اجرای wg نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- wg | tee wg.path
type -a -- wg 2> wg.lookup.err
apropos -- wg | head -n 20
man -f -- wg 2>/dev/null || true
wg-quickبالا و پایینبردن رابط WireGuard
328میانیفعال
نصب:sudo apt install wireguard-tools
SYNTAXwg-quick COMMAND INTERFACE
زیرفرمان / گزینه
کاربرد
up
فعال
down
غیرفعال
save
ذخیره
strip
پیکربندی خالص
INTERFACE
نام یا فایل
sudo wg-quick strip lab
sudo wg-quick up lab
sudo wg show lab
sudo wg-quick down lab
روش پیشنهادی: پیش از اجرای wg-quick نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- wg-quick | tee wg-quick.path
type -a -- wg-quick 2> wg-quick.lookup.err
apropos -- wg-quick | head -n 20
man -f -- wg-quick 2>/dev/null || true
ipsecکنترل تونلهای strongSwan
329میانیفعال
نصب:sudo apt install strongswan
SYNTAXipsec COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
statusall
وضعیت
listcerts
گواهیها
rereadall
بازخوانی
up
اتصال
down
قطع
restart
راهاندازی
sudo ipsec statusall | tee ipsec-status.txt
sudo ipsec listcerts
sudo ipsec rereadall
sudo ipsec up lab && sudo ipsec down lab
روش پیشنهادی: پیش از اجرای ipsec نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ipsec | tee ipsec.path
type -a -- ipsec 2> ipsec.lookup.err
apropos -- ipsec | head -n 20
man -f -- ipsec 2>/dev/null || true
روش پیشنهادی: پیش از اجرای swanctl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- swanctl | tee swanctl.path
type -a -- swanctl 2> swanctl.lookup.err
apropos -- swanctl | head -n 20
man -f -- swanctl 2>/dev/null || true
روش پیشنهادی: پیش از اجرای autossh نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- autossh | tee autossh.path
type -a -- autossh 2> autossh.lookup.err
apropos -- autossh | head -n 20
man -f -- autossh 2>/dev/null || true
روش پیشنهادی: پیش از اجرای proxychains4 نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- proxychains4 | tee proxychains4.path
type -a -- proxychains4 2> proxychains4.lookup.err
apropos -- proxychains4 | head -n 20
man -f -- proxychains4 2>/dev/null || true
روش پیشنهادی: پیش از اجرای torsocks نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- torsocks | tee torsocks.path
type -a -- torsocks 2> torsocks.lookup.err
apropos -- torsocks | head -n 20
man -f -- torsocks 2>/dev/null || true
روش پیشنهادی: پیش از اجرای sshuttle نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sshuttle | tee sshuttle.path
type -a -- sshuttle 2> sshuttle.lookup.err
apropos -- sshuttle | head -n 20
man -f -- sshuttle 2>/dev/null || true
روش پیشنهادی: پیش از اجرای chisel نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- chisel | tee chisel.path
type -a -- chisel 2> chisel.lookup.err
apropos -- chisel | head -n 20
man -f -- chisel 2>/dev/null || true
⚠️ bind عمومی و reverse tunnel فقط طبق معماری و مجوز ثبتشده باشد.
cloudflaredتونل و DNS over HTTPS Cloudflare
336میانیفعال
نصب:نصب بسته رسمی cloudflared
SYNTAXcloudflared COMMAND [OPTIONS]
زیرفرمان / گزینه
کاربرد
tunnel list
فهرست
tunnel info
جزئیات
--url
سرویس محلی
proxy-dns
DoH
--config
پیکربندی
cloudflared tunnel list
cloudflared tunnel info LAB_TUNNEL
cloudflared tunnel --url http://127.0.0.1:8080
cloudflared proxy-dns --address 127.0.0.1 --port 5053
روش پیشنهادی: پیش از اجرای cloudflared نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- cloudflared | tee cloudflared.path
type -a -- cloudflared 2> cloudflared.lookup.err
apropos -- cloudflared | head -n 20
man -f -- cloudflared 2>/dev/null || true
روش پیشنهادی: پیش از اجرای frpc نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- frpc | tee frpc.path
type -a -- frpc 2> frpc.lookup.err
apropos -- frpc | head -n 20
man -f -- frpc 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ssh-audit نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ssh-audit | tee ssh-audit.path
type -a -- ssh-audit 2> ssh-audit.lookup.err
apropos -- ssh-audit | head -n 20
man -f -- ssh-audit 2>/dev/null || true
روش پیشنهادی: پیش از اجرای logger نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- logger | tee logger.path
type -a -- logger 2> logger.lookup.err
apropos -- logger | head -n 20
man -f -- logger 2>/dev/null || true
روش پیشنهادی: پیش از اجرای logrotate نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- logrotate | tee logrotate.path
type -a -- logrotate 2> logrotate.lookup.err
apropos -- logrotate | head -n 20
man -f -- logrotate 2>/dev/null || true
روش پیشنهادی: پیش از اجرای rsyslogd نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rsyslogd | tee rsyslogd.path
type -a -- rsyslogd 2> rsyslogd.lookup.err
apropos -- rsyslogd | head -n 20
man -f -- rsyslogd 2>/dev/null || true
syslog-ngpipeline منعطف syslog
342میانیدفاعی
نصب:sudo apt install syslog-ng-core
SYNTAXsyslog-ng [OPTIONS]
زیرفرمان / گزینه
کاربرد
--syntax-only
بررسی
-f
پیکربندی
-F
foreground
-e
stderr
stats
آمار
query
پرسوجو
syslog-ng --syntax-only -f ./syslog-ng.conf
syslog-ng-ctl stats | tee syslog-stats.txt
syslog-ng-ctl query get '*'
syslog-ng -Fe -f ./lab.conf
روش پیشنهادی: پیش از اجرای syslog-ng نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- syslog-ng | tee syslog-ng.path
type -a -- syslog-ng 2> syslog-ng.lookup.err
apropos -- syslog-ng | head -n 20
man -f -- syslog-ng 2>/dev/null || true
روش پیشنهادی: پیش از اجرای goaccess نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- goaccess | tee goaccess.path
type -a -- goaccess 2> goaccess.lookup.err
apropos -- goaccess | head -n 20
man -f -- goaccess 2>/dev/null || true
روش پیشنهادی: پیش از اجرای lnav نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- lnav | tee lnav.path
type -a -- lnav 2> lnav.lookup.err
apropos -- lnav | head -n 20
man -f -- lnav 2>/dev/null || true
روش پیشنهادی: پیش از اجرای multitail نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- multitail | tee multitail.path
type -a -- multitail 2> multitail.lookup.err
apropos -- multitail | head -n 20
man -f -- multitail 2>/dev/null || true
روش پیشنهادی: پیش از اجرای gron نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gron | tee gron.path
type -a -- gron 2> gron.lookup.err
apropos -- gron | head -n 20
man -f -- gron 2>/dev/null || true
روش پیشنهادی: پیش از اجرای promtail نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- promtail | tee promtail.path
type -a -- promtail 2> promtail.lookup.err
apropos -- promtail | head -n 20
man -f -- promtail 2>/dev/null || true
روش پیشنهادی: پیش از اجرای promtool نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- promtool | tee promtool.path
type -a -- promtool 2> promtool.lookup.err
apropos -- promtool | head -n 20
man -f -- promtool 2>/dev/null || true
روش پیشنهادی: پیش از اجرای filebeat نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- filebeat | tee filebeat.path
type -a -- filebeat 2> filebeat.lookup.err
apropos -- filebeat | head -n 20
man -f -- filebeat 2>/dev/null || true
روش پیشنهادی: پیش از اجرای vector نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- vector | tee vector.path
type -a -- vector 2> vector.lookup.err
apropos -- vector | head -n 20
man -f -- vector 2>/dev/null || true
روش پیشنهادی: پیش از اجرای fluent-bit نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- fluent-bit | tee fluent-bit.path
type -a -- fluent-bit 2> fluent-bit.lookup.err
apropos -- fluent-bit | head -n 20
man -f -- fluent-bit 2>/dev/null || true
روش پیشنهادی: پیش از اجرای restic نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- restic | tee restic.path
type -a -- restic 2> restic.lookup.err
apropos -- restic | head -n 20
man -f -- restic 2>/dev/null || true
borgآرشیو deduplicated و رمزگذاریشده
353پیشرفتهتحلیل
نصب:sudo apt install borgbackup
SYNTAXborg COMMAND [OPTIONS]
زیرفرمان / گزینه
کاربرد
init
ساخت
create
آرشیو
list
فهرست
extract
استخراج
check
بررسی
prune
نگهداری
borg init --encryption=repokey-blake2 ./borgrepo
borg create --stats ./borgrepo::lab-{now} evidence
borg list ./borgrepo
borg check --verify-data ./borgrepo
روش پیشنهادی: پیش از اجرای borg نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- borg | tee borg.path
type -a -- borg 2> borg.lookup.err
apropos -- borg | head -n 20
man -f -- borg 2>/dev/null || true
روش پیشنهادی: پیش از اجرای rclone نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rclone | tee rclone.path
type -a -- rclone 2> rclone.lookup.err
apropos -- rclone | head -n 20
man -f -- rclone 2>/dev/null || true
syncthingهمگامسازی همتابههمتا
355پیشرفتهتحلیل
نصب:sudo apt install syncthing
SYNTAXsyncthing [OPTIONS]
زیرفرمان / گزینه
کاربرد
generate
پیکربندی
show system
وضعیت
cli config
تنظیم
--home
مسیر
--no-browser
بدون مرورگر
--audit
ممیزی
syncthing generate --home ./syncthing-home
syncthing show system
syncthing cli config folders list
syncthing --home ./syncthing-home --no-browser
روش پیشنهادی: پیش از اجرای syncthing نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- syncthing | tee syncthing.path
type -a -- syncthing 2> syncthing.lookup.err
apropos -- syncthing | head -n 20
man -f -- syncthing 2>/dev/null || true
روش پیشنهادی: پیش از اجرای duplicity نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- duplicity | tee duplicity.path
type -a -- duplicity 2> duplicity.lookup.err
apropos -- duplicity | head -n 20
man -f -- duplicity 2>/dev/null || true
tarساخت و بررسی آرشیو
357پیشرفتهتحلیل
نصب:پیشفرض سیستم
SYNTAXtar [OPTIONS] [FILES]
زیرفرمان / گزینه
کاربرد
--create
ساخت
--list
فهرست
--extract
استخراج
--file
آرشیو
--directory
مقصد
--null
نام NUL
tar --create --file evidence.tar evidence/
tar --list --verbose --file evidence.tar
tar --extract --file evidence.tar --directory restored --no-same-owner
tar --create --null --files-from filelist0 -f selected.tar
روش پیشنهادی: پیش از اجرای tar نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- tar | tee tar.path
type -a -- tar 2> tar.lookup.err
apropos -- tar | head -n 20
man -f -- tar 2>/dev/null || true
روش پیشنهادی: پیش از اجرای cpio نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- cpio | tee cpio.path
type -a -- cpio 2> cpio.lookup.err
apropos -- cpio | head -n 20
man -f -- cpio 2>/dev/null || true
روش پیشنهادی: پیش از اجرای pax نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pax | tee pax.path
type -a -- pax 2> pax.lookup.err
apropos -- pax | head -n 20
man -f -- pax 2>/dev/null || true
روش پیشنهادی: پیش از اجرای zstd نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- zstd | tee zstd.path
type -a -- zstd 2> zstd.lookup.err
apropos -- zstd | head -n 20
man -f -- zstd 2>/dev/null || true
7zآرشیو چندقالب و رمزگذاری AES
361پیشرفتهتحلیل
نصب:sudo apt install 7zip
SYNTAX7z COMMAND [OPTIONS] ARCHIVE [FILES]
زیرفرمان / گزینه
کاربرد
a
افزودن
l
فهرست
t
آزمون
x
استخراج
-mhe
رمز نامها
-o
مقصد
-spf-
مسیر نسبی
7z a -t7z -mhe=on archive.7z evidence/
7z l -slt archive.7z
7z t archive.7z
7z x archive.7z -orestored -spf-
روش پیشنهادی: پیش از اجرای 7z نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- 7z | tee 7z.path
type -a -- 7z 2> 7z.lookup.err
apropos -- 7z | head -n 20
man -f -- 7z 2>/dev/null || true
darآرشیو دیسکی چندبخشی
362پیشرفتهتحلیل
نصب:sudo apt install dar
SYNTAXdar [OPTIONS]
زیرفرمان / گزینه
کاربرد
-c
ساخت
-l
فهرست
-t
آزمون
-x
استخراج
-R
ریشه
-z
فشرده
-s
اندازه slice
dar -c backup/evidence -R evidence -z
dar -l backup/evidence
dar -t backup/evidence
dar -x backup/evidence -R restored
روش پیشنهادی: پیش از اجرای dar نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dar | tee dar.path
type -a -- dar 2> dar.lookup.err
apropos -- dar | head -n 20
man -f -- dar 2>/dev/null || true
bupپشتیبان محتوامحور مبتنی بر Git pack
363پیشرفتهتحلیل
نصب:sudo apt install bup
SYNTAXbup COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
init
ساخت
index
ایندکس
save
ذخیره
ls
فهرست
restore
بازگردانی
fs
mount مجازی
BUP_DIR=./buprepo bup init
BUP_DIR=./buprepo bup index evidence
BUP_DIR=./buprepo bup save -n lab evidence
BUP_DIR=./buprepo bup ls lab/latest
روش پیشنهادی: پیش از اجرای bup نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- bup | tee bup.path
type -a -- bup 2> bup.lookup.err
apropos -- bup | head -n 20
man -f -- bup 2>/dev/null || true
روش پیشنهادی: پیش از اجرای rdiff-backup نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rdiff-backup | tee rdiff-backup.path
type -a -- rdiff-backup 2> rdiff-backup.lookup.err
apropos -- rdiff-backup | head -n 20
man -f -- rdiff-backup 2>/dev/null || true
روش پیشنهادی: پیش از اجرای cosign نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- cosign | tee cosign.path
type -a -- cosign 2> cosign.lookup.err
apropos -- cosign | head -n 20
man -f -- cosign 2>/dev/null || true
روش پیشنهادی: پیش از اجرای skopeo نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- skopeo | tee skopeo.path
type -a -- skopeo 2> skopeo.lookup.err
apropos -- skopeo | head -n 20
man -f -- skopeo 2>/dev/null || true
روش پیشنهادی: پیش از اجرای crane نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- crane | tee crane.path
type -a -- crane 2> crane.lookup.err
apropos -- crane | head -n 20
man -f -- crane 2>/dev/null || true
regctlمدیریت registry و OCI artifact
368پیشرفتهدفاعی
نصب:نصب release رسمی regclient
SYNTAXregctl COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
image digest
هش
manifest get
manifest
image inspect
جزئیات
artifact list
ضمائم
repo ls
مخزن
tag ls
tag
regctl image digest registry.example.test/lab/app:1.0
regctl manifest get registry.example.test/lab/app:1.0 --format raw-body > manifest.json
regctl image inspect registry.example.test/lab/app:1.0
regctl artifact list registry.example.test/lab/app:1.0
روش پیشنهادی: پیش از اجرای regctl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- regctl | tee regctl.path
type -a -- regctl 2> regctl.lookup.err
apropos -- regctl | head -n 20
man -f -- regctl 2>/dev/null || true
روش پیشنهادی: پیش از اجرای dive نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dive | tee dive.path
type -a -- dive 2> dive.lookup.err
apropos -- dive | head -n 20
man -f -- dive 2>/dev/null || true
روش پیشنهادی: پیش از اجرای hadolint نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- hadolint | tee hadolint.path
type -a -- hadolint 2> hadolint.lookup.err
apropos -- hadolint | head -n 20
man -f -- hadolint 2>/dev/null || true
روش پیشنهادی: پیش از اجرای shellcheck نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- shellcheck | tee shellcheck.path
type -a -- shellcheck 2> shellcheck.lookup.err
apropos -- shellcheck | head -n 20
man -f -- shellcheck 2>/dev/null || true
روش پیشنهادی: پیش از اجرای semgrep نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- semgrep | tee semgrep.path
type -a -- semgrep 2> semgrep.lookup.err
apropos -- semgrep | head -n 20
man -f -- semgrep 2>/dev/null || true
روش پیشنهادی: پیش از اجرای bandit نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- bandit | tee bandit.path
type -a -- bandit 2> bandit.lookup.err
apropos -- bandit | head -n 20
man -f -- bandit 2>/dev/null || true
روش پیشنهادی: پیش از اجرای pip-audit نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pip-audit | tee pip-audit.path
type -a -- pip-audit 2> pip-audit.lookup.err
apropos -- pip-audit | head -n 20
man -f -- pip-audit 2>/dev/null || true
روش پیشنهادی: پیش از اجرای osv-scanner نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- osv-scanner | tee osv-scanner.path
type -a -- osv-scanner 2> osv-scanner.lookup.err
apropos -- osv-scanner | head -n 20
man -f -- osv-scanner 2>/dev/null || true
روش پیشنهادی: پیش از اجرای npm-audit نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- npm-audit | tee npm-audit.path
type -a -- npm-audit 2> npm-audit.lookup.err
apropos -- npm-audit | head -n 20
man -f -- npm-audit 2>/dev/null || true
روش پیشنهادی: پیش از اجرای cargo-audit نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- cargo-audit | tee cargo-audit.path
type -a -- cargo-audit 2> cargo-audit.lookup.err
apropos -- cargo-audit | head -n 20
man -f -- cargo-audit 2>/dev/null || true
روش پیشنهادی: پیش از اجرای terraform نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- terraform | tee terraform.path
type -a -- terraform 2> terraform.lookup.err
apropos -- terraform | head -n 20
man -f -- terraform 2>/dev/null || true
⚠️ apply فقط پس از بازبینی plan و در workspace مجاز انجام شود.
روش پیشنهادی: پیش از اجرای tofu نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- tofu | tee tofu.path
type -a -- tofu 2> tofu.lookup.err
apropos -- tofu | head -n 20
man -f -- tofu 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ansible نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ansible | tee ansible.path
type -a -- ansible 2> ansible.lookup.err
apropos -- ansible | head -n 20
man -f -- ansible 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ansible-lint نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ansible-lint | tee ansible-lint.path
type -a -- ansible-lint 2> ansible-lint.lookup.err
apropos -- ansible-lint | head -n 20
man -f -- ansible-lint 2>/dev/null || true
روش پیشنهادی: پیش از اجرای terrascan نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- terrascan | tee terrascan.path
type -a -- terrascan 2> terrascan.lookup.err
apropos -- terrascan | head -n 20
man -f -- terrascan 2>/dev/null || true
روش پیشنهادی: پیش از اجرای tfsec نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- tfsec | tee tfsec.path
type -a -- tfsec 2> tfsec.lookup.err
apropos -- tfsec | head -n 20
man -f -- tfsec 2>/dev/null || true
روش پیشنهادی: پیش از اجرای kubeconform نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kubeconform | tee kubeconform.path
type -a -- kubeconform 2> kubeconform.lookup.err
apropos -- kubeconform | head -n 20
man -f -- kubeconform 2>/dev/null || true
روش پیشنهادی: پیش از اجرای kube-score نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kube-score | tee kube-score.path
type -a -- kube-score 2> kube-score.lookup.err
apropos -- kube-score | head -n 20
man -f -- kube-score 2>/dev/null || true
روش پیشنهادی: پیش از اجرای conftest نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- conftest | tee conftest.path
type -a -- conftest 2> conftest.lookup.err
apropos -- conftest | head -n 20
man -f -- conftest 2>/dev/null || true
روش پیشنهادی: پیش از اجرای opa نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- opa | tee opa.path
type -a -- opa 2> opa.lookup.err
apropos -- opa | head -n 20
man -f -- opa 2>/dev/null || true
روش پیشنهادی: پیش از اجرای kustomize نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kustomize | tee kustomize.path
type -a -- kustomize 2> kustomize.lookup.err
apropos -- kustomize | head -n 20
man -f -- kustomize 2>/dev/null || true
روش پیشنهادی: پیش از اجرای kics نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kics | tee kics.path
type -a -- kics 2> kics.lookup.err
apropos -- kics | head -n 20
man -f -- kics 2>/dev/null || true
روش پیشنهادی: پیش از اجرای cue نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- cue | tee cue.path
type -a -- cue 2> cue.lookup.err
apropos -- cue | head -n 20
man -f -- cue 2>/dev/null || true
روش پیشنهادی: پیش از اجرای bpftrace نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- bpftrace | tee bpftrace.path
type -a -- bpftrace 2> bpftrace.lookup.err
apropos -- bpftrace | head -n 20
man -f -- bpftrace 2>/dev/null || true
bpftoolبازبینی object و برنامههای eBPF
392پیشرفتهتحلیل
نصب:sudo apt install bpftool
SYNTAXbpftool OBJECT COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
prog
برنامه
map
map
net
شبکه
btf
BTF
feature probe
قابلیت
--json
JSON
--pretty
خوانا
sudo bpftool prog show --json | jq .
sudo bpftool map show
sudo bpftool net show
bpftool feature probe unprivileged > bpf-features.txt
روش پیشنهادی: پیش از اجرای bpftool نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- bpftool | tee bpftool.path
type -a -- bpftool 2> bpftool.lookup.err
apropos -- bpftool | head -n 20
man -f -- bpftool 2>/dev/null || true
روش پیشنهادی: پیش از اجرای perf نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- perf | tee perf.path
type -a -- perf 2> perf.lookup.err
apropos -- perf | head -n 20
man -f -- perf 2>/dev/null || true
trace-cmdثبت tracepointهای kernel
394پیشرفتهتحلیل
نصب:sudo apt install trace-cmd
SYNTAXtrace-cmd COMMAND [OPTIONS]
زیرفرمان / گزینه
کاربرد
list
فهرست
record
ثبت
report
گزارش
stat
وضعیت
-e
رویداد
-p
tracer
-o
خروجی
sudo trace-cmd list -e sched | head
sudo trace-cmd record -e sched_switch -e sched_wakeup sleep 5
trace-cmd report > trace-report.txt
trace-cmd stat
روش پیشنهادی: پیش از اجرای trace-cmd نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- trace-cmd | tee trace-cmd.path
type -a -- trace-cmd 2> trace-cmd.lookup.err
apropos -- trace-cmd | head -n 20
man -f -- trace-cmd 2>/dev/null || true
روش پیشنهادی: پیش از اجرای kernelshark نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kernelshark | tee kernelshark.path
type -a -- kernelshark 2> kernelshark.lookup.err
apropos -- kernelshark | head -n 20
man -f -- kernelshark 2>/dev/null || true
روش پیشنهادی: پیش از اجرای valgrind نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- valgrind | tee valgrind.path
type -a -- valgrind 2> valgrind.lookup.err
apropos -- valgrind | head -n 20
man -f -- valgrind 2>/dev/null || true
روش پیشنهادی: پیش از اجرای heaptrack نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- heaptrack | tee heaptrack.path
type -a -- heaptrack 2> heaptrack.lookup.err
apropos -- heaptrack | head -n 20
man -f -- heaptrack 2>/dev/null || true
rrضبط و بازپخش قطعی برنامه
398پیشرفتهتحلیل
نصب:sudo apt install rr
SYNTAXrr COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
record
ضبط
replay
بازپخش
ls
فهرست
dump
رویداد
-a
خودکار
-o
خروجی trace
-n
شماره رویداد
rr record ./lab-app
rr ls
rr replay
rr replay -a > replay.txt
روش پیشنهادی: پیش از اجرای rr نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rr | tee rr.path
type -a -- rr 2> rr.lookup.err
apropos -- rr | head -n 20
man -f -- rr 2>/dev/null || true
روش پیشنهادی: پیش از اجرای gcore نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gcore | tee gcore.path
type -a -- gcore 2> gcore.lookup.err
apropos -- gcore | head -n 20
man -f -- gcore 2>/dev/null || true
⚠️ core ممکن است secret داشته باشد؛ دسترسی و نگهداری آن را محدود کنید.
روش پیشنهادی: پیش از اجرای pstack نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pstack | tee pstack.path
type -a -- pstack 2> pstack.lookup.err
apropos -- pstack | head -n 20
man -f -- pstack 2>/dev/null || true
روش پیشنهادی: پیش از اجرای eu-stack نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- eu-stack | tee eu-stack.path
type -a -- eu-stack 2> eu-stack.lookup.err
apropos -- eu-stack | head -n 20
man -f -- eu-stack 2>/dev/null || true
روش پیشنهادی: پیش از اجرای sysdig نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sysdig | tee sysdig.path
type -a -- sysdig 2> sysdig.lookup.err
apropos -- sysdig | head -n 20
man -f -- sysdig 2>/dev/null || true
روش پیشنهادی: پیش از اجرای systemtap نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- systemtap | tee systemtap.path
type -a -- systemtap 2> systemtap.lookup.err
apropos -- systemtap | head -n 20
man -f -- systemtap 2>/dev/null || true
sudo birdc show status
sudo birdc show protocols all
sudo birdc show route count
sudo birdc configure check
روش پیشنهادی: پیش از اجرای birdc نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- birdc | tee birdc.path
type -a -- birdc 2> birdc.lookup.err
apropos -- birdc | head -n 20
man -f -- birdc 2>/dev/null || true
روش پیشنهادی: پیش از اجرای vtysh نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- vtysh | tee vtysh.path
type -a -- vtysh 2> vtysh.lookup.err
apropos -- vtysh | head -n 20
man -f -- vtysh 2>/dev/null || true
gobgpکلاینت و daemon مدرن BGP
406پیشرفتهکنترلشده
نصب:نصب release رسمی GoBGP
SYNTAXgobgp [GLOBAL_OPTIONS] COMMAND
زیرفرمان / گزینه
کاربرد
global
وضعیت
neighbor
همسایه
global rib
RIB
-a
address family
-j
JSON
-u
آدرس gRPC
-t
timeout
gobgp global
gobgp neighbor
gobgp global rib -a ipv4 | tee rib.txt
gobgp neighbor -j > neighbors.json
روش پیشنهادی: پیش از اجرای gobgp نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gobgp | tee gobgp.path
type -a -- gobgp 2> gobgp.lookup.err
apropos -- gobgp | head -n 20
man -f -- gobgp 2>/dev/null || true
روش پیشنهادی: پیش از اجرای exabgp نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- exabgp | tee exabgp.path
type -a -- exabgp 2> exabgp.lookup.err
apropos -- exabgp | head -n 20
man -f -- exabgp 2>/dev/null || true
⚠️ اعلان route فقط در لابراتوار BGP ایزوله یا شبکهای با مجوز اپراتور انجام شود.
روش پیشنهادی: پیش از اجرای routinator نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- routinator | tee routinator.path
type -a -- routinator 2> routinator.lookup.err
apropos -- routinator | head -n 20
man -f -- routinator 2>/dev/null || true
روش پیشنهادی: پیش از اجرای dhclient نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dhclient | tee dhclient.path
type -a -- dhclient 2> dhclient.lookup.err
apropos -- dhclient | head -n 20
man -f -- dhclient 2>/dev/null || true
⚠️ release یا renew روی رابط راهدور میتواند ارتباط را قطع کند.
روش پیشنهادی: پیش از اجرای dhcping نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dhcping | tee dhcping.path
type -a -- dhcping 2> dhcping.lookup.err
apropos -- dhcping | head -n 20
man -f -- dhcping 2>/dev/null || true
روش پیشنهادی: پیش از اجرای arping نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- arping | tee arping.path
type -a -- arping 2> arping.lookup.err
apropos -- arping | head -n 20
man -f -- arping 2>/dev/null || true
⚠️ gratuitous ARP را فقط هنگام تغییر کنترلشده شبکه اجرا کنید.
روش پیشنهادی: پیش از اجرای ethtool نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ethtool | tee ethtool.path
type -a -- ethtool 2> ethtool.lookup.err
apropos -- ethtool | head -n 20
man -f -- ethtool 2>/dev/null || true
tcکنترل و مشاهده traffic control
413پیشرفتهکنترلشده
نصب:پیشفرض iproute2
SYNTAXtc [OPTIONS] OBJECT COMMAND
زیرفرمان / گزینه
کاربرد
qdisc
صف
class
کلاس
filter
فیلتر
-s
آمار
netem
شبیهسازی
add
افزودن
del
حذف
tc qdisc show dev eth0
tc -s class show dev eth0
sudo tc qdisc add dev lab0 root netem delay 50ms loss 1%
sudo tc qdisc del dev lab0 root
روش پیشنهادی: پیش از اجرای tc نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- tc | tee tc.path
type -a -- tc 2> tc.lookup.err
apropos -- tc | head -n 20
man -f -- tc 2>/dev/null || true
⚠️ netem فقط روی رابط لابراتوار اجرا شود؛ ممکن است ترافیک را مختل کند.
bridgeمدیریت و بررسی Linux bridge
414پیشرفتهکنترلشده
نصب:پیشفرض iproute2
SYNTAXbridge [OPTIONS] OBJECT COMMAND
زیرفرمان / گزینه
کاربرد
link
لینک
fdb
جدول forwarding
vlan
VLAN
mdb
multicast
-j
JSON
-s
آمار
-d
جزئیات
bridge link show
bridge fdb show br br0 | tee fdb.txt
bridge vlan show
bridge -j mdb show | jq .
روش پیشنهادی: پیش از اجرای bridge نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- bridge | tee bridge.path
type -a -- bridge 2> bridge.lookup.err
apropos -- bridge | head -n 20
man -f -- bridge 2>/dev/null || true
روش پیشنهادی: پیش از اجرای iperf3 نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- iperf3 | tee iperf3.path
type -a -- iperf3 2> iperf3.lookup.err
apropos -- iperf3 | head -n 20
man -f -- iperf3 2>/dev/null || true
lldpcliبازبینی همسایههای LLDP
416پیشرفتهکنترلشده
نصب:sudo apt install lldpd
SYNTAXlldpcli [OPTIONS] COMMAND
زیرفرمان / گزینه
کاربرد
show neighbors
همسایهها
show interfaces
رابطها
-f
قالب
-u
socket
configure
تنظیم
watch
پایش
sudo lldpcli show neighbors
sudo lldpcli show neighbors details
sudo lldpcli -f json show neighbors > lldp.json
sudo lldpcli show interfaces
روش پیشنهادی: پیش از اجرای lldpcli نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- lldpcli | tee lldpcli.path
type -a -- lldpcli 2> lldpcli.lookup.err
apropos -- lldpcli | head -n 20
man -f -- lldpcli 2>/dev/null || true
delv example.test A
delv +rtrace example.test DNSKEY
delv @RESOLVER example.test A +multi
delv -a trust-anchor.key signed.example.test SOA
روش پیشنهادی: پیش از اجرای delv نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- delv | tee delv.path
type -a -- delv 2> delv.lookup.err
apropos -- delv | head -n 20
man -f -- delv 2>/dev/null || true
kdigپرسوجوی DNS پیشرفته از Knot
418پیشرفتهدفاعی
نصب:sudo apt install knot-dnsutils
SYNTAXkdig [OPTIONS] NAME [TYPE]
زیرفرمان / گزینه
کاربرد
@SERVER
سرور
+dnssec
DNSSEC
+tls
DoT
+https
DoH
+multiline
خوانا
-p
پورت
kdig example.test A +dnssec
kdig @RESOLVER example.test DNSKEY +multiline
kdig +tls @RESOLVER example.test A
kdig +https @RESOLVER example.test AAAA
روش پیشنهادی: پیش از اجرای kdig نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kdig | tee kdig.path
type -a -- kdig 2> kdig.lookup.err
apropos -- kdig | head -n 20
man -f -- kdig 2>/dev/null || true
drillپرسوجو و trace با ldns
419پیشرفتهدفاعی
نصب:sudo apt install ldnsutils
SYNTAXdrill [OPTIONS] NAME [TYPE]
زیرفرمان / گزینه
کاربرد
-T
trace
-D
DNSSEC
-S
تعقیب DNSSEC
-k
کلید
@SERVER
سرور
-p
پورت
drill example.test A
drill -TD example.test
drill -S signed.example.test A
drill @RESOLVER example.test DNSKEY
روش پیشنهادی: پیش از اجرای drill نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- drill | tee drill.path
type -a -- drill 2> drill.lookup.err
apropos -- drill | head -n 20
man -f -- drill 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ldns-verify-zone نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ldns-verify-zone | tee ldns-verify-zone.path
type -a -- ldns-verify-zone 2> ldns-verify-zone.lookup.err
apropos -- ldns-verify-zone | head -n 20
man -f -- ldns-verify-zone 2>/dev/null || true
dnssec-verifyبررسی سازگاری DNSSEC zone
421پیشرفتهدفاعی
نصب:sudo apt install bind9-utils
SYNTAXdnssec-verify [OPTIONS] ZONEFILE
زیرفرمان / گزینه
کاربرد
-o
origin
-v
verbosity
-I
قالب ورودی
-x
فقط KSK
-z
ZSK همه
ZONEFILE
zone
dnssec-verify -o example.test signed.zone
dnssec-verify -v 2 -o example.test signed.zone
dnssec-verify -I full -o example.test signed.zone | tee verify.log
روش پیشنهادی: پیش از اجرای dnssec-verify نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dnssec-verify | tee dnssec-verify.path
type -a -- dnssec-verify 2> dnssec-verify.lookup.err
apropos -- dnssec-verify | head -n 20
man -f -- dnssec-verify 2>/dev/null || true
روش پیشنهادی: پیش از اجرای named-checkconf نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- named-checkconf | tee named-checkconf.path
type -a -- named-checkconf 2> named-checkconf.lookup.err
apropos -- named-checkconf | head -n 20
man -f -- named-checkconf 2>/dev/null || true
روش پیشنهادی: پیش از اجرای unbound-checkconf نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- unbound-checkconf | tee unbound-checkconf.path
type -a -- unbound-checkconf 2> unbound-checkconf.lookup.err
apropos -- unbound-checkconf | head -n 20
man -f -- unbound-checkconf 2>/dev/null || true
روش پیشنهادی: پیش از اجرای knotc نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- knotc | tee knotc.path
type -a -- knotc 2> knotc.lookup.err
apropos -- knotc | head -n 20
man -f -- knotc 2>/dev/null || true
rndcکنترل امن BIND server
425پیشرفتهدفاعی
نصب:sudo apt install bind9-utils
SYNTAXrndc [OPTIONS] COMMAND
زیرفرمان / گزینه
کاربرد
status
وضعیت
zonestatus
zone
validation status
DNSSEC
reconfig
بازخوانی
reload
zone
-s
سرور
sudo rndc status
sudo rndc zonestatus example.test
sudo rndc validation status
sudo rndc reconfig
روش پیشنهادی: پیش از اجرای rndc نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- rndc | tee rndc.path
type -a -- rndc 2> rndc.lookup.err
apropos -- rndc | head -n 20
man -f -- rndc 2>/dev/null || true
روش پیشنهادی: پیش از اجرای pdnsutil نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pdnsutil | tee pdnsutil.path
type -a -- pdnsutil 2> pdnsutil.lookup.err
apropos -- pdnsutil | head -n 20
man -f -- pdnsutil 2>/dev/null || true
روش پیشنهادی: پیش از اجرای dnsdist نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dnsdist | tee dnsdist.path
type -a -- dnsdist 2> dnsdist.lookup.err
apropos -- dnsdist | head -n 20
man -f -- dnsdist 2>/dev/null || true
روش پیشنهادی: پیش از اجرای dnsviz نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dnsviz | tee dnsviz.path
type -a -- dnsviz 2> dnsviz.lookup.err
apropos -- dnsviz | head -n 20
man -f -- dnsviz 2>/dev/null || true
روش پیشنهادی: پیش از اجرای zonemaster-cli نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- zonemaster-cli | tee zonemaster-cli.path
type -a -- zonemaster-cli 2> zonemaster-cli.lookup.err
apropos -- zonemaster-cli | head -n 20
man -f -- zonemaster-cli 2>/dev/null || true
روش پیشنهادی: پیش از اجرای haproxy نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- haproxy | tee haproxy.path
type -a -- haproxy 2> haproxy.lookup.err
apropos -- haproxy | head -n 20
man -f -- haproxy 2>/dev/null || true
روش پیشنهادی: پیش از اجرای nginx نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- nginx | tee nginx.path
type -a -- nginx 2> nginx.lookup.err
apropos -- nginx | head -n 20
man -f -- nginx 2>/dev/null || true
روش پیشنهادی: پیش از اجرای caddy نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- caddy | tee caddy.path
type -a -- caddy 2> caddy.lookup.err
apropos -- caddy | head -n 20
man -f -- caddy 2>/dev/null || true
روش پیشنهادی: پیش از اجرای traefik نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- traefik | tee traefik.path
type -a -- traefik 2> traefik.lookup.err
apropos -- traefik | head -n 20
man -f -- traefik 2>/dev/null || true
روش پیشنهادی: پیش از اجرای envoy نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- envoy | tee envoy.path
type -a -- envoy 2> envoy.lookup.err
apropos -- envoy | head -n 20
man -f -- envoy 2>/dev/null || true
روش پیشنهادی: پیش از اجرای varnish نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- varnish | tee varnish.path
type -a -- varnish 2> varnish.lookup.err
apropos -- varnish | head -n 20
man -f -- varnish 2>/dev/null || true
روش پیشنهادی: پیش از اجرای squid نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- squid | tee squid.path
type -a -- squid 2> squid.lookup.err
apropos -- squid | head -n 20
man -f -- squid 2>/dev/null || true
روش پیشنهادی: پیش از اجرای apachectl نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- apachectl | tee apachectl.path
type -a -- apachectl 2> apachectl.lookup.err
apropos -- apachectl | head -n 20
man -f -- apachectl 2>/dev/null || true
روش پیشنهادی: پیش از اجرای h2spec نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- h2spec | tee h2spec.path
type -a -- h2spec 2> h2spec.lookup.err
apropos -- h2spec | head -n 20
man -f -- h2spec 2>/dev/null || true
روش پیشنهادی: پیش از اجرای vegeta نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- vegeta | tee vegeta.path
type -a -- vegeta 2> vegeta.lookup.err
apropos -- vegeta | head -n 20
man -f -- vegeta 2>/dev/null || true
روش پیشنهادی: پیش از اجرای hey نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- hey | tee hey.path
type -a -- hey 2> hey.lookup.err
apropos -- hey | head -n 20
man -f -- hey 2>/dev/null || true
abbenchmark کلاسیک Apache HTTP
441پیشرفتهکنترلشده
نصب:sudo apt install apache2-utils
SYNTAXab [OPTIONS] URL
زیرفرمان / گزینه
کاربرد
-n
تعداد
-c
همزمانی
-k
keepalive
-g
gnuplot
-H
header
-p
body
-T
content type
ab -n 50 -c 2 https://TARGET/health
ab -n 20 -c 1 -k https://TARGET/health
ab -n 10 -c 1 -g ab.tsv https://TARGET/health
timeout 30s ab -n 100 -c 2 https://TARGET/health > ab.txt
روش پیشنهادی: پیش از اجرای ab نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ab | tee ab.path
type -a -- ab 2> ab.lookup.err
apropos -- ab | head -n 20
man -f -- ab 2>/dev/null || true
روش پیشنهادی: پیش از اجرای wrk نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- wrk | tee wrk.path
type -a -- wrk 2> wrk.lookup.err
apropos -- wrk | head -n 20
man -f -- wrk 2>/dev/null || true
روش پیشنهادی: پیش از اجرای pass نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pass | tee pass.path
type -a -- pass 2> pass.lookup.err
apropos -- pass | head -n 20
man -f -- pass 2>/dev/null || true
⚠️ مقدار secret را وارد log یا history نکنید.
secret-toolکار با Secret Service keyring
444پیشرفتهتحلیل
نصب:sudo apt install libsecret-tools
SYNTAXsecret-tool COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
store
ذخیره
lookup
خواندن
search
جستوجو
clear
حذف
--label
برچسب
--all
همه
printf '%s' "$LAB_SECRET" | secret-tool store --label='Lab token' service lab account analyst
secret-tool lookup service lab account analyst
secret-tool search --all service lab
secret-tool clear service lab account analyst
روش پیشنهادی: پیش از اجرای secret-tool نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- secret-tool | tee secret-tool.path
type -a -- secret-tool 2> secret-tool.lookup.err
apropos -- secret-tool | head -n 20
man -f -- secret-tool 2>/dev/null || true
روش پیشنهادی: پیش از اجرای sops نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- sops | tee sops.path
type -a -- sops 2> sops.lookup.err
apropos -- sops | head -n 20
man -f -- sops 2>/dev/null || true
vaultمدیریت secret با HashiCorp Vault
446پیشرفتهتحلیل
نصب:نصب بسته رسمی Vault
SYNTAXvault COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
status
وضعیت
auth list
روشها
secrets list
engine
kv get
خواندن
token lookup
توکن
-format
قالب
vault status -format=json | jq .
vault auth list -format=json > auth.json
vault secrets list -format=json > engines.json
vault kv get -format=json secret/lab | jq '.data.data | keys'
روش پیشنهادی: پیش از اجرای vault نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- vault | tee vault.path
type -a -- vault 2> vault.lookup.err
apropos -- vault | head -n 20
man -f -- vault 2>/dev/null || true
⚠️ خروجی secret کامل را در فایل یا ترمینال اشتراکی چاپ نکنید.
روش پیشنهادی: پیش از اجرای gopass نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gopass | tee gopass.path
type -a -- gopass 2> gopass.lookup.err
apropos -- gopass | head -n 20
man -f -- gopass 2>/dev/null || true
روش پیشنهادی: پیش از اجرای git-crypt نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- git-crypt | tee git-crypt.path
type -a -- git-crypt 2> git-crypt.lookup.err
apropos -- git-crypt | head -n 20
man -f -- git-crypt 2>/dev/null || true
⚠️ کلید exportشده را خارج از repository و با دسترسی محدود نگه دارید.
روش پیشنهادی: پیش از اجرای ansible-vault نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ansible-vault | tee ansible-vault.path
type -a -- ansible-vault 2> ansible-vault.lookup.err
apropos -- ansible-vault | head -n 20
man -f -- ansible-vault 2>/dev/null || true
روش پیشنهادی: پیش از اجرای kubeseal نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kubeseal | tee kubeseal.path
type -a -- kubeseal 2> kubeseal.lookup.err
apropos -- kubeseal | head -n 20
man -f -- kubeseal 2>/dev/null || true
روش پیشنهادی: پیش از اجرای helm-secrets نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- helm-secrets | tee helm-secrets.path
type -a -- helm-secrets 2> helm-secrets.lookup.err
apropos -- helm-secrets | head -n 20
man -f -- helm-secrets 2>/dev/null || true
credhubمدیریت credentialهای CredHub
452پیشرفتهتحلیل
نصب:نصب release رسمی CredHub CLI
SYNTAXcredhub COMMAND [OPTIONS]
زیرفرمان / گزینه
کاربرد
api
endpoint
login
ورود
find
جستوجو
get
خواندن
set
نوشتن
--metadata
بدون مقدار
--ca-cert
CA
credhub api https://credhub.example.test --ca-cert ca.pem
credhub login --client-name lab-client --client-secret-env-var CREDHUB_SECRET
credhub find --name-like /lab/
credhub get --name /lab/token --metadata
روش پیشنهادی: پیش از اجرای credhub نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- credhub | tee credhub.path
type -a -- credhub 2> credhub.lookup.err
apropos -- credhub | head -n 20
man -f -- credhub 2>/dev/null || true
روش پیشنهادی: پیش از اجرای aws-vault نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- aws-vault | tee aws-vault.path
type -a -- aws-vault 2> aws-vault.lookup.err
apropos -- aws-vault | head -n 20
man -f -- aws-vault 2>/dev/null || true
keyringCLI مدیریت Python keyring
454پیشرفتهتحلیل
نصب:pipx install keyring
SYNTAXkeyring COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
set
ذخیره
get
خواندن
del
حذف
diagnose
عیبیابی
--keyring-backend
backend
SERVICE
سرویس
printf '%s' "$LAB_SECRET" | keyring set lab analyst
keyring get lab analyst
keyring diagnose > keyring-diagnose.txt
keyring del lab analyst
روش پیشنهادی: پیش از اجرای keyring نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- keyring | tee keyring.path
type -a -- keyring 2> keyring.lookup.err
apropos -- keyring | head -n 20
man -f -- keyring 2>/dev/null || true
روش پیشنهادی: پیش از اجرای kwallet-query نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- kwallet-query | tee kwallet-query.path
type -a -- kwallet-query 2> kwallet-query.lookup.err
apropos -- kwallet-query | head -n 20
man -f -- kwallet-query 2>/dev/null || true
act --list
act pull_request --dryrun
act -j test --container-architecture linux/amd64
act -j test --secret-file .secrets
روش پیشنهادی: پیش از اجرای act نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- act | tee act.path
type -a -- act 2> act.lookup.err
apropos -- act | head -n 20
man -f -- act 2>/dev/null || true
ghCLI رسمی GitHub
457پیشرفتهکنترلشده
نصب:نصب بسته رسمی GitHub CLI
SYNTAXgh COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
auth status
هویت
repo view
مخزن
workflow list
workflow
run list
اجرا
api
API
--json
JSON
gh auth status
gh repo view --json name,defaultBranchRef
gh workflow list
gh run list --limit 10 --json status,conclusion,workflowName
روش پیشنهادی: پیش از اجرای gh نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gh | tee gh.path
type -a -- gh 2> gh.lookup.err
apropos -- gh | head -n 20
man -f -- gh 2>/dev/null || true
glabCLI رسمی GitLab
458پیشرفتهکنترلشده
نصب:نصب بسته رسمی glab
SYNTAXglab COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
auth status
هویت
repo view
مخزن
ci status
CI
pipeline list
pipeline
mr list
merge request
api
API
glab auth status
glab repo view
glab ci status
glab pipeline list --per-page 10
روش پیشنهادی: پیش از اجرای glab نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- glab | tee glab.path
type -a -- glab 2> glab.lookup.err
apropos -- glab | head -n 20
man -f -- glab 2>/dev/null || true
gitlab-runnerاعتبارسنجی و اجرای GitLab Runner
459پیشرفتهکنترلشده
نصب:نصب بسته رسمی GitLab Runner
SYNTAXgitlab-runner COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
verify
بررسی runner
list
فهرست
exec
اجرای محلی
register
ثبت
unregister
حذف
--config
فایل
gitlab-runner --version
gitlab-runner verify
gitlab-runner list
gitlab-runner exec shell test
روش پیشنهادی: پیش از اجرای gitlab-runner نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gitlab-runner | tee gitlab-runner.path
type -a -- gitlab-runner 2> gitlab-runner.lookup.err
apropos -- gitlab-runner | head -n 20
man -f -- gitlab-runner 2>/dev/null || true
روش پیشنهادی: پیش از اجرای jenkins-cli نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- jenkins-cli | tee jenkins-cli.path
type -a -- jenkins-cli 2> jenkins-cli.lookup.err
apropos -- jenkins-cli | head -n 20
man -f -- jenkins-cli 2>/dev/null || true
⚠️ اجرای build فقط روی job آزمایشگاهی و با پارامترهای بازبینیشده باشد.
tknCLI پایپلاین Tekton
461پیشرفتهکنترلشده
نصب:نصب release رسمی Tekton CLI
SYNTAXtkn RESOURCE COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
pipeline
پایپلاین
task
کار
pipelinerun
اجرا
logs
log
describe
جزئیات
--last
آخرین
-f
دنبالکردن
tkn pipeline list
tkn task list
tkn pipelinerun list
tkn pipelinerun logs --last -f
روش پیشنهادی: پیش از اجرای tkn نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- tkn | tee tkn.path
type -a -- tkn 2> tkn.lookup.err
apropos -- tkn | head -n 20
man -f -- tkn 2>/dev/null || true
argocdمدیریت GitOps با Argo CD
462پیشرفتهکنترلشده
نصب:نصب release رسمی Argo CD CLI
SYNTAXargocd COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
app list
برنامهها
app diff
تفاوت
app history
تاریخچه
app sync
همگامسازی
--client
محلی
-o
قالب
argocd version --client
argocd app list -o json > apps.json
argocd app diff lab-app
argocd app history lab-app
روش پیشنهادی: پیش از اجرای argocd نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- argocd | tee argocd.path
type -a -- argocd 2> argocd.lookup.err
apropos -- argocd | head -n 20
man -f -- argocd 2>/dev/null || true
fluxGitOps toolkit CLI
463پیشرفتهکنترلشده
نصب:نصب release رسمی Flux CLI
SYNTAXflux COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
check
سلامت
get all
منابع
diff
تفاوت
reconcile
همگامسازی
--pre
پیشنیاز
-A
همه namespace
--dry-run
آزمایشی
flux check --pre
flux get all -A
flux diff kustomization lab --path ./clusters/lab
flux reconcile kustomization lab --dry-run
روش پیشنهادی: پیش از اجرای flux نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- flux | tee flux.path
type -a -- flux 2> flux.lookup.err
apropos -- flux | head -n 20
man -f -- flux 2>/dev/null || true
daggerpipeline قابلحمل مبتنی بر container
464پیشرفتهکنترلشده
نصب:نصب release رسمی Dagger
SYNTAXdagger COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
functions
توابع
call
اجرا
develop
توسعه
query
GraphQL
--module
ماژول
--progress
نوع پیشرفت
dagger version
dagger functions
dagger call test
dagger call build export --path ./output
روش پیشنهادی: پیش از اجرای dagger نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dagger | tee dagger.path
type -a -- dagger 2> dagger.lookup.err
apropos -- dagger | head -n 20
man -f -- dagger 2>/dev/null || true
روش پیشنهادی: پیش از اجرای earthly نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- earthly | tee earthly.path
type -a -- earthly 2> earthly.lookup.err
apropos -- earthly | head -n 20
man -f -- earthly 2>/dev/null || true
روش پیشنهادی: پیش از اجرای buildkite-agent نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- buildkite-agent | tee buildkite-agent.path
type -a -- buildkite-agent 2> buildkite-agent.lookup.err
apropos -- buildkite-agent | head -n 20
man -f -- buildkite-agent 2>/dev/null || true
circleci-localاعتبارسنجی و اجرای محلی CircleCI
467پیشرفتهکنترلشده
نصب:نصب CircleCI CLI رسمی
SYNTAXcircleci COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
config validate
اعتبارسنجی
config process
گسترش
local execute
محلی
diagnostic
عیبیابی
--job
job
--config
فایل
circleci config validate .circleci/config.yml
circleci config process .circleci/config.yml > processed.yml
circleci local execute --job test
circleci diagnostic
روش پیشنهادی: پیش از اجرای circleci-local نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- circleci-local | tee circleci-local.path
type -a -- circleci-local 2> circleci-local.lookup.err
apropos -- circleci-local | head -n 20
man -f -- circleci-local 2>/dev/null || true
drone-cliمدیریت pipelineهای Drone CI
468پیشرفتهکنترلشده
نصب:نصب release رسمی Drone CLI
SYNTAXdrone COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
info
هویت
repo ls
مخزنها
build ls
اجراها
build logs
log
lint
اعتبارسنجی
exec
اجرای محلی
drone info
drone repo ls
drone build ls owner/repo
drone build logs owner/repo BUILD JOB > drone.log
روش پیشنهادی: پیش از اجرای drone-cli نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- drone-cli | tee drone-cli.path
type -a -- drone-cli 2> drone-cli.lookup.err
apropos -- drone-cli | head -n 20
man -f -- drone-cli 2>/dev/null || true
روش پیشنهادی: پیش از اجرای qemu-img نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- qemu-img | tee qemu-img.path
type -a -- qemu-img 2> qemu-img.lookup.err
apropos -- qemu-img | head -n 20
man -f -- qemu-img 2>/dev/null || true
روش پیشنهادی: پیش از اجرای qemu-system-x86_64 نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- qemu-system-x86_64 | tee qemu-system-x86_64.path
type -a -- qemu-system-x86_64 2> qemu-system-x86_64.lookup.err
apropos -- qemu-system-x86_64 | head -n 20
man -f -- qemu-system-x86_64 2>/dev/null || true
روش پیشنهادی: پیش از اجرای virsh نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- virsh | tee virsh.path
type -a -- virsh 2> virsh.lookup.err
apropos -- virsh | head -n 20
man -f -- virsh 2>/dev/null || true
روش پیشنهادی: پیش از اجرای virt-install نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- virt-install | tee virt-install.path
type -a -- virt-install 2> virt-install.lookup.err
apropos -- virt-install | head -n 20
man -f -- virt-install 2>/dev/null || true
virt-cloneclone کردن VM خاموش
473پیشرفتهکنترلشده
نصب:sudo apt install virtinst
SYNTAXvirt-clone [OPTIONS]
زیرفرمان / گزینه
کاربرد
--original
مبدأ
--name
نام جدید
--file
دیسک
--auto-clone
مسیر خودکار
--print-xml
پیشنمایش
--preserve-data
حفظ
virt-clone --print-xml --original base --name lab-copy --auto-clone > clone.xml
virt-clone --original base --name lab-copy --file lab-copy.qcow2
virsh dominfo lab-copy
روش پیشنهادی: پیش از اجرای virt-clone نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- virt-clone | tee virt-clone.path
type -a -- virt-clone 2> virt-clone.lookup.err
apropos -- virt-clone | head -n 20
man -f -- virt-clone 2>/dev/null || true
virt-filesystemsفهرست filesystemهای image/VM
474پیشرفتهکنترلشده
نصب:sudo apt install libguestfs-tools
SYNTAXvirt-filesystems [OPTIONS]
زیرفرمان / گزینه
کاربرد
-a
image
-d
domain
--all
همه
--long
جزئیات
-h
خوانا
--csv
CSV
--filesystems
filesystem
virt-filesystems -a lab.qcow2 --all --long -h
virt-filesystems -d lab-vm --filesystems
virt-filesystems -a lab.qcow2 --partitions --block-devices --logical-volumes
virt-filesystems -a lab.qcow2 --csv > filesystems.csv
روش پیشنهادی: پیش از اجرای virt-filesystems نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- virt-filesystems | tee virt-filesystems.path
type -a -- virt-filesystems 2> virt-filesystems.lookup.err
apropos -- virt-filesystems | head -n 20
man -f -- virt-filesystems 2>/dev/null || true
virt-inspectorبازشناسی OS داخل image آفلاین
475پیشرفتهکنترلشده
نصب:sudo apt install libguestfs-tools
SYNTAXvirt-inspector [OPTIONS]
زیرفرمان / گزینه
کاربرد
-a
image
-d
domain
--xpath
query
--format
قالب
--connect
libvirt
--keys-from-stdin
کلید
virt-inspector -a lab.qcow2 > inspection.xml
virt-inspector -d lab-vm > vm-inspection.xml
virt-inspector --xpath '//operatingsystem/name/text()' -a lab.qcow2
sha256sum inspection.xml > inspection.sha256
روش پیشنهادی: پیش از اجرای virt-inspector نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- virt-inspector | tee virt-inspector.path
type -a -- virt-inspector 2> virt-inspector.lookup.err
apropos -- virt-inspector | head -n 20
man -f -- virt-inspector 2>/dev/null || true
guestfishشل امن برای image مجازی
476پیشرفتهکنترلشده
نصب:sudo apt install libguestfs-tools
SYNTAXguestfish [OPTIONS]
زیرفرمان / گزینه
کاربرد
--ro
فقط خواندن
-a
image
-d
domain
-i
inspect
download
استخراج
list-filesystems
فهرست
stat
metadata
guestfish --ro -a lab.qcow2 -i list-filesystems
guestfish --ro -a lab.qcow2 -i ls /
guestfish --ro -a lab.qcow2 -i download /etc/os-release os-release.txt
guestfish --ro -d lab-vm -i stat /etc/passwd
روش پیشنهادی: پیش از اجرای guestfish نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- guestfish | tee guestfish.path
type -a -- guestfish 2> guestfish.lookup.err
apropos -- guestfish | head -n 20
man -f -- guestfish 2>/dev/null || true
guestmountmount فقطخواندنی image با FUSE
477پیشرفتهکنترلشده
نصب:sudo apt install libguestfs-tools
SYNTAXguestmount [OPTIONS] MOUNTPOINT
زیرفرمان / گزینه
کاربرد
--ro
فقط خواندن
-a
image
-d
domain
-i
inspect
-m
mountpoint
--pid-file
PID
guestunmount
جداکردن
mkdir -p mnt-vm
guestmount --ro -a lab.qcow2 -i mnt-vm
find mnt-vm -maxdepth 2 -type f | head
guestunmount mnt-vm
روش پیشنهادی: پیش از اجرای guestmount نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- guestmount | tee guestmount.path
type -a -- guestmount 2> guestmount.lookup.err
apropos -- guestmount | head -n 20
man -f -- guestmount 2>/dev/null || true
virt-sysprepپاکسازی identity پیش از clone
478پیشرفتهکنترلشده
نصب:sudo apt install libguestfs-tools
SYNTAXvirt-sysprep [OPTIONS]
زیرفرمان / گزینه
کاربرد
--list-operations
فهرست
--dry-run
آزمایشی
-a
image
-d
domain
--operations
عملیات
--enable
فعال
--disable
غیرفعال
virt-sysprep --list-operations
virt-sysprep --dry-run -a template.qcow2
cp --reflink=auto template.qcow2 template-work.qcow2
virt-sysprep -a template-work.qcow2 --operations defaults,-ssh-userdir
روش پیشنهادی: پیش از اجرای virt-sysprep نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- virt-sysprep | tee virt-sysprep.path
type -a -- virt-sysprep 2> virt-sysprep.lookup.err
apropos -- virt-sysprep | head -n 20
man -f -- virt-sysprep 2>/dev/null || true
⚠️ همیشه روی copy یا snapshot کار کنید؛ sysprep تغییرات دائمی دارد.
روش پیشنهادی: پیش از اجرای VBoxManage نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- VBoxManage | tee VBoxManage.path
type -a -- VBoxManage 2> VBoxManage.lookup.err
apropos -- VBoxManage | head -n 20
man -f -- VBoxManage 2>/dev/null || true
vagrantساخت محیط آزمایشگاهی تکرارپذیر
480پیشرفتهکنترلشده
نصب:sudo apt install vagrant
SYNTAXvagrant COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
validate
اعتبارسنجی
status
وضعیت
up
راهاندازی
snapshot
نقطه بازگشت
ssh-config
SSH
destroy
حذف
vagrant validate
vagrant status
vagrant up --no-provision
vagrant snapshot save clean-state
vagrant ssh-config > ssh-config.lab
روش پیشنهادی: پیش از اجرای vagrant نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- vagrant | tee vagrant.path
type -a -- vagrant 2> vagrant.lookup.err
apropos -- vagrant | head -n 20
man -f -- vagrant 2>/dev/null || true
روش پیشنهادی: پیش از اجرای packer نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. دامنه، نرخ و timeout را محدود کنید؛ فقط روی دارایی ثبتشده در مجوز اجرا کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- packer | tee packer.path
type -a -- packer 2> packer.lookup.err
apropos -- packer | head -n 20
man -f -- packer 2>/dev/null || true
⚠️ ساخت image را در شبکه و حساب آزمایشگاهی محدود اجرا کنید.
روش پیشنهادی: پیش از اجرای tripwire نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- tripwire | tee tripwire.path
type -a -- tripwire 2> tripwire.lookup.err
apropos -- tripwire | head -n 20
man -f -- tripwire 2>/dev/null || true
روش پیشنهادی: پیش از اجرای oscap نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- oscap | tee oscap.path
type -a -- oscap 2> oscap.lookup.err
apropos -- oscap | head -n 20
man -f -- oscap 2>/dev/null || true
روش پیشنهادی: پیش از اجرای scap-workbench نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- scap-workbench | tee scap-workbench.path
type -a -- scap-workbench 2> scap-workbench.lookup.err
apropos -- scap-workbench | head -n 20
man -f -- scap-workbench 2>/dev/null || true
روش پیشنهادی: پیش از اجرای debsecan نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- debsecan | tee debsecan.path
type -a -- debsecan 2> debsecan.lookup.err
apropos -- debsecan | head -n 20
man -f -- debsecan 2>/dev/null || true
روش پیشنهادی: پیش از اجرای needrestart نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- needrestart | tee needrestart.path
type -a -- needrestart 2> needrestart.lookup.err
apropos -- needrestart | head -n 20
man -f -- needrestart 2>/dev/null || true
روش پیشنهادی: پیش از اجرای tiger نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- tiger | tee tiger.path
type -a -- tiger 2> tiger.lookup.err
apropos -- tiger | head -n 20
man -f -- tiger 2>/dev/null || true
روش پیشنهادی: پیش از اجرای clamscan نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- clamscan | tee clamscan.path
type -a -- clamscan 2> clamscan.lookup.err
apropos -- clamscan | head -n 20
man -f -- clamscan 2>/dev/null || true
روش پیشنهادی: پیش از اجرای freshclam نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- freshclam | tee freshclam.path
type -a -- freshclam 2> freshclam.lookup.err
apropos -- freshclam | head -n 20
man -f -- freshclam 2>/dev/null || true
integritysetupمدیریت dm-integrity metadata
490پیشرفتهدفاعی
نصب:sudo apt install cryptsetup-bin
SYNTAXintegritysetup ACTION [OPTIONS] DEVICE
زیرفرمان / گزینه
کاربرد
dump
metadata
status
وضعیت
open
بازکردن
close
بستن
format
فرمت
--integrity-recalculate
بازمحاسبه
sudo integritysetup dump /dev/loop0
sudo integritysetup status lab_integrity
sudo integritysetup open --integrity-recalculate /dev/loop0 lab_integrity
sudo integritysetup close lab_integrity
روش پیشنهادی: پیش از اجرای integritysetup نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- integritysetup | tee integritysetup.path
type -a -- integritysetup 2> integritysetup.lookup.err
apropos -- integritysetup | head -n 20
man -f -- integritysetup 2>/dev/null || true
⚠️ format و recalculate فقط روی رسانه آزمایشگاهی و پس از image پشتیبان انجام شود.
روش پیشنهادی: پیش از اجرای fwupdmgr نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- fwupdmgr | tee fwupdmgr.path
type -a -- fwupdmgr 2> fwupdmgr.lookup.err
apropos -- fwupdmgr | head -n 20
man -f -- fwupdmgr 2>/dev/null || true
روش پیشنهادی: پیش از اجرای debsums نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- debsums | tee debsums.path
type -a -- debsums 2> debsums.lookup.err
apropos -- debsums | head -n 20
man -f -- debsums 2>/dev/null || true
روش پیشنهادی: پیش از اجرای aa-status نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- aa-status | tee aa-status.path
type -a -- aa-status 2> aa-status.lookup.err
apropos -- aa-status | head -n 20
man -f -- aa-status 2>/dev/null || true
apparmor_parserاعتبارسنجی و بارگذاری profile AppArmor
روش پیشنهادی: پیش از اجرای apparmor_parser نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- apparmor_parser | tee apparmor_parser.path
type -a -- apparmor_parser 2> apparmor_parser.lookup.err
apropos -- apparmor_parser | head -n 20
man -f -- apparmor_parser 2>/dev/null || true
⚠️ بارگذاری یا حذف profile ممکن است رفتار سرویس را تغییر دهد؛ ابتدا فقط parse کنید.
روش پیشنهادی: پیش از اجرای chronyc نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- chronyc | tee chronyc.path
type -a -- chronyc 2> chronyc.lookup.err
apropos -- chronyc | head -n 20
man -f -- chronyc 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ntpq نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ntpq | tee ntpq.path
type -a -- ntpq 2> ntpq.lookup.err
apropos -- ntpq | head -n 20
man -f -- ntpq 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ntpdate نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ntpdate | tee ntpdate.path
type -a -- ntpdate 2> ntpdate.lookup.err
apropos -- ntpdate | head -n 20
man -f -- ntpdate 2>/dev/null || true
⚠️ برای جلوگیری از پرش زمان، نمونهها فقط query هستند.
روش پیشنهادی: پیش از اجرای ntpdig نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ntpdig | tee ntpdig.path
type -a -- ntpdig 2> ntpdig.lookup.err
apropos -- ntpdig | head -n 20
man -f -- ntpdig 2>/dev/null || true
روش پیشنهادی: پیش از اجرای ptp4l نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- ptp4l | tee ptp4l.path
type -a -- ptp4l 2> ptp4l.lookup.err
apropos -- ptp4l | head -n 20
man -f -- ptp4l 2>/dev/null || true
⚠️ فقط در segment آزمایشگاهی یا با هماهنگی مدیر زمان شبکه اجرا کنید.
روش پیشنهادی: پیش از اجرای phc2sys نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- phc2sys | tee phc2sys.path
type -a -- phc2sys 2> phc2sys.lookup.err
apropos -- phc2sys | head -n 20
man -f -- phc2sys 2>/dev/null || true
روش پیشنهادی: پیش از اجرای pmc نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pmc | tee pmc.path
type -a -- pmc 2> pmc.lookup.err
apropos -- pmc | head -n 20
man -f -- pmc 2>/dev/null || true
hwclockبررسی و هماهنگی RTC
502پیشرفتهپایه
نصب:پیشفرض سیستم
SYNTAXhwclock [OPTIONS]
زیرفرمان / گزینه
کاربرد
--show
نمایش
--get
خواندن
--predict
پیشبینی
--systohc
سیستم به RTC
--hctosys
RTC به سیستم
--utc
UTC
sudo hwclock --show --verbose
sudo hwclock --get
sudo hwclock --predict --date '2026-01-01 00:00:00'
timedatectl show | tee clock-state.txt
روش پیشنهادی: پیش از اجرای hwclock نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- hwclock | tee hwclock.path
type -a -- hwclock 2> hwclock.lookup.err
apropos -- hwclock | head -n 20
man -f -- hwclock 2>/dev/null || true
روش پیشنهادی: پیش از اجرای faketime نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- faketime | tee faketime.path
type -a -- faketime 2> faketime.lookup.err
apropos -- faketime | head -n 20
man -f -- faketime 2>/dev/null || true
روش پیشنهادی: پیش از اجرای dateutils نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- dateutils | tee dateutils.path
type -a -- dateutils 2> dateutils.lookup.err
apropos -- dateutils | head -n 20
man -f -- dateutils 2>/dev/null || true
روش پیشنهادی: پیش از اجرای cron نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- cron | tee cron.path
type -a -- cron 2> cron.lookup.err
apropos -- cron | head -n 20
man -f -- cron 2>/dev/null || true
روش پیشنهادی: پیش از اجرای systemd-run نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- systemd-run | tee systemd-run.path
type -a -- systemd-run 2> systemd-run.lookup.err
apropos -- systemd-run | head -n 20
man -f -- systemd-run 2>/dev/null || true
atزمانبندی job یکباره
507پیشرفتهپایه
نصب:sudo apt install at
SYNTAXat [OPTIONS] TIME
زیرفرمان / گزینه
کاربرد
at
صف job
atq
فهرست
atrm
حذف
-c
نمایش
-f
فایل
-q
queue
TIME
زمان
printf '%s\n' '/usr/local/bin/lab-report' | at now + 10 minutes
atq
at -c JOB_ID > queued-job.txt
atrm JOB_ID
روش پیشنهادی: پیش از اجرای at نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- at | tee at.path
type -a -- at 2> at.lookup.err
apropos -- at | head -n 20
man -f -- at 2>/dev/null || true
روش پیشنهادی: پیش از اجرای tig نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- tig | tee tig.path
type -a -- tig 2> tig.lookup.err
apropos -- tig | head -n 20
man -f -- tig 2>/dev/null || true
git-lfsمدیریت فایل بزرگ Git LFS
509پیشرفتهتحلیل
نصب:sudo apt install git-lfs
SYNTAXgit lfs COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
env
محیط
ls-files
فایلها
status
وضعیت
fsck
یکپارچگی
migrate info
تحلیل
fetch
دریافت
git lfs env
git lfs ls-files --long
git lfs status
git lfs fsck
git lfs migrate info --everything
روش پیشنهادی: پیش از اجرای git-lfs نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- git-lfs | tee git-lfs.path
type -a -- git-lfs 2> git-lfs.lookup.err
apropos -- git-lfs | head -n 20
man -f -- git-lfs 2>/dev/null || true
روش پیشنهادی: پیش از اجرای git-filter-repo نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- git-filter-repo | tee git-filter-repo.path
type -a -- git-filter-repo 2> git-filter-repo.lookup.err
apropos -- git-filter-repo | head -n 20
man -f -- git-filter-repo 2>/dev/null || true
⚠️ بازنویسی تاریخچه مخرب است؛ فقط روی mirror و پس از backup انجام دهید.
روش پیشنهادی: پیش از اجرای git-secrets نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- git-secrets | tee git-secrets.path
type -a -- git-secrets 2> git-secrets.lookup.err
apropos -- git-secrets | head -n 20
man -f -- git-secrets 2>/dev/null || true
روش پیشنهادی: پیش از اجرای gitleaks نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- gitleaks | tee gitleaks.path
type -a -- gitleaks 2> gitleaks.lookup.err
apropos -- gitleaks | head -n 20
man -f -- gitleaks 2>/dev/null || true
روش پیشنهادی: پیش از اجرای trufflehog نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- trufflehog | tee trufflehog.path
type -a -- trufflehog 2> trufflehog.lookup.err
apropos -- trufflehog | head -n 20
man -f -- trufflehog 2>/dev/null || true
روش پیشنهادی: پیش از اجرای git-sizer نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- git-sizer | tee git-sizer.path
type -a -- git-sizer 2> git-sizer.lookup.err
apropos -- git-sizer | head -n 20
man -f -- git-sizer 2>/dev/null || true
روش پیشنهادی: پیش از اجرای git-fame نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- git-fame | tee git-fame.path
type -a -- git-fame 2> git-fame.lookup.err
apropos -- git-fame | head -n 20
man -f -- git-fame 2>/dev/null || true
روش پیشنهادی: پیش از اجرای git-cliff نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- git-cliff | tee git-cliff.path
type -a -- git-cliff 2> git-cliff.lookup.err
apropos -- git-cliff | head -n 20
man -f -- git-cliff 2>/dev/null || true
git-bugردیابی issue توزیعشده در Git
517پیشرفتهتحلیل
نصب:نصب release رسمی git-bug
SYNTAXgit bug COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
bug new
issue
bug ls
فهرست
bug show
جزئیات
bridge
همگامسازی
user
هویت
version
نسخه
git bug bug new
git bug bug ls
git bug bug show BUG_ID
git bug bridge status
روش پیشنهادی: پیش از اجرای git-bug نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- git-bug | tee git-bug.path
type -a -- git-bug 2> git-bug.lookup.err
apropos -- git-bug | head -n 20
man -f -- git-bug 2>/dev/null || true
git-townاتوماسیون branch workflow
518پیشرفتهتحلیل
نصب:نصب release رسمی git-town
SYNTAXgit town COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
status
وضعیت
config
پیکربندی
sync
همگامسازی
propose
PR
--dry-run
پیشنمایش
undo
برگشت
git town status
git town config
git town sync --dry-run
git town propose --dry-run
روش پیشنهادی: پیش از اجرای git-town نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- git-town | tee git-town.path
type -a -- git-town 2> git-town.lookup.err
apropos -- git-town | head -n 20
man -f -- git-town 2>/dev/null || true
pre-commitاجرای hookهای کیفیت قبل از commit
519پیشرفتهتحلیل
نصب:pipx install pre-commit
SYNTAXpre-commit COMMAND [ARGS]
زیرفرمان / گزینه
کاربرد
validate-config
بررسی
run
اجرا
--all-files
همه
autoupdate
بهروزرسانی
--freeze
pin
try-repo
آزمون محلی
pre-commit validate-config
pre-commit run --all-files
pre-commit run shellcheck --all-files
pre-commit autoupdate --freeze
pre-commit try-repo . --all-files
روش پیشنهادی: پیش از اجرای pre-commit نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- pre-commit | tee pre-commit.path
type -a -- pre-commit 2> pre-commit.lookup.err
apropos -- pre-commit | head -n 20
man -f -- pre-commit 2>/dev/null || true
روش پیشنهادی: پیش از اجرای commitizen نسخه و راهنمای داخلی را ببینید؛ سپس مثال را با هدف آزمایشگاهی جایگزین و ابتدا کمخطرترین گزینه را اجرا کنید. از ورودی محلی یا حالت فقطخواندنی شروع کنید و پیش از پردازش بعدی، قالب خروجی را بررسی کنید.
خروجی و اتصال: stdout را با tee ذخیره، stderr و exit code را جدا ثبت و نتیجه را پیش از دادن به ابزار بعدی اعتبارسنجی کنید. فایل شاهد را هش کنید و فرمان، زمان، محدوده و نسخه ابزار را در گزارش بنویسید.
فرمانهای تکمیلی برای کشف مسیر و مستندات
command -v -- commitizen | tee commitizen.path
type -a -- commitizen 2> commitizen.lookup.err
apropos -- commitizen | head -n 20
man -f -- commitizen 2>/dev/null || true
🛡️ دوره پیشرفته هک و امنیت — ۱۰ فصل
۱۶۰ درس ابزارمحور با ۳۰ ابزار جدید، ۲۰ لابراتوار پایه و پیشرفته، اهداف یادگیری، خروجی قابل تحویل، تشریح خطبهخط فرمانها و چارچوب قانونی. این دوره به انتهای مرجع اصلی افزوده شده است.
🧪
فصل امنیت 1: مبانی لابراتوار، محدوده و ثبت شواهد
۱۶ ابزار · ۳ ابزار جدید · فرمان و مثال · مسیر مرحلهای
⚖️ از تعریف مجوز و آمادهسازی Kali تا ثبت سرویس، شبکه، زمان و log؛ هیچ آزمونی را بدون محدوده مکتوب آغاز نکنید. تمام فرمانها فقط برای سیستم خودتان، CTF، لابراتوار یا ارزیابی دارای مجوز کتبیاند.
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای تنظیم متاپکیج، hardening و مجازیسازی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install kali-tweaks
SYNTAXkali-tweaks
زیرفرمان / گزینه
کاربرد امنیتی
Metapackages
مجموعه ابزارها
Hardening
سختسازی
Virtualization
گزینههای VM
مثالهای عملی کنترلشده
kali-tweaks
تشریح خطبهخط فرمانها
kali-tweaksفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- kali-tweaks | tee kali-tweaks.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s kali-tweaks ARGS > kali-tweaks.stdout.log 2> kali-tweaks.stderr.log
status=$?; printf 'tool=kali-tweaks\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee kali-tweaks.meta
sha256sum kali-tweaks.stdout.log kali-tweaks.stderr.log kali-tweaks.meta > kali-tweaks.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l kali-tweaks.stdout.log kali-tweaks.stderr.log
sed -n '1,40p' kali-tweaks.stdout.log | tee kali-tweaks.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' kali-tweaks.stderr.log > kali-tweaks.issues.txt || true
sha256sum -c kali-tweaks.SHA256SUMS | tee kali-tweaks.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای مدیریت بسته در Kali Rolling استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo apt update && sudo apt full-upgradeبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
sudo apt install nmapبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
apt policy nmapفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- apt | tee apt.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s apt ARGS > apt.stdout.log 2> apt.stderr.log
status=$?; printf 'tool=apt\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee apt.meta
sha256sum apt.stdout.log apt.stderr.log apt.meta > apt.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l apt.stdout.log apt.stderr.log
sed -n '1,40p' apt.stdout.log | tee apt.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' apt.stderr.log > apt.issues.txt || true
sha256sum -c apt.SHA256SUMS | tee apt.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای جستوجوی اطلاعات بسته استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:پیشفرض سیستم
SYNTAXapt-cache SUBCOMMAND QUERY
زیرفرمان / گزینه
کاربرد امنیتی
search
جستوجو
show
مشخصات
depends
وابستگیها
policy
نسخهها
مثالهای عملی کنترلشده
apt-cache search forensics
apt-cache show nmap
apt-cache depends wireshark
تشریح خطبهخط فرمانها
apt-cache search forensicsفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
apt-cache show nmapفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
apt-cache depends wiresharkفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- apt-cache | tee apt-cache.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s apt-cache ARGS > apt-cache.stdout.log 2> apt-cache.stderr.log
status=$?; printf 'tool=apt-cache\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee apt-cache.meta
sha256sum apt-cache.stdout.log apt-cache.stderr.log apt-cache.meta > apt-cache.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l apt-cache.stdout.log apt-cache.stderr.log
sed -n '1,40p' apt-cache.stdout.log | tee apt-cache.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' apt-cache.stderr.log > apt-cache.issues.txt || true
sha256sum -c apt-cache.SHA256SUMS | tee apt-cache.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای بررسی بستههای Debian استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
dpkg -l | grep nmapخروجی یک مرحله را به ورودی مرحله بعد میدهد؛ pipefail را برای تشخیص شکست فعال کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
dpkg -L nmapگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
dpkg -S /usr/bin/nmapگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- dpkg | tee dpkg.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s dpkg ARGS > dpkg.stdout.log 2> dpkg.stderr.log
status=$?; printf 'tool=dpkg\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee dpkg.meta
sha256sum dpkg.stdout.log dpkg.stderr.log dpkg.meta > dpkg.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l dpkg.stdout.log dpkg.stderr.log
sed -n '1,40p' dpkg.stdout.log | tee dpkg.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' dpkg.stderr.log > dpkg.issues.txt || true
sha256sum -c dpkg.SHA256SUMS | tee dpkg.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای مدیریت سرویسها استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo systemctl enable --now postgresqlبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
systemctl status sshفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
sudo systemctl restart NetworkManagerبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- systemctl | tee systemctl.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s systemctl ARGS > systemctl.stdout.log 2> systemctl.stderr.log
status=$?; printf 'tool=systemctl\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee systemctl.meta
sha256sum systemctl.stdout.log systemctl.stderr.log systemctl.meta > systemctl.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l systemctl.stdout.log systemctl.stderr.log
sed -n '1,40p' systemctl.stdout.log | tee systemctl.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' systemctl.stderr.log > systemctl.issues.txt || true
sha256sum -c systemctl.SHA256SUMS | tee systemctl.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای خواندن لاگ systemd استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
journalctl -u ssh --since todayگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
journalctl -p err -bگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
journalctl -fگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- journalctl | tee journalctl.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s journalctl ARGS > journalctl.stdout.log 2> journalctl.stderr.log
status=$?; printf 'tool=journalctl\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee journalctl.meta
sha256sum journalctl.stdout.log journalctl.stderr.log journalctl.meta > journalctl.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l journalctl.stdout.log journalctl.stderr.log
sed -n '1,40p' journalctl.stdout.log | tee journalctl.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' journalctl.stderr.log > journalctl.issues.txt || true
sha256sum -c journalctl.SHA256SUMS | tee journalctl.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای آدرس، رابط و مسیر شبکه استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:پیشفرض سیستم
SYNTAXip OBJECT SUBCOMMAND
زیرفرمان / گزینه
کاربرد امنیتی
addr
آدرس
link
رابط
route
مسیر
neigh
همسایه
netns
فضای نام
مثالهای عملی کنترلشده
ip -br address
ip link show
ip route
ip neigh
تشریح خطبهخط فرمانها
ip -br addressگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
ip link showفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
ip routeفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
ip neighفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- ip | tee ip.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s ip ARGS > ip.stdout.log 2> ip.stderr.log
status=$?; printf 'tool=ip\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee ip.meta
sha256sum ip.stdout.log ip.stderr.log ip.meta > ip.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l ip.stdout.log ip.stderr.log
sed -n '1,40p' ip.stdout.log | tee ip.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' ip.stderr.log > ip.issues.txt || true
sha256sum -c ip.SHA256SUMS | tee ip.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای سوکتها و پورتهای محلی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:پیشفرض سیستم
SYNTAXss [OPTIONS] [FILTER]
زیرفرمان / گزینه
کاربرد امنیتی
-t
TCP
-u
UDP
-l
گوشدهنده
-p
پردازش
-n
عددی
مثالهای عملی کنترلشده
ss -tulpn
ss -tan state established
ss -l '( sport = :80 )'
تشریح خطبهخط فرمانها
ss -tulpnگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
ss -tan state establishedگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
ss -l '( sport = :80 )'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- ss | tee ss.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s ss ARGS > ss.stdout.log 2> ss.stderr.log
status=$?; printf 'tool=ss\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee ss.meta
sha256sum ss.stdout.log ss.stderr.log ss.meta > ss.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l ss.stdout.log ss.stderr.log
sed -n '1,40p' ss.stdout.log | tee ss.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' ss.stderr.log > ss.issues.txt || true
sha256sum -c ss.SHA256SUMS | tee ss.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای کنترل NetworkManager استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:پیشفرض سیستم
SYNTAXnmcli OBJECT COMMAND
زیرفرمان / گزینه
کاربرد امنیتی
device
دستگاه
connection
پروفایل
radio
رادیو
general
وضعیت
مثالهای عملی کنترلشده
nmcli device status
nmcli connection show
nmcli device wifi list
تشریح خطبهخط فرمانها
nmcli device statusفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
nmcli connection showفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
nmcli device wifi listفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- nmcli | tee nmcli.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s nmcli ARGS > nmcli.stdout.log 2> nmcli.stderr.log
status=$?; printf 'tool=nmcli\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee nmcli.meta
sha256sum nmcli.stdout.log nmcli.stderr.log nmcli.meta > nmcli.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l nmcli.stdout.log nmcli.stderr.log
sed -n '1,40p' nmcli.stdout.log | tee nmcli.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' nmcli.stderr.log > nmcli.issues.txt || true
sha256sum -c nmcli.SHA256SUMS | tee nmcli.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای وضعیت و آزمون DNS استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:پیشفرض سیستم
SYNTAXresolvectl COMMAND [NAME]
زیرفرمان / گزینه
کاربرد امنیتی
status
پیکربندی
query
پرسوجو
flush-caches
پاککردن cache
مثالهای عملی کنترلشده
resolvectl status
resolvectl query example.com
resolvectl statistics
تشریح خطبهخط فرمانها
resolvectl statusفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
resolvectl query example.comفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
resolvectl statisticsفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- resolvectl | tee resolvectl.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s resolvectl ARGS > resolvectl.stdout.log 2> resolvectl.stderr.log
status=$?; printf 'tool=resolvectl\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee resolvectl.meta
sha256sum resolvectl.stdout.log resolvectl.stderr.log resolvectl.meta > resolvectl.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l resolvectl.stdout.log resolvectl.stderr.log
sed -n '1,40p' resolvectl.stdout.log | tee resolvectl.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' resolvectl.stderr.log > resolvectl.issues.txt || true
sha256sum -c resolvectl.SHA256SUMS | tee resolvectl.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای زمان و همگامسازی ساعت استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:پیشفرض سیستم
SYNTAXtimedatectl SUBCOMMAND
زیرفرمان / گزینه
کاربرد امنیتی
status
وضعیت
set-ntp
فعالسازی NTP
set-timezone
منطقه زمانی
مثالهای عملی کنترلشده
timedatectl status
sudo timedatectl set-ntp true
تشریح خطبهخط فرمانها
timedatectl statusفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
sudo timedatectl set-ntp trueبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- timedatectl | tee timedatectl.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s timedatectl ARGS > timedatectl.stdout.log 2> timedatectl.stderr.log
status=$?; printf 'tool=timedatectl\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee timedatectl.meta
sha256sum timedatectl.stdout.log timedatectl.stderr.log timedatectl.meta > timedatectl.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l timedatectl.stdout.log timedatectl.stderr.log
sed -n '1,40p' timedatectl.stdout.log | tee timedatectl.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' timedatectl.stderr.log > timedatectl.issues.txt || true
sha256sum -c timedatectl.SHA256SUMS | tee timedatectl.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای انتخاب برنامه پیشفرض استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo update-alternatives --config x-terminal-emulatorبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
update-alternatives --display editorگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- update-alternatives | tee update-alternatives.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s update-alternatives ARGS > update-alternatives.stdout.log 2> update-alternatives.stderr.log
status=$?; printf 'tool=update-alternatives\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee update-alternatives.meta
sha256sum update-alternatives.stdout.log update-alternatives.stderr.log update-alternatives.meta > update-alternatives.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l update-alternatives.stdout.log update-alternatives.stderr.log
sed -n '1,40p' update-alternatives.stdout.log | tee update-alternatives.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' update-alternatives.stderr.log > update-alternatives.issues.txt || true
sha256sum -c update-alternatives.SHA256SUMS | tee update-alternatives.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای پیداکردن بسته فرمان ناشناخته استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
command-not-found masscanفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
apt-file search bin/vol.pyفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- command-not-found | tee command-not-found.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s command-not-found ARGS > command-not-found.stdout.log 2> command-not-found.stderr.log
status=$?; printf 'tool=command-not-found\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee command-not-found.meta
sha256sum command-not-found.stdout.log command-not-found.stderr.log command-not-found.meta > command-not-found.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l command-not-found.stdout.log command-not-found.stderr.log
sed -n '1,40p' command-not-found.stdout.log | tee command-not-found.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' command-not-found.stderr.log > command-not-found.issues.txt || true
sha256sum -c command-not-found.SHA256SUMS | tee command-not-found.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای کنترل pipefail، trap، آرایه و اتوماسیون قابل حسابرسی
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای اجرای شل و اسکریپت استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
bash script.shفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
bash -n script.shگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
bash -x script.shگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- bash | tee bash.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s bash ARGS > bash.stdout.log 2> bash.stderr.log
status=$?; printf 'tool=bash\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee bash.meta
sha256sum bash.stdout.log bash.stderr.log bash.meta > bash.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l bash.stdout.log bash.stderr.log
sed -n '1,40p' bash.stdout.log | tee bash.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' bash.stderr.log > bash.issues.txt || true
sha256sum -c bash.SHA256SUMS | tee bash.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای محیط تعاملی امنتر، completion و بررسی syntax
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای شل تعاملی پیشفرض Kali استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:پیشفرض Kali
SYNTAXzsh [OPTIONS]
زیرفرمان / گزینه
کاربرد امنیتی
-n
بررسی
-x
ردیابی
-c
اجرای فرمان
مثالهای عملی کنترلشده
zsh
zsh -n script.zsh
exec zsh
تشریح خطبهخط فرمانها
zshفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
zsh -n script.zshگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
exec zshفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- zsh | tee zsh.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s zsh ARGS > zsh.stdout.log 2> zsh.stderr.log
status=$?; printf 'tool=zsh\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee zsh.meta
sha256sum zsh.stdout.log zsh.stderr.log zsh.meta > zsh.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l zsh.stdout.log zsh.stderr.log
sed -n '1,40p' zsh.stdout.log | tee zsh.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' zsh.stderr.log > zsh.issues.txt || true
sha256sum -c zsh.SHA256SUMS | tee zsh.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای حفظ نشست، جداسازی پنجرهها و capture خروجی طولانی
نقش امنیتی: از این ابزار در مسیر «مبانی لابراتوار، محدوده و ثبت شواهد» برای جلسههای پایدار ترمینال استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install tmux
SYNTAXtmux SUBCOMMAND
زیرفرمان / گزینه
کاربرد امنیتی
new
نشست جدید
attach
اتصال
ls
فهرست
kill-session
حذف
capture-pane
خروجی
مثالهای عملی کنترلشده
tmux new -s audit
tmux ls
tmux attach -t audit
tmux capture-pane -p > pane.txt
تشریح خطبهخط فرمانها
tmux new -s auditگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
tmux lsفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
tmux attach -t auditگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
tmux capture-pane -p > pane.txtخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- tmux | tee tmux.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s tmux ARGS > tmux.stdout.log 2> tmux.stderr.log
status=$?; printf 'tool=tmux\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee tmux.meta
sha256sum tmux.stdout.log tmux.stderr.log tmux.meta > tmux.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l tmux.stdout.log tmux.stderr.log
sed -n '1,40p' tmux.stdout.log | tee tmux.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' tmux.stderr.log > tmux.issues.txt || true
sha256sum -c tmux.SHA256SUMS | tee tmux.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
🔎
فصل امنیت 2: OSINT و شناسایی غیرفعال
۱۶ ابزار · ۳ ابزار جدید · فرمان و مثال · مسیر مرحلهای
⚖️ جمعآوری داده عمومی با حداقل تماس مستقیم، ثبت منبع و زمان، حذف داده شخصی غیرضروری و اعتبارسنجی چندمنبعی. تمام فرمانها فقط برای سیستم خودتان، CTF، لابراتوار یا ارزیابی دارای مجوز کتبیاند.
🎯 اهداف یادگیری
شروع از منابع عمومی و کمتماس
یکتاسازی نام، URL و metadata
ثبت URL منبع و timestamp
📦 خروجیهای مورد انتظار
whois.txtemails.txturls.txtosint.SHA256SUMS
معیار پایان: فرمانها بدون خروج از scope اجرا شده، خطاها ثبت شده و hash خروجی خام قابل تأیید باشد.
🧰 لابراتوار زنجیرهای فصل
فرمانها را بهترتیب اجرا کنید؛ مقدارهای مستنداتی را فقط با هدف مجاز جایگزین کنید.
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای اطلاعات ثبت دامنه و IP استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install whois
SYNTAXwhois NAME
زیرفرمان / گزینه
کاربرد امنیتی
-h
سرور مشخص
NAME
دامنه یا IP
مثالهای عملی کنترلشده
whois example.com
whois 203.0.113.10
تشریح خطبهخط فرمانها
whois example.comفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
whois 203.0.113.10فرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- whois | tee whois.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s whois ARGS > whois.stdout.log 2> whois.stderr.log
status=$?; printf 'tool=whois\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee whois.meta
sha256sum whois.stdout.log whois.stderr.log whois.meta > whois.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l whois.stdout.log whois.stderr.log
sed -n '1,40p' whois.stdout.log | tee whois.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' whois.stderr.log > whois.issues.txt || true
sha256sum -c whois.SHA256SUMS | tee whois.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای گردآوری منابع عمومی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
theHarvester -d example.com -b crtsh,bing -l 200 -f harvestگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
theHarvester -d example.com -b all -l 100گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- theHarvester | tee theHarvester.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s theHarvester ARGS > theHarvester.stdout.log 2> theHarvester.stderr.log
status=$?; printf 'tool=theHarvester\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee theHarvester.meta
sha256sum theHarvester.stdout.log theHarvester.stderr.log theHarvester.meta > theHarvester.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l theHarvester.stdout.log theHarvester.stderr.log
sed -n '1,40p' theHarvester.stdout.log | tee theHarvester.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' theHarvester.stderr.log > theHarvester.issues.txt || true
sha256sum -c theHarvester.SHA256SUMS | tee theHarvester.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای چارچوب ماژولار OSINT استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install recon-ng
SYNTAXrecon-ng
زیرفرمان / گزینه
کاربرد امنیتی
marketplace
مدیریت ماژول
modules load
بارگذاری
options
تنظیم
run
اجرا
show
نمایش
مثالهای عملی کنترلشده
recon-ng
marketplace search domains-
marketplace install MODULE
modules load MODULE
options set SOURCE example.com
run
تشریح خطبهخط فرمانها
recon-ngفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
marketplace search domains-فرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
marketplace install MODULEفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
modules load MODULEفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
options set SOURCE example.comفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- recon-ng | tee recon-ng.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s recon-ng ARGS > recon-ng.stdout.log 2> recon-ng.stderr.log
status=$?; printf 'tool=recon-ng\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee recon-ng.meta
sha256sum recon-ng.stdout.log recon-ng.stderr.log recon-ng.meta > recon-ng.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l recon-ng.stdout.log recon-ng.stderr.log
sed -n '1,40p' recon-ng.stdout.log | tee recon-ng.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' recon-ng.stderr.log > recon-ng.issues.txt || true
sha256sum -c recon-ng.SHA256SUMS | tee recon-ng.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای همبستگی خودکار OSINT استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
spiderfoot -l 127.0.0.1:5001گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
spiderfoot -s example.com -o json > spiderfoot.jsonخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- spiderfoot | tee spiderfoot.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s spiderfoot ARGS > spiderfoot.stdout.log 2> spiderfoot.stderr.log
status=$?; printf 'tool=spiderfoot\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee spiderfoot.meta
sha256sum spiderfoot.stdout.log spiderfoot.stderr.log spiderfoot.meta > spiderfoot.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l spiderfoot.stdout.log spiderfoot.stderr.log
sed -n '1,40p' spiderfoot.stdout.log | tee spiderfoot.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' spiderfoot.stderr.log > spiderfoot.issues.txt || true
sha256sum -c spiderfoot.SHA256SUMS | tee spiderfoot.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای تحلیل گرافی روابط استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install maltego
SYNTAXmaltego
زیرفرمان / گزینه
کاربرد امنیتی
Transforms
گردآوری
Machines
گردشکار
Entities
موجودیتها
Graph
روابط
مثالهای عملی کنترلشده
maltego
تشریح خطبهخط فرمانها
maltegoفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- maltego | tee maltego.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s maltego ARGS > maltego.stdout.log 2> maltego.stderr.log
status=$?; printf 'tool=maltego\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee maltego.meta
sha256sum maltego.stdout.log maltego.stderr.log maltego.meta > maltego.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l maltego.stdout.log maltego.stderr.log
sed -n '1,40p' maltego.stdout.log | tee maltego.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' maltego.stderr.log > maltego.issues.txt || true
sha256sum -c maltego.SHA256SUMS | tee maltego.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای بررسی نام کاربری در سرویسها استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install sherlock
SYNTAXsherlock USERNAME [OPTIONS]
زیرفرمان / گزینه
کاربرد امنیتی
--print-found
فقط یافته
--csv
خروجی
--timeout
مهلت
مثالهای عملی کنترلشده
sherlock example_user --print-found --csv
sherlock example_user --timeout 10
تشریح خطبهخط فرمانها
sherlock example_user --print-found --csvگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
sherlock example_user --timeout 10گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- sherlock | tee sherlock.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s sherlock ARGS > sherlock.stdout.log 2> sherlock.stderr.log
status=$?; printf 'tool=sherlock\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee sherlock.meta
sha256sum sherlock.stdout.log sherlock.stderr.log sherlock.meta > sherlock.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l sherlock.stdout.log sherlock.stderr.log
sed -n '1,40p' sherlock.stdout.log | tee sherlock.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' sherlock.stderr.log > sherlock.issues.txt || true
sha256sum -c sherlock.SHA256SUMS | tee sherlock.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای جستوجوی متادیتای اسناد عمومی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
metagoofil -d example.com -t pdf,docx -l 50 -n 10 -o docsگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- metagoofil | tee metagoofil.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s metagoofil ARGS > metagoofil.stdout.log 2> metagoofil.stderr.log
status=$?; printf 'tool=metagoofil\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee metagoofil.meta
sha256sum metagoofil.stdout.log metagoofil.stderr.log metagoofil.meta > metagoofil.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l metagoofil.stdout.log metagoofil.stderr.log
sed -n '1,40p' metagoofil.stdout.log | tee metagoofil.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' metagoofil.stderr.log > metagoofil.issues.txt || true
sha256sum -c metagoofil.SHA256SUMS | tee metagoofil.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای خواندن و پاکسازی متادیتا استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
exiftool -a -u -g1 document.pdfگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
cp photo.jpg clean.jpg && exiftool -all= -overwrite_original clean.jpgگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- exiftool | tee exiftool.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s exiftool ARGS > exiftool.stdout.log 2> exiftool.stderr.log
status=$?; printf 'tool=exiftool\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee exiftool.meta
sha256sum exiftool.stdout.log exiftool.stderr.log exiftool.meta > exiftool.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l exiftool.stdout.log exiftool.stderr.log
sed -n '1,40p' exiftool.stdout.log | tee exiftool.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' exiftool.stderr.log > exiftool.issues.txt || true
sha256sum -c exiftool.SHA256SUMS | tee exiftool.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای جستوجوی متنی وب استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
googler --count 10 'site:example.com filetype:pdf'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
googler -n 5 'example organization'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- googler | tee googler.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s googler ARGS > googler.stdout.log 2> googler.stderr.log
status=$?; printf 'tool=googler\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee googler.meta
sha256sum googler.stdout.log googler.stderr.log googler.meta > googler.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l googler.stdout.log googler.stderr.log
sed -n '1,40p' googler.stdout.log | tee googler.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' googler.stderr.log > googler.issues.txt || true
sha256sum -c googler.SHA256SUMS | tee googler.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای بررسی در دسترسبودن شناسه عمومی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
socialscan example_user --platforms github redditگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
socialscan test@example.com --json results.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- socialscan | tee socialscan.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s socialscan ARGS > socialscan.stdout.log 2> socialscan.stderr.log
status=$?; printf 'tool=socialscan\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee socialscan.meta
sha256sum socialscan.stdout.log socialscan.stderr.log socialscan.meta > socialscan.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l socialscan.stdout.log socialscan.stderr.log
sed -n '1,40p' socialscan.stdout.log | tee socialscan.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' socialscan.stderr.log > socialscan.issues.txt || true
sha256sum -c socialscan.SHA256SUMS | tee socialscan.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای بررسی اتصال ایمیل به سرویسها استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
holehe test@example.com --only-usedگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
holehe test@example.com --csvگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- holehe | tee holehe.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s holehe ARGS > holehe.stdout.log 2> holehe.stderr.log
status=$?; printf 'tool=holehe\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee holehe.meta
sha256sum holehe.stdout.log holehe.stderr.log holehe.meta > holehe.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l holehe.stdout.log holehe.stderr.log
sed -n '1,40p' holehe.stdout.log | tee holehe.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' holehe.stderr.log > holehe.issues.txt || true
sha256sum -c holehe.SHA256SUMS | tee holehe.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای URLهای تاریخی منابع عمومی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
printf '%s\n' example.com | waybackurls | sort -u > wayback.txtخروجی یک مرحله را به ورودی مرحله بعد میدهد؛ pipefail را برای تشخیص شکست فعال کنید؛ خروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- waybackurls | tee waybackurls.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s waybackurls ARGS > waybackurls.stdout.log 2> waybackurls.stderr.log
status=$?; printf 'tool=waybackurls\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee waybackurls.meta
sha256sum waybackurls.stdout.log waybackurls.stderr.log waybackurls.meta > waybackurls.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l waybackurls.stdout.log waybackurls.stderr.log
sed -n '1,40p' waybackurls.stdout.log | tee waybackurls.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' waybackurls.stderr.log > waybackurls.issues.txt || true
sha256sum -c waybackurls.SHA256SUMS | tee waybackurls.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای گردآوری URL از آرشیوهای عمومی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
gau --subs --providers wayback,commoncrawl example.com > gau.txtخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
gau --json example.com > gau.jsonخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- gau | tee gau.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s gau ARGS > gau.stdout.log 2> gau.stderr.log
status=$?; printf 'tool=gau\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee gau.meta
sha256sum gau.stdout.log gau.stderr.log gau.meta > gau.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l gau.stdout.log gau.stderr.log
sed -n '1,40p' gau.stdout.log | tee gau.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' gau.stderr.log > gau.issues.txt || true
sha256sum -c gau.SHA256SUMS | tee gau.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای نمایش و تحلیل chain of trust در DNSSEC
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای تحلیل تصویری زنجیره DNSSEC استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
dnsviz probe example.test -o probe.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
dnsviz analyze probe.json > analysis.txtخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید.
dnsviz graph -T svg probe.json -o dnssec.svgگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
dnsviz print probe.jsonفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- dnsviz | tee dnsviz.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s dnsviz ARGS > dnsviz.stdout.log 2> dnsviz.stderr.log
status=$?; printf 'tool=dnsviz\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee dnsviz.meta
sha256sum dnsviz.stdout.log dnsviz.stderr.log dnsviz.meta > dnsviz.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l dnsviz.stdout.log dnsviz.stderr.log
sed -n '1,40p' dnsviz.stdout.log | tee dnsviz.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' dnsviz.stderr.log > dnsviz.issues.txt || true
sha256sum -c dnsviz.SHA256SUMS | tee dnsviz.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
02.15جدید در دورهzonemaster-cliآزمون سلامت و delegation دامنه
چرا اضافه شد؟ برای سنجش delegation و سلامت عملیاتی DNS
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای آزمون سلامت و delegation دامنه استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
zonemaster-cli example.testفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
zonemaster-cli --level warning example.testگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
zonemaster-cli --json example.test > zonemaster.jsonخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
zonemaster-cli --test delegation example.testگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- zonemaster-cli | tee zonemaster-cli.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s zonemaster-cli ARGS > zonemaster-cli.stdout.log 2> zonemaster-cli.stderr.log
status=$?; printf 'tool=zonemaster-cli\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee zonemaster-cli.meta
sha256sum zonemaster-cli.stdout.log zonemaster-cli.stderr.log zonemaster-cli.meta > zonemaster-cli.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l zonemaster-cli.stdout.log zonemaster-cli.stderr.log
sed -n '1,40p' zonemaster-cli.stdout.log | tee zonemaster-cli.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' zonemaster-cli.stderr.log > zonemaster-cli.issues.txt || true
sha256sum -c zonemaster-cli.SHA256SUMS | tee zonemaster-cli.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای پرسوجوی DNS، DoT و DoH با خروجی دقیق
نقش امنیتی: از این ابزار در مسیر «OSINT و شناسایی غیرفعال» برای پرسوجوی DNS پیشرفته از Knot استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install knot-dnsutils
SYNTAXkdig [OPTIONS] NAME [TYPE]
زیرفرمان / گزینه
کاربرد امنیتی
@SERVER
سرور
+dnssec
DNSSEC
+tls
DoT
+https
DoH
+multiline
خوانا
-p
پورت
مثالهای عملی کنترلشده
kdig example.test A +dnssec
kdig @RESOLVER example.test DNSKEY +multiline
kdig +tls @RESOLVER example.test A
kdig +https @RESOLVER example.test AAAA
تشریح خطبهخط فرمانها
kdig example.test A +dnssecفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
kdig @RESOLVER example.test DNSKEY +multilineفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
kdig +tls @RESOLVER example.test Aفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
kdig +https @RESOLVER example.test AAAAفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- kdig | tee kdig.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s kdig ARGS > kdig.stdout.log 2> kdig.stderr.log
status=$?; printf 'tool=kdig\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee kdig.meta
sha256sum kdig.stdout.log kdig.stderr.log kdig.meta > kdig.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l kdig.stdout.log kdig.stderr.log
sed -n '1,40p' kdig.stdout.log | tee kdig.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' kdig.stderr.log > kdig.issues.txt || true
sha256sum -c kdig.SHA256SUMS | tee kdig.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
📡
فصل امنیت 3: کشف شبکه و شناسایی سرویس
۱۶ ابزار · ۳ ابزار جدید · فرمان و مثال · مسیر مرحلهای
⚖️ از کشف میزبان با نرخ محدود به تشخیص سرویس و enumeration هدفمند بروید؛ خروجی هر مرحله ورودی مرحله بعد باشد. تمام فرمانها فقط برای سیستم خودتان، CTF، لابراتوار یا ارزیابی دارای مجوز کتبیاند.
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای اسکن و تشخیص سرویس استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
nmap -sn 192.0.2.0/24 -oA discoveryگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
sudo nmap -p- --min-rate 1000 TARGET -oA allportsبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
nmap -sV -sC -p 22,80,443 TARGET -oA servicesگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- nmap | tee nmap.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s nmap ARGS > nmap.stdout.log 2> nmap.stderr.log
status=$?; printf 'tool=nmap\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee nmap.meta
sha256sum nmap.stdout.log nmap.stderr.log nmap.meta > nmap.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l nmap.stdout.log nmap.stderr.log
sed -n '1,40p' nmap.stdout.log | tee nmap.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' nmap.stderr.log > nmap.issues.txt || true
sha256sum -c nmap.SHA256SUMS | tee nmap.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای کشف سریع پورت در بازه مجاز استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install masscan
SYNTAXmasscan RANGE -p PORTS [OPTIONS]
زیرفرمان / گزینه
کاربرد امنیتی
-p
پورت
--rate
نرخ
-e
رابط
--router-mac
روتر
-oJ
JSON
مثالهای عملی کنترلشده
sudo masscan 192.0.2.0/24 -p80,443 --rate 500 -oJ masscan.json
# سپس تأیید با nmap
nmap -sV -p80,443 TARGET
تشریح خطبهخط فرمانها
sudo masscan 192.0.2.0/24 -p80,443 --rate 500 -oJ masscan.jsonبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
nmap -sV -p80,443 TARGETگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- masscan | tee masscan.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s masscan ARGS > masscan.stdout.log 2> masscan.stderr.log
status=$?; printf 'tool=masscan\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee masscan.meta
sha256sum masscan.stdout.log masscan.stderr.log masscan.meta > masscan.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l masscan.stdout.log masscan.stderr.log
sed -n '1,40p' masscan.stdout.log | tee masscan.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' masscan.stderr.log > masscan.issues.txt || true
sha256sum -c masscan.SHA256SUMS | tee masscan.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای کشف پورت و تحویل به nmap استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install rustscan
SYNTAXrustscan -a TARGET [OPTIONS] -- [NMAP]
زیرفرمان / گزینه
کاربرد امنیتی
-a
هدف
-r
بازه
-b
batch
--ulimit
حد فایل
--
گزینه nmap
مثالهای عملی کنترلشده
rustscan -a TARGET -r 1-65535 -- -sV -sC
rustscan -a targets.txt -b 1000
تشریح خطبهخط فرمانها
rustscan -a TARGET -r 1-65535 -- -sV -sCگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
rustscan -a targets.txt -b 1000گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- rustscan | tee rustscan.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s rustscan ARGS > rustscan.stdout.log 2> rustscan.stderr.log
status=$?; printf 'tool=rustscan\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee rustscan.meta
sha256sum rustscan.stdout.log rustscan.stderr.log rustscan.meta > rustscan.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l rustscan.stdout.log rustscan.stderr.log
sed -n '1,40p' rustscan.stdout.log | tee rustscan.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' rustscan.stderr.log > rustscan.issues.txt || true
sha256sum -c rustscan.SHA256SUMS | tee rustscan.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای کشف لایه دوم محلی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo arp-scan --localnetبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
sudo arp-scan -I eth0 192.0.2.0/24با دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- arp-scan | tee arp-scan.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s arp-scan ARGS > arp-scan.stdout.log 2> arp-scan.stderr.log
status=$?; printf 'tool=arp-scan\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee arp-scan.meta
sha256sum arp-scan.stdout.log arp-scan.stderr.log arp-scan.meta > arp-scan.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l arp-scan.stdout.log arp-scan.stderr.log
sed -n '1,40p' arp-scan.stdout.log | tee arp-scan.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' arp-scan.stderr.log > arp-scan.issues.txt || true
sha256sum -c arp-scan.SHA256SUMS | tee arp-scan.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای ping چند هدف استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install fping
SYNTAXfping [OPTIONS] TARGETS
زیرفرمان / گزینه
کاربرد امنیتی
-a
زنده
-g
تولید بازه
-f
فایل
-c
تعداد
-t
timeout
مثالهای عملی کنترلشده
fping -a -g 192.0.2.0/24 2>/dev/null
fping -f hosts.txt -c 3
تشریح خطبهخط فرمانها
fping -a -g 192.0.2.0/24 2>/dev/nullخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ جریان خطا را نیز ثبت یا ادغام میکند؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
fping -f hosts.txt -c 3گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- fping | tee fping.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s fping ARGS > fping.stdout.log 2> fping.stderr.log
status=$?; printf 'tool=fping\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee fping.meta
sha256sum fping.stdout.log fping.stderr.log fping.meta > fping.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l fping.stdout.log fping.stderr.log
sed -n '1,40p' fping.stdout.log | tee fping.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' fping.stderr.log > fping.issues.txt || true
sha256sum -c fping.SHA256SUMS | tee fping.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای ساخت بسته و آزمون فایروال مجاز استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo hping3 -S -p 443 -c 3 TARGETبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
sudo hping3 --udp -p 53 -c 3 TARGETبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- hping3 | tee hping3.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s hping3 ARGS > hping3.stdout.log 2> hping3.stderr.log
status=$?; printf 'tool=hping3\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee hping3.meta
sha256sum hping3.stdout.log hping3.stderr.log hping3.meta > hping3.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l hping3.stdout.log hping3.stderr.log
sed -n '1,40p' hping3.stdout.log | tee hping3.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' hping3.stderr.log > hping3.issues.txt || true
sha256sum -c hping3.SHA256SUMS | tee hping3.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای اتصال و آزمون TCP/UDP استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
nc -vz TARGET 1-1024گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
nc -v TARGET 80گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
printf 'HEAD / HTTP/1.0\r\n\r\n' | nc TARGET 80خروجی یک مرحله را به ورودی مرحله بعد میدهد؛ pipefail را برای تشخیص شکست فعال کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- netcat | tee netcat.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s netcat ARGS > netcat.stdout.log 2> netcat.stderr.log
status=$?; printf 'tool=netcat\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee netcat.meta
sha256sum netcat.stdout.log netcat.stderr.log netcat.meta > netcat.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l netcat.stdout.log netcat.stderr.log
sed -n '1,40p' netcat.stdout.log | tee netcat.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' netcat.stderr.log > netcat.issues.txt || true
sha256sum -c netcat.SHA256SUMS | tee netcat.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای پرسوجوی دقیق DNS استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install dnsutils
SYNTAXdig [@SERVER] NAME [TYPE]
زیرفرمان / گزینه
کاربرد امنیتی
+short
خلاصه
+trace
ردیابی
-x
PTR
@SERVER
سرور
مثالهای عملی کنترلشده
dig +short A example.com
dig @SERVER example.com ANY
dig +trace example.com
تشریح خطبهخط فرمانها
dig +short A example.comفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
dig @SERVER example.com ANYفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
dig +trace example.comفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- dig | tee dig.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s dig ARGS > dig.stdout.log 2> dig.stderr.log
status=$?; printf 'tool=dig\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee dig.meta
sha256sum dig.stdout.log dig.stderr.log dig.meta > dig.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l dig.stdout.log dig.stderr.log
sed -n '1,40p' dig.stdout.log | tee dig.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' dig.stderr.log > dig.issues.txt || true
sha256sum -c dig.SHA256SUMS | tee dig.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای شناسایی رکوردهای DNS استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
dnsrecon -d example.com -t std -j dns.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
dnsrecon -d example.com -t brt -D names.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- dnsrecon | tee dnsrecon.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s dnsrecon ARGS > dnsrecon.stdout.log 2> dnsrecon.stderr.log
status=$?; printf 'tool=dnsrecon\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee dnsrecon.meta
sha256sum dnsrecon.stdout.log dnsrecon.stderr.log dnsrecon.meta > dnsrecon.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l dnsrecon.stdout.log dnsrecon.stderr.log
sed -n '1,40p' dnsrecon.stdout.log | tee dnsrecon.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' dnsrecon.stderr.log > dnsrecon.issues.txt || true
sha256sum -c dnsrecon.SHA256SUMS | tee dnsrecon.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای اتصال و فهرست SMB استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
smbclient -L //TARGET -Nگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
smbclient //TARGET/share -U 'user%pass'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
smbclient //TARGET/share -N -c 'ls'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- smbclient | tee smbclient.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s smbclient ARGS > smbclient.stdout.log 2> smbclient.stderr.log
status=$?; printf 'tool=smbclient\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee smbclient.meta
sha256sum smbclient.stdout.log smbclient.stderr.log smbclient.meta > smbclient.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l smbclient.stdout.log smbclient.stderr.log
sed -n '1,40p' smbclient.stdout.log | tee smbclient.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' smbclient.stderr.log > smbclient.issues.txt || true
sha256sum -c smbclient.SHA256SUMS | tee smbclient.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای شمارش SMB/Windows استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install enum4linux-ng
SYNTAXenum4linux-ng [OPTIONS] TARGET
زیرفرمان / گزینه
کاربرد امنیتی
-A
همه
-S
shares
-U
کاربران
-G
گروهها
-oA
خروجی
مثالهای عملی کنترلشده
enum4linux-ng -A TARGET -oA enum
enum4linux-ng -S -U -G TARGET
تشریح خطبهخط فرمانها
enum4linux-ng -A TARGET -oA enumگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
enum4linux-ng -S -U -G TARGETگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- enum4linux-ng | tee enum4linux-ng.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s enum4linux-ng ARGS > enum4linux-ng.stdout.log 2> enum4linux-ng.stderr.log
status=$?; printf 'tool=enum4linux-ng\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee enum4linux-ng.meta
sha256sum enum4linux-ng.stdout.log enum4linux-ng.stderr.log enum4linux-ng.meta > enum4linux-ng.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l enum4linux-ng.stdout.log enum4linux-ng.stderr.log
sed -n '1,40p' enum4linux-ng.stdout.log | tee enum4linux-ng.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' enum4linux-ng.stderr.log > enum4linux-ng.issues.txt || true
sha256sum -c enum4linux-ng.SHA256SUMS | tee enum4linux-ng.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای پیمایش SNMP مجاز استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install snmp
SYNTAXsnmpwalk [OPTIONS] AGENT OID
زیرفرمان / گزینه
کاربرد امنیتی
-v
نسخه
-c
community
-On
OID عددی
-Oa
ASCII
مثالهای عملی کنترلشده
snmpwalk -v2c -c COMMUNITY TARGET 1.3.6.1.2.1.1
snmpget -v2c -c COMMUNITY TARGET sysName.0
تشریح خطبهخط فرمانها
snmpwalk -v2c -c COMMUNITY TARGET 1.3.6.1.2.1.1گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
snmpget -v2c -c COMMUNITY TARGET sysName.0گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- snmpwalk | tee snmpwalk.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s snmpwalk ARGS > snmpwalk.stdout.log 2> snmpwalk.stderr.log
status=$?; printf 'tool=snmpwalk\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee snmpwalk.meta
sha256sum snmpwalk.stdout.log snmpwalk.stderr.log snmpwalk.meta > snmpwalk.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l snmpwalk.stdout.log snmpwalk.stderr.log
sed -n '1,40p' snmpwalk.stdout.log | tee snmpwalk.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' snmpwalk.stderr.log > snmpwalk.issues.txt || true
sha256sum -c snmpwalk.SHA256SUMS | tee snmpwalk.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای پرسوجوی LDAP استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
ldapsearch -x -H ldap://TARGET -s base namingContextsگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
ldapsearch -x -H ldap://TARGET -b 'dc=example,dc=test' '(objectClass=person)' cnگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- ldapsearch | tee ldapsearch.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s ldapsearch ARGS > ldapsearch.stdout.log 2> ldapsearch.stderr.log
status=$?; printf 'tool=ldapsearch\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee ldapsearch.meta
sha256sum ldapsearch.stdout.log ldapsearch.stderr.log ldapsearch.meta > ldapsearch.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l ldapsearch.stdout.log ldapsearch.stderr.log
sed -n '1,40p' ldapsearch.stdout.log | tee ldapsearch.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' ldapsearch.stderr.log > ldapsearch.issues.txt || true
sha256sum -c ldapsearch.SHA256SUMS | tee ldapsearch.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای ترکیب latency، loss و مسیر در عیبیابی شبکه
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای ping و traceroute پیوسته استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install mtr-tiny
SYNTAXmtr [OPTIONS] HOST
زیرفرمان / گزینه
کاربرد امنیتی
-r
گزارش
-w
عریض
-z
AS
-c
تعداد
-T
TCP
-P
پورت
مثالهای عملی کنترلشده
mtr -rwzc 20 TARGET
mtr -T -P 443 TARGET
تشریح خطبهخط فرمانها
mtr -rwzc 20 TARGETگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
mtr -T -P 443 TARGETگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- mtr | tee mtr.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s mtr ARGS > mtr.stdout.log 2> mtr.stderr.log
status=$?; printf 'tool=mtr\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee mtr.meta
sha256sum mtr.stdout.log mtr.stderr.log mtr.meta > mtr.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l mtr.stdout.log mtr.stderr.log
sed -n '1,40p' mtr.stdout.log | tee mtr.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' mtr.stderr.log > mtr.issues.txt || true
sha256sum -c mtr.SHA256SUMS | tee mtr.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای fingerprint غیرفعال سیستمعامل بدون probe اضافی
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای اثر انگشت غیرفعال سیستمعامل استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo p0f -i eth0 -o p0f.logبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
sudo p0f -r capture.pcapبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- p0f | tee p0f.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s p0f ARGS > p0f.stdout.log 2> p0f.stderr.log
status=$?; printf 'tool=p0f\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee p0f.meta
sha256sum p0f.stdout.log p0f.stderr.log p0f.meta > p0f.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l p0f.stdout.log p0f.stderr.log
sed -n '1,40p' p0f.stdout.log | tee p0f.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' p0f.stderr.log > p0f.issues.txt || true
sha256sum -c p0f.SHA256SUMS | tee p0f.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
03.16جدید در دورهopenssl-s_clientبررسی TLS و گواهی
چرا اضافه شد؟ برای بررسی TLS، certificate chain و سرویسهای رمزگذاریشده
نقش امنیتی: از این ابزار در مسیر «کشف شبکه و شناسایی سرویس» برای بررسی TLS و گواهی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
openssl s_client -connect TARGET:443 -servername example.test </dev/nullگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
openssl s_client -connect TARGET:443 -showcerts </dev/nullگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- openssl-s_client | tee openssl-s_client.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s openssl-s_client ARGS > openssl-s_client.stdout.log 2> openssl-s_client.stderr.log
status=$?; printf 'tool=openssl-s_client\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee openssl-s_client.meta
sha256sum openssl-s_client.stdout.log openssl-s_client.stderr.log openssl-s_client.meta > openssl-s_client.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l openssl-s_client.stdout.log openssl-s_client.stderr.log
sed -n '1,40p' openssl-s_client.stdout.log | tee openssl-s_client.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' openssl-s_client.stderr.log > openssl-s_client.issues.txt || true
sha256sum -c openssl-s_client.SHA256SUMS | tee openssl-s_client.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
🕸️
فصل امنیت 4: ارزیابی امنیت برنامه وب
۱۶ ابزار · ۳ ابزار جدید · فرمان و مثال · مسیر مرحلهای
⚖️ درخواست، پاسخ، فناوری، مسیر و یافته را ثبت کنید؛ scanner فقط سرنخ میدهد و تأیید دستی کمخطر لازم است. تمام فرمانها فقط برای سیستم خودتان، CTF، لابراتوار یا ارزیابی دارای مجوز کتبیاند.
🎯 اهداف یادگیری
ثبت درخواست و پاسخ پایه
تشخیص فناوری و مسیرها با نرخ کم
اعتبارسنجی یافته scanner بهصورت دستی
📦 خروجیهای مورد انتظار
headers.txthttpx.jsonpaths.jsonweb.SHA256SUMS
معیار پایان: فرمانها بدون خروج از scope اجرا شده، خطاها ثبت شده و hash خروجی خام قابل تأیید باشد.
🧰 لابراتوار زنجیرهای فصل
فرمانها را بهترتیب اجرا کنید؛ مقدارهای مستنداتی را فقط با هدف مجاز جایگزین کنید.
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای ساخت و ثبت درخواست HTTP استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
curl -isk https://TARGET/گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
curl -sS -D headers.txt -o body.html https://TARGET/گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
curl -x http://127.0.0.1:8080 http://TARGET/گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- curl | tee curl.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s curl ARGS > curl.stdout.log 2> curl.stderr.log
status=$?; printf 'tool=curl\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee curl.meta
sha256sum curl.stdout.log curl.stderr.log curl.meta > curl.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l curl.stdout.log curl.stderr.log
sed -n '1,40p' curl.stdout.log | tee curl.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' curl.stderr.log > curl.issues.txt || true
sha256sum -c curl.SHA256SUMS | tee curl.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای دانلود و mirror کنترلشده استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
wget -O page.html http://TARGET/گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
wget --mirror --no-parent --convert-links http://TARGET/docs/گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- wget | tee wget.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s wget ARGS > wget.stdout.log 2> wget.stderr.log
status=$?; printf 'tool=wget\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee wget.meta
sha256sum wget.stdout.log wget.stderr.log wget.meta > wget.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l wget.stdout.log wget.stderr.log
sed -n '1,40p' wget.stdout.log | tee wget.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' wget.stderr.log > wget.issues.txt || true
sha256sum -c wget.SHA256SUMS | tee wget.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای اعتبارسنجی سرویسهای HTTP استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
httpx -l hosts.txt -title -status-code -tech-detect -o httpx.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
httpx -l urls.txt -json -o httpx.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- httpx | tee httpx.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s httpx ARGS > httpx.stdout.log 2> httpx.stderr.log
status=$?; printf 'tool=httpx\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee httpx.meta
sha256sum httpx.stdout.log httpx.stderr.log httpx.meta > httpx.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l httpx.stdout.log httpx.stderr.log
sed -n '1,40p' httpx.stdout.log | tee httpx.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' httpx.stderr.log > httpx.issues.txt || true
sha256sum -c httpx.SHA256SUMS | tee httpx.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای اثر انگشت فناوری وب استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install whatweb
SYNTAXwhatweb [OPTIONS] URL
زیرفرمان / گزینه
کاربرد امنیتی
-a
سطح aggressiveness
-i
فایل
--log-json
JSON
--proxy
پروکسی
مثالهای عملی کنترلشده
whatweb -a 1 http://TARGET
whatweb -i urls.txt --log-json whatweb.json
تشریح خطبهخط فرمانها
whatweb -a 1 http://TARGETگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
whatweb -i urls.txt --log-json whatweb.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- whatweb | tee whatweb.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s whatweb ARGS > whatweb.stdout.log 2> whatweb.stderr.log
status=$?; printf 'tool=whatweb\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee whatweb.meta
sha256sum whatweb.stdout.log whatweb.stderr.log whatweb.meta > whatweb.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l whatweb.stdout.log whatweb.stderr.log
sed -n '1,40p' whatweb.stdout.log | tee whatweb.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' whatweb.stderr.log > whatweb.issues.txt || true
sha256sum -c whatweb.SHA256SUMS | tee whatweb.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای شناسایی WAF استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install wafw00f
SYNTAXwafw00f [OPTIONS] URL
زیرفرمان / گزینه
کاربرد امنیتی
-a
همه WAFها
-o
خروجی
-p
پروکسی
-v
جزئیات
مثالهای عملی کنترلشده
wafw00f https://TARGET -a -o waf.json
تشریح خطبهخط فرمانها
wafw00f https://TARGET -a -o waf.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- wafw00f | tee wafw00f.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s wafw00f ARGS > wafw00f.stdout.log 2> wafw00f.stderr.log
status=$?; printf 'tool=wafw00f\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee wafw00f.meta
sha256sum wafw00f.stdout.log wafw00f.stderr.log wafw00f.meta > wafw00f.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l wafw00f.stdout.log wafw00f.stderr.log
sed -n '1,40p' wafw00f.stdout.log | tee wafw00f.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' wafw00f.stderr.log > wafw00f.issues.txt || true
sha256sum -c wafw00f.SHA256SUMS | tee wafw00f.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای کشف مسیر، DNS و vhost استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
gobuster dir -u http://TARGET -w words.txt -x php,html -o dirs.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
gobuster dns -d example.test -w subs.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
gobuster vhost -u http://TARGET -w subs.txt --append-domainگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- gobuster | tee gobuster.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s gobuster ARGS > gobuster.stdout.log 2> gobuster.stderr.log
status=$?; printf 'tool=gobuster\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee gobuster.meta
sha256sum gobuster.stdout.log gobuster.stderr.log gobuster.meta > gobuster.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l gobuster.stdout.log gobuster.stderr.log
sed -n '1,40p' gobuster.stdout.log | tee gobuster.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' gobuster.stderr.log > gobuster.issues.txt || true
sha256sum -c gobuster.SHA256SUMS | tee gobuster.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای fuzzing سریع نقاط ورودی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
ffuf -u http://TARGET/FUZZ -w words.txt -rate 20 -of json -o ffuf.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
ffuf -u http://TARGET/ -H 'Host: FUZZ.example.test' -w subs.txt -fs 1234گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- ffuf | tee ffuf.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s ffuf ARGS > ffuf.stdout.log 2> ffuf.stderr.log
status=$?; printf 'tool=ffuf\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee ffuf.meta
sha256sum ffuf.stdout.log ffuf.stderr.log ffuf.meta > ffuf.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l ffuf.stdout.log ffuf.stderr.log
sed -n '1,40p' ffuf.stdout.log | tee ffuf.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' ffuf.stderr.log > ffuf.issues.txt || true
sha256sum -c ffuf.SHA256SUMS | tee ffuf.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای کشف بازگشتی محتوا استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
feroxbuster -u http://TARGET -w words.txt -x php,txt -d 2 -o ferox.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- feroxbuster | tee feroxbuster.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s feroxbuster ARGS > feroxbuster.stdout.log 2> feroxbuster.stderr.log
status=$?; printf 'tool=feroxbuster\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee feroxbuster.meta
sha256sum feroxbuster.stdout.log feroxbuster.stderr.log feroxbuster.meta > feroxbuster.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l feroxbuster.stdout.log feroxbuster.stderr.log
sed -n '1,40p' feroxbuster.stdout.log | tee feroxbuster.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' feroxbuster.stderr.log > feroxbuster.issues.txt || true
sha256sum -c feroxbuster.SHA256SUMS | tee feroxbuster.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای کشف مسیر با افزونهها استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
dirsearch -u http://TARGET -e php,html -w words.txt --format=json -o dirsearch.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- dirsearch | tee dirsearch.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s dirsearch ARGS > dirsearch.stdout.log 2> dirsearch.stderr.log
status=$?; printf 'tool=dirsearch\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee dirsearch.meta
sha256sum dirsearch.stdout.log dirsearch.stderr.log dirsearch.meta > dirsearch.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l dirsearch.stdout.log dirsearch.stderr.log
sed -n '1,40p' dirsearch.stdout.log | tee dirsearch.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' dirsearch.stderr.log > dirsearch.issues.txt || true
sha256sum -c dirsearch.SHA256SUMS | tee dirsearch.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای بررسی پیکربندی وبسرور استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install nikto
SYNTAXnikto -h URL [OPTIONS]
زیرفرمان / گزینه
کاربرد امنیتی
-h
میزبان
-o
خروجی
-Format
قالب
-Tuning
دسته تست
-ssl
HTTPS
مثالهای عملی کنترلشده
nikto -h http://TARGET -o nikto.html -Format html
nikto -h https://TARGET -ssl -Tuning 123
تشریح خطبهخط فرمانها
nikto -h http://TARGET -o nikto.html -Format htmlگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
nikto -h https://TARGET -ssl -Tuning 123گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- nikto | tee nikto.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s nikto ARGS > nikto.stdout.log 2> nikto.stderr.log
status=$?; printf 'tool=nikto\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee nikto.meta
sha256sum nikto.stdout.log nikto.stderr.log nikto.meta > nikto.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l nikto.stdout.log nikto.stderr.log
sed -n '1,40p' nikto.stdout.log | tee nikto.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' nikto.stderr.log > nikto.issues.txt || true
sha256sum -c nikto.SHA256SUMS | tee nikto.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای اسکن templateمحور کنترلشده استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
nuclei -u https://TARGET -severity low,medium,high -rl 10 -jsonl -o nuclei.jsonlگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
nuclei -l urls.txt -tags misconfig,exposure -rl 10گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- nuclei | tee nuclei.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s nuclei ARGS > nuclei.stdout.log 2> nuclei.stderr.log
status=$?; printf 'tool=nuclei\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee nuclei.meta
sha256sum nuclei.stdout.log nuclei.stderr.log nuclei.meta > nuclei.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l nuclei.stdout.log nuclei.stderr.log
sed -n '1,40p' nuclei.stdout.log | tee nuclei.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' nuclei.stderr.log > nuclei.issues.txt || true
sha256sum -c nuclei.SHA256SUMS | tee nuclei.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای ارزیابی WordPress استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
wpscan --url http://TARGET/wp --enumerate ap,at,u --format json -o wpscan.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
wpscan --url http://TARGET/wp --plugins-detection passiveگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- wpscan | tee wpscan.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s wpscan ARGS > wpscan.stdout.log 2> wpscan.stderr.log
status=$?; printf 'tool=wpscan\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee wpscan.meta
sha256sum wpscan.stdout.log wpscan.stderr.log wpscan.meta > wpscan.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l wpscan.stdout.log wpscan.stderr.log
sed -n '1,40p' wpscan.stdout.log | tee wpscan.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' wpscan.stderr.log > wpscan.issues.txt || true
sha256sum -c wpscan.SHA256SUMS | tee wpscan.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای پروکسی و بازپخش درخواست وب استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
burpsuiteفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- burpsuite | tee burpsuite.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s burpsuite ARGS > burpsuite.stdout.log 2> burpsuite.stderr.log
status=$?; printf 'tool=burpsuite\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee burpsuite.meta
sha256sum burpsuite.stdout.log burpsuite.stderr.log burpsuite.meta > burpsuite.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l burpsuite.stdout.log burpsuite.stderr.log
sed -n '1,40p' burpsuite.stdout.log | tee burpsuite.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' burpsuite.stderr.log > burpsuite.issues.txt || true
sha256sum -c burpsuite.SHA256SUMS | tee burpsuite.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
04.14جدید در دورهmitmproxyپروکسی تعاملی HTTP(S) آزمایشگاه
چرا اضافه شد؟ برای مشاهده و بازپخش کنترلشده request و response
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای پروکسی تعاملی HTTP(S) آزمایشگاه استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
mitmproxy --listen-host 127.0.0.1 --listen-port 8080گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
mitmdump -w flows.mitmگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
mitmdump -r flows.mitm -nگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
mitmweb --web-host 127.0.0.1گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- mitmproxy | tee mitmproxy.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s mitmproxy ARGS > mitmproxy.stdout.log 2> mitmproxy.stderr.log
status=$?; printf 'tool=mitmproxy\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee mitmproxy.meta
sha256sum mitmproxy.stdout.log mitmproxy.stderr.log mitmproxy.meta > mitmproxy.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l mitmproxy.stdout.log mitmproxy.stderr.log
sed -n '1,40p' mitmproxy.stdout.log | tee mitmproxy.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' mitmproxy.stderr.log > mitmproxy.issues.txt || true
sha256sum -c mitmproxy.SHA256SUMS | tee mitmproxy.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای کشف پارامترهای ورودی با نرخ محدود
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای کشف پارامتر HTTP استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
arjun -u 'https://TARGET/api/search' -m GET -oJ arjun.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
arjun -i urls.txt -m GET,POST -t 5 --stableگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
arjun -u URL --headers 'Authorization: Bearer TOKEN'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- arjun | tee arjun.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s arjun ARGS > arjun.stdout.log 2> arjun.stderr.log
status=$?; printf 'tool=arjun\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee arjun.meta
sha256sum arjun.stdout.log arjun.stderr.log arjun.meta > arjun.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l arjun.stdout.log arjun.stderr.log
sed -n '1,40p' arjun.stdout.log | tee arjun.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' arjun.stderr.log > arjun.issues.txt || true
sha256sum -c arjun.SHA256SUMS | tee arjun.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
04.16جدید در دورهparamspiderگردآوری URLهای پارامتردار عمومی
چرا اضافه شد؟ برای گردآوری URLهای پارامتردار از منابع عمومی
نقش امنیتی: از این ابزار در مسیر «ارزیابی امنیت برنامه وب» برای گردآوری URLهای پارامتردار عمومی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
paramspider -d example.com -o params.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
paramspider -l domains.txt --exclude woff,css,pngگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
sort -u results/example.com.txt > unique-params.txtخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- paramspider | tee paramspider.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s paramspider ARGS > paramspider.stdout.log 2> paramspider.stderr.log
status=$?; printf 'tool=paramspider\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee paramspider.meta
sha256sum paramspider.stdout.log paramspider.stderr.log paramspider.meta > paramspider.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l paramspider.stdout.log paramspider.stderr.log
sed -n '1,40p' paramspider.stdout.log | tee paramspider.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' paramspider.stderr.log > paramspider.issues.txt || true
sha256sum -c paramspider.SHA256SUMS | tee paramspider.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
🧩
فصل امنیت 5: امنیت API، JWT، gRPC و WebSocket
۱۶ ابزار · ۳ ابزار جدید · فرمان و مثال · مسیر مرحلهای
⚖️ قرارداد API، احراز هویت، سطح دسترسی، schema و rate limit را با حسابهای آزمایشی و داده غیرواقعی بررسی کنید. تمام فرمانها فقط برای سیستم خودتان، CTF، لابراتوار یا ارزیابی دارای مجوز کتبیاند.
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای کلاینت خوانای HTTP و API استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install httpie
SYNTAXhttp [METHOD] URL [ITEMS]
زیرفرمان / گزینه
کاربرد امنیتی
METHOD
GET/POST/...
Header:Value
هدر
field
value=رشته
field:
json
--session
نشست
--download
دریافت
--print
اجزای خروجی
مثالهای عملی کنترلشده
http GET https://TARGET/api/health
http --verify=no POST https://TARGET/api/items name=lab enabled:=true
http --session=lab.json GET https://TARGET/api/profile Authorization:'Bearer TOKEN'
تشریح خطبهخط فرمانها
http GET https://TARGET/api/healthفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
http --verify=no POST https://TARGET/api/items name=lab enabled:=trueگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
http --session=lab.json GET https://TARGET/api/profile Authorization:'Bearer TOKEN'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- httpie | tee httpie.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s httpie ARGS > httpie.stdout.log 2> httpie.stderr.log
status=$?; printf 'tool=httpie\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee httpie.meta
sha256sum httpie.stdout.log httpie.stderr.log httpie.meta > httpie.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l httpie.stdout.log httpie.stderr.log
sed -n '1,40p' httpie.stdout.log | tee httpie.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' httpie.stderr.log > httpie.issues.txt || true
sha256sum -c httpie.SHA256SUMS | tee httpie.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای پروکسی تعاملی HTTP(S) آزمایشگاه استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
mitmproxy --listen-host 127.0.0.1 --listen-port 8080گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
mitmdump -w flows.mitmگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
mitmdump -r flows.mitm -nگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
mitmweb --web-host 127.0.0.1گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- mitmproxy | tee mitmproxy.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s mitmproxy ARGS > mitmproxy.stdout.log 2> mitmproxy.stderr.log
status=$?; printf 'tool=mitmproxy\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee mitmproxy.meta
sha256sum mitmproxy.stdout.log mitmproxy.stderr.log mitmproxy.meta > mitmproxy.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l mitmproxy.stdout.log mitmproxy.stderr.log
sed -n '1,40p' mitmproxy.stdout.log | tee mitmproxy.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' mitmproxy.stderr.log > mitmproxy.issues.txt || true
sha256sum -c mitmproxy.SHA256SUMS | tee mitmproxy.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای فراخوانی و introspection سرویس gRPC استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
grpcurl -plaintext TARGET:50051 listگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
grpcurl -plaintext TARGET:50051 describe package.Serviceگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
grpcurl -plaintext -d '{"id":1}' TARGET:50051 package.Service/Getگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- grpcurl | tee grpcurl.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s grpcurl ARGS > grpcurl.stdout.log 2> grpcurl.stderr.log
status=$?; printf 'tool=grpcurl\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee grpcurl.meta
sha256sum grpcurl.stdout.log grpcurl.stderr.log grpcurl.meta > grpcurl.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l grpcurl.stdout.log grpcurl.stderr.log
sed -n '1,40p' grpcurl.stdout.log | tee grpcurl.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' grpcurl.stderr.log > grpcurl.issues.txt || true
sha256sum -c grpcurl.SHA256SUMS | tee grpcurl.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای کلاینت و پل WebSocket استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
websocat ws://TARGET/socketفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
printf '{"type":"ping"}\n' | websocat -n ws://TARGET/socketخروجی یک مرحله را به ورودی مرحله بعد میدهد؛ pipefail را برای تشخیص شکست فعال کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
websocat -v --text ws://TARGET/socket 2>websocket.logخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ جریان خطا را نیز ثبت یا ادغام میکند؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- websocat | tee websocat.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s websocat ARGS > websocat.stdout.log 2> websocat.stderr.log
status=$?; printf 'tool=websocat\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee websocat.meta
sha256sum websocat.stdout.log websocat.stderr.log websocat.meta > websocat.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l websocat.stdout.log websocat.stderr.log
sed -n '1,40p' websocat.stdout.log | tee websocat.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' websocat.stderr.log > websocat.issues.txt || true
sha256sum -c websocat.SHA256SUMS | tee websocat.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای کلاینت WebSocket مبتنی بر Node استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
wscat -c ws://TARGET/socketگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
wscat -c wss://TARGET/socket -H 'Authorization: Bearer TOKEN'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
wscat -l 8080گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- wscat | tee wscat.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s wscat ARGS > wscat.stdout.log 2> wscat.stderr.log
status=$?; printf 'tool=wscat\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee wscat.meta
sha256sum wscat.stdout.log wscat.stderr.log wscat.meta > wscat.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l wscat.stdout.log wscat.stderr.log
sed -n '1,40p' wscat.stdout.log | tee wscat.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' wscat.stderr.log > wscat.issues.txt || true
sha256sum -c wscat.SHA256SUMS | tee wscat.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای اجرای collectionهای Postman استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo npm install -g newman
SYNTAXnewman run COLLECTION [OPTIONS]
زیرفرمان / گزینه
کاربرد امنیتی
run
اجرا
-e
environment
-d
data
--iteration-count
تکرار
--delay-request
فاصله
-r
reporter
مثالهای عملی کنترلشده
newman run collection.json -e lab.environment.json
newman run collection.json --iteration-count 2 --delay-request 250
newman run collection.json -r cli,json --reporter-json-export newman.json
تشریح خطبهخط فرمانها
newman run collection.json -e lab.environment.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
newman run collection.json --iteration-count 2 --delay-request 250گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
newman run collection.json -r cli,json --reporter-json-export newman.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- newman | tee newman.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s newman ARGS > newman.stdout.log 2> newman.stderr.log
status=$?; printf 'tool=newman\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee newman.meta
sha256sum newman.stdout.log newman.stderr.log newman.meta > newman.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l newman.stdout.log newman.stderr.log
sed -n '1,40p' newman.stdout.log | tee newman.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' newman.stderr.log > newman.issues.txt || true
sha256sum -c newman.SHA256SUMS | tee newman.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای بررسی ساختار و تنظیمات JWT استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
python3 jwt_tool.py TOKENفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
python3 jwt_tool.py TOKEN -t https://TARGET/api/profile -rh 'Authorization: Bearer TOKEN' -M pbگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
python3 jwt_tool.py TOKEN -I -pc role -pv viewerگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- jwt-tool | tee jwt-tool.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s jwt-tool ARGS > jwt-tool.stdout.log 2> jwt-tool.stderr.log
status=$?; printf 'tool=jwt-tool\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee jwt-tool.meta
sha256sum jwt-tool.stdout.log jwt-tool.stderr.log jwt-tool.meta > jwt-tool.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l jwt-tool.stdout.log jwt-tool.stderr.log
sed -n '1,40p' jwt-tool.stdout.log | tee jwt-tool.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' jwt-tool.stderr.log > jwt-tool.issues.txt || true
sha256sum -c jwt-tool.SHA256SUMS | tee jwt-tool.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای کشف پارامتر HTTP استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
arjun -u 'https://TARGET/api/search' -m GET -oJ arjun.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
arjun -i urls.txt -m GET,POST -t 5 --stableگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
arjun -u URL --headers 'Authorization: Bearer TOKEN'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- arjun | tee arjun.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s arjun ARGS > arjun.stdout.log 2> arjun.stderr.log
status=$?; printf 'tool=arjun\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee arjun.meta
sha256sum arjun.stdout.log arjun.stderr.log arjun.meta > arjun.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l arjun.stdout.log arjun.stderr.log
sed -n '1,40p' arjun.stdout.log | tee arjun.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' arjun.stderr.log > arjun.issues.txt || true
sha256sum -c arjun.SHA256SUMS | tee arjun.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای گردآوری URLهای پارامتردار عمومی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
paramspider -d example.com -o params.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
paramspider -l domains.txt --exclude woff,css,pngگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
sort -u results/example.com.txt > unique-params.txtخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- paramspider | tee paramspider.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s paramspider ARGS > paramspider.stdout.log 2> paramspider.stderr.log
status=$?; printf 'tool=paramspider\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee paramspider.meta
sha256sum paramspider.stdout.log paramspider.stderr.log paramspider.meta > paramspider.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l paramspider.stdout.log paramspider.stderr.log
sed -n '1,40p' paramspider.stdout.log | tee paramspider.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' paramspider.stderr.log > paramspider.issues.txt || true
sha256sum -c paramspider.SHA256SUMS | tee paramspider.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای کشف routeهای API در محیط مجاز استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
kr wordlist listفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
kr scan https://TARGET -w routes.kite -x 5 -j 2 -o json -f kr.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
kr brute https://TARGET -w routes.txt -x 5گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- kiterunner | tee kiterunner.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s kiterunner ARGS > kiterunner.stdout.log 2> kiterunner.stderr.log
status=$?; printf 'tool=kiterunner\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee kiterunner.meta
sha256sum kiterunner.stdout.log kiterunner.stderr.log kiterunner.meta > kiterunner.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l kiterunner.stdout.log kiterunner.stderr.log
sed -n '1,40p' kiterunner.stdout.log | tee kiterunner.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' kiterunner.stderr.log > kiterunner.issues.txt || true
sha256sum -c kiterunner.SHA256SUMS | tee kiterunner.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای پردازش YAML/XML/TOML استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
yq '.services | keys' compose.yamlخروجی یک مرحله را به ورودی مرحله بعد میدهد؛ pipefail را برای تشخیص شکست فعال کنید.
yq -o=json '.' config.yaml > config.jsonخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
yq -i '.scanner.rate = 10' config.yamlگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
yq eval-all '. as $item ireduce ({}; . * $item)' base.yml override.ymlفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- yq | tee yq.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s yq ARGS > yq.stdout.log 2> yq.stderr.log
status=$?; printf 'tool=yq\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee yq.meta
sha256sum yq.stdout.log yq.stderr.log yq.meta > yq.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l yq.stdout.log yq.stderr.log
sed -n '1,40p' yq.stdout.log | tee yq.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' yq.stderr.log > yq.issues.txt || true
sha256sum -c yq.SHA256SUMS | tee yq.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای اعتبارسنجی و query روی XML استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
xmllint --noout --format response.xmlگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
xmllint --xpath 'string(//token)' response.xmlگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
xmllint --schema api.xsd response.xml --nooutگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
xmllint --recover broken.xml > recovered.xmlخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- xmllint | tee xmllint.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s xmllint ARGS > xmllint.stdout.log 2> xmllint.stderr.log
status=$?; printf 'tool=xmllint\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee xmllint.meta
sha256sum xmllint.stdout.log xmllint.stderr.log xmllint.meta > xmllint.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l xmllint.stdout.log xmllint.stderr.log
sed -n '1,40p' xmllint.stdout.log | tee xmllint.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' xmllint.stderr.log > xmllint.issues.txt || true
sha256sum -c xmllint.SHA256SUMS | tee xmllint.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای آزمون SOAP و REST استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
soapuiفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
testrunner.sh -s 'Lab Suite' -c 'Health Check' -r -j -f soapui-out project.xmlگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
testrunner.sh -PbaseUrl=https://TARGET project.xmlگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- soapui | tee soapui.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s soapui ARGS > soapui.stdout.log 2> soapui.stderr.log
status=$?; printf 'tool=soapui\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee soapui.meta
sha256sum soapui.stdout.log soapui.stderr.log soapui.meta > soapui.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l soapui.stdout.log soapui.stderr.log
sed -n '1,40p' soapui.stdout.log | tee soapui.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' soapui.stderr.log > soapui.issues.txt || true
sha256sum -c soapui.SHA256SUMS | tee soapui.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای ساخت درخواست دقیق، ثبت header و کنترل TLS
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای ساخت و ثبت درخواست HTTP استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
curl -isk https://TARGET/گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
curl -sS -D headers.txt -o body.html https://TARGET/گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
curl -x http://127.0.0.1:8080 http://TARGET/گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- curl | tee curl.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s curl ARGS > curl.stdout.log 2> curl.stderr.log
status=$?; printf 'tool=curl\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee curl.meta
sha256sum curl.stdout.log curl.stderr.log curl.meta > curl.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l curl.stdout.log curl.stderr.log
sed -n '1,40p' curl.stdout.log | tee curl.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' curl.stderr.log > curl.issues.txt || true
sha256sum -c curl.SHA256SUMS | tee curl.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای نرمالسازی، query و اعتبارسنجی خروجی JSON
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای پردازش JSON استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
jq '.[] | .name' results.jsonخروجی یک مرحله را به ورودی مرحله بعد میدهد؛ pipefail را برای تشخیص شکست فعال کنید.
curl -s URL | jq -r '.[].id'خروجی یک مرحله را به ورودی مرحله بعد میدهد؛ pipefail را برای تشخیص شکست فعال کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- jq | tee jq.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s jq ARGS > jq.stdout.log 2> jq.stderr.log
status=$?; printf 'tool=jq\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee jq.meta
sha256sum jq.stdout.log jq.stderr.log jq.meta > jq.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l jq.stdout.log jq.stderr.log
sed -n '1,40p' jq.stdout.log | tee jq.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' jq.stderr.log > jq.issues.txt || true
sha256sum -c jq.SHA256SUMS | tee jq.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
05.16جدید در دورهnucleiاسکن templateمحور کنترلشده
چرا اضافه شد؟ برای اجرای templateهای API با rate limit و خروجی JSONL
نقش امنیتی: از این ابزار در مسیر «امنیت API، JWT، gRPC و WebSocket» برای اسکن templateمحور کنترلشده استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
nuclei -u https://TARGET -severity low,medium,high -rl 10 -jsonl -o nuclei.jsonlگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
nuclei -l urls.txt -tags misconfig,exposure -rl 10گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- nuclei | tee nuclei.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s nuclei ARGS > nuclei.stdout.log 2> nuclei.stderr.log
status=$?; printf 'tool=nuclei\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee nuclei.meta
sha256sum nuclei.stdout.log nuclei.stderr.log nuclei.meta > nuclei.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l nuclei.stdout.log nuclei.stderr.log
sed -n '1,40p' nuclei.stdout.log | tee nuclei.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' nuclei.stderr.log > nuclei.issues.txt || true
sha256sum -c nuclei.SHA256SUMS | tee nuclei.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
🧨
فصل امنیت 6: اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی
۱۶ ابزار · ۳ ابزار جدید · فرمان و مثال · مسیر مرحلهای
⚖️ فقط در لابراتوار یا مجوز صریح؛ ابتدا نسخه و پیکربندی را اثبات، سپس کمخطرترین روش اعتبارسنجی را انتخاب کنید. تمام فرمانها فقط برای سیستم خودتان، CTF، لابراتوار یا ارزیابی دارای مجوز کتبیاند.
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای جستوجوی محلی Exploit-DB استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
searchsploit 'Apache 2.4.49'فرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
searchsploit --nmap scan.xmlگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
searchsploit -x 50383گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
searchsploit -m 50383گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- searchsploit | tee searchsploit.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s searchsploit ARGS > searchsploit.stdout.log 2> searchsploit.stderr.log
status=$?; printf 'tool=searchsploit\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee searchsploit.meta
sha256sum searchsploit.stdout.log searchsploit.stderr.log searchsploit.meta > searchsploit.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l searchsploit.stdout.log searchsploit.stderr.log
sed -n '1,40p' searchsploit.stdout.log | tee searchsploit.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' searchsploit.stderr.log > searchsploit.issues.txt || true
sha256sum -c searchsploit.SHA256SUMS | tee searchsploit.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای کنسول Metasploit در لابراتوار استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install metasploit-framework
SYNTAXmsfconsole [OPTIONS]
زیرفرمان / گزینه
کاربرد امنیتی
workspace
پروژه
db_import
ورودی
search
جستوجو
use
انتخاب
info
جزئیات
show options
گزینهها
check
بررسی
مثالهای عملی کنترلشده
sudo msfdb init
msfconsole -q
workspace -a lab
db_import scan.xml
search type:auxiliary name:http
info MODULE
use MODULE
show options
set RHOSTS TARGET
check
تشریح خطبهخط فرمانها
sudo msfdb initبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
msfconsole -qگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
workspace -a labگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
db_import scan.xmlفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
search type:auxiliary name:httpفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- msfconsole | tee msfconsole.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s msfconsole ARGS > msfconsole.stdout.log 2> msfconsole.stderr.log
status=$?; printf 'tool=msfconsole\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee msfconsole.meta
sha256sum msfconsole.stdout.log msfconsole.stderr.log msfconsole.meta > msfconsole.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l msfconsole.stdout.log msfconsole.stderr.log
sed -n '1,40p' msfconsole.stdout.log | tee msfconsole.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' msfconsole.stderr.log > msfconsole.issues.txt || true
sha256sum -c msfconsole.SHA256SUMS | tee msfconsole.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای مدیریت پایگاه داده Metasploit استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install metasploit-framework
SYNTAXmsfdb SUBCOMMAND
زیرفرمان / گزینه
کاربرد امنیتی
init
ساخت
status
وضعیت
start/stop
سرویس
reinit
بازسازی
مثالهای عملی کنترلشده
sudo msfdb init
msfdb status
msfdb reinit
تشریح خطبهخط فرمانها
sudo msfdb initبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
msfdb statusفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
msfdb reinitفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- msfdb | tee msfdb.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s msfdb ARGS > msfdb.stdout.log 2> msfdb.stderr.log
status=$?; printf 'tool=msfdb\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee msfdb.meta
sha256sum msfdb.stdout.log msfdb.stderr.log msfdb.meta > msfdb.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l msfdb.stdout.log msfdb.stderr.log
sed -n '1,40p' msfdb.stdout.log | tee msfdb.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' msfdb.stderr.log > msfdb.issues.txt || true
sha256sum -c msfdb.SHA256SUMS | tee msfdb.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
06.04msfvenomساخت payload فقط برای لابراتوار ایزوله
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای ساخت payload فقط برای لابراتوار ایزوله استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install metasploit-framework
SYNTAXmsfvenom [OPTIONS]
زیرفرمان / گزینه
کاربرد امنیتی
-l
فهرست
-p
payload
-f
قالب
-o
خروجی
-e
encoder
--platform
پلتفرم
مثالهای عملی کنترلشده
msfvenom -l payloads | less
msfvenom -p generic/custom PAYLOADFILE=sample.bin -f raw -o lab-output.bin
تشریح خطبهخط فرمانها
msfvenom -l payloads | lessخروجی یک مرحله را به ورودی مرحله بعد میدهد؛ pipefail را برای تشخیص شکست فعال کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
msfvenom -p generic/custom PAYLOADFILE=sample.bin -f raw -o lab-output.binگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- msfvenom | tee msfvenom.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s msfvenom ARGS > msfvenom.stdout.log 2> msfvenom.stderr.log
status=$?; printf 'tool=msfvenom\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee msfvenom.meta
sha256sum msfvenom.stdout.log msfvenom.stderr.log msfvenom.meta > msfvenom.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l msfvenom.stdout.log msfvenom.stderr.log
sed -n '1,40p' msfvenom.stdout.log | tee msfvenom.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' msfvenom.stderr.log > msfvenom.issues.txt || true
sha256sum -c msfvenom.SHA256SUMS | tee msfvenom.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای اعتبارسنجی SQL injection مجاز استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sqlmap -r request.txt --batch --level=1 --risk=1 --flush-sessionگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
sqlmap -u 'http://TARGET/item?id=1' -p id --batch --dbsگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- sqlmap | tee sqlmap.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s sqlmap ARGS > sqlmap.stdout.log 2> sqlmap.stderr.log
status=$?; printf 'tool=sqlmap\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee sqlmap.meta
sha256sum sqlmap.stdout.log sqlmap.stderr.log sqlmap.meta > sqlmap.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l sqlmap.stdout.log sqlmap.stderr.log
sed -n '1,40p' sqlmap.stdout.log | tee sqlmap.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' sqlmap.stderr.log > sqlmap.issues.txt || true
sha256sum -c sqlmap.SHA256SUMS | tee sqlmap.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای ارزیابی command injection در لابراتوار استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
commix --url='http://TARGET/page?name=test' --batch --level=1گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
commix -r request.txt --batchگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- commix | tee commix.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s commix ARGS > commix.stdout.log 2> commix.stderr.log
status=$?; printf 'tool=commix\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee commix.meta
sha256sum commix.stdout.log commix.stderr.log commix.meta > commix.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l commix.stdout.log commix.stderr.log
sed -n '1,40p' commix.stdout.log | tee commix.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' commix.stderr.log > commix.issues.txt || true
sha256sum -c commix.SHA256SUMS | tee commix.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای ارزیابی XSS کنترلشده استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
xsser --url 'http://TARGET/search?q=XSS' --autoگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
xsser -i urls.txt --saveگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- xsser | tee xsser.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s xsser ARGS > xsser.stdout.log 2> xsser.stderr.log
status=$?; printf 'tool=xsser\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee xsser.meta
sha256sum xsser.stdout.log xsser.stderr.log xsser.meta > xsser.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l xsser.stdout.log xsser.stderr.log
sed -n '1,40p' xsser.stdout.log | tee xsser.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' xsser.stderr.log > xsser.issues.txt || true
sha256sum -c xsser.SHA256SUMS | tee xsser.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای بررسی روشهای WebDAV استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install davtest
SYNTAXdavtest [OPTIONS] -url URL
زیرفرمان / گزینه
کاربرد امنیتی
-url
هدف
-auth
اعتبارنامه
-cleanup
پاکسازی
-directory
مسیر
مثالهای عملی کنترلشده
davtest -url http://TARGET/webdav/ -cleanup
تشریح خطبهخط فرمانها
davtest -url http://TARGET/webdav/ -cleanupگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- davtest | tee davtest.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s davtest ARGS > davtest.stdout.log 2> davtest.stderr.log
status=$?; printf 'tool=davtest\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee davtest.meta
sha256sum davtest.stdout.log davtest.stderr.log davtest.meta > davtest.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l davtest.stdout.log davtest.stderr.log
sed -n '1,40p' davtest.stdout.log | tee davtest.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' davtest.stderr.log > davtest.issues.txt || true
sha256sum -c davtest.SHA256SUMS | tee davtest.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای کلاینت WebDAV استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install cadaver
SYNTAXcadaver URL
زیرفرمان / گزینه
کاربرد امنیتی
ls
فهرست
get
دریافت
put
ارسال آزمایشی
delete
پاکسازی
quit
خروج
مثالهای عملی کنترلشده
cadaver http://TARGET/webdav/
# ls, get FILE, put TESTFILE, delete TESTFILE, quit
تشریح خطبهخط فرمانها
cadaver http://TARGET/webdav/فرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- cadaver | tee cadaver.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s cadaver ARGS > cadaver.stdout.log 2> cadaver.stderr.log
status=$?; printf 'tool=cadaver\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee cadaver.meta
sha256sum cadaver.stdout.log cadaver.stderr.log cadaver.meta > cadaver.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l cadaver.stdout.log cadaver.stderr.log
sed -n '1,40p' cadaver.stdout.log | tee cadaver.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' cadaver.stderr.log > cadaver.issues.txt || true
sha256sum -c cadaver.SHA256SUMS | tee cadaver.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای مدیریت Greenbone/OpenVAS استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install gvm
SYNTAXgvm-SUBCOMMAND
زیرفرمان / گزینه
کاربرد امنیتی
gvm-setup
راهاندازی
gvm-check-setup
بررسی
gvm-start
شروع
gvm-stop
توقف
مثالهای عملی کنترلشده
sudo gvm-setup
sudo gvm-check-setup
sudo gvm-start
# ساخت Target → Task → Scan → Report در رابط محلی
تشریح خطبهخط فرمانها
sudo gvm-setupبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
sudo gvm-check-setupبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
sudo gvm-startبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- openvas | tee openvas.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s openvas ARGS > openvas.stdout.log 2> openvas.stderr.log
status=$?; printf 'tool=openvas\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee openvas.meta
sha256sum openvas.stdout.log openvas.stderr.log openvas.meta > openvas.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l openvas.stdout.log openvas.stderr.log
sed -n '1,40p' openvas.stdout.log | tee openvas.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' openvas.stderr.log > openvas.issues.txt || true
sha256sum -c openvas.SHA256SUMS | tee openvas.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای ممیزی امنیتی میزبان خودتان استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install lynis
SYNTAXlynis COMMAND [OPTIONS]
زیرفرمان / گزینه
کاربرد امنیتی
audit system
ممیزی
show details
جزئیات
--quick
غیرتعاملی
--report-file
گزارش
مثالهای عملی کنترلشده
sudo lynis audit system --quick
lynis show details TEST-ID
تشریح خطبهخط فرمانها
sudo lynis audit system --quickبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
lynis show details TEST-IDفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- lynis | tee lynis.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s lynis ARGS > lynis.stdout.log 2> lynis.stderr.log
status=$?; printf 'tool=lynis\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee lynis.meta
sha256sum lynis.stdout.log lynis.stderr.log lynis.meta > lynis.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l lynis.stdout.log lynis.stderr.log
sed -n '1,40p' lynis.stdout.log | tee lynis.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' lynis.stderr.log > lynis.issues.txt || true
sha256sum -c lynis.SHA256SUMS | tee lynis.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای رابط گرافیکی enumeration استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install legion
SYNTAXlegion
زیرفرمان / گزینه
کاربرد امنیتی
Hosts
داراییها
Scan
اسکنها
Services
سرویسها
Scripts
وظایف
Notes
یادداشت
مثالهای عملی کنترلشده
legion
تشریح خطبهخط فرمانها
legionفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- legion | tee legion.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s legion ARGS > legion.stdout.log 2> legion.stderr.log
status=$?; printf 'tool=legion\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee legion.meta
sha256sum legion.stdout.log legion.stderr.log legion.meta > legion.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l legion.stdout.log legion.stderr.log
sed -n '1,40p' legion.stdout.log | tee legion.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' legion.stderr.log > legion.issues.txt || true
sha256sum -c legion.SHA256SUMS | tee legion.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای فضای کاری همکاری تست امنیت استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
faraday-serverفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- faraday | tee faraday.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s faraday ARGS > faraday.stdout.log 2> faraday.stderr.log
status=$?; printf 'tool=faraday\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee faraday.meta
sha256sum faraday.stdout.log faraday.stderr.log faraday.meta > faraday.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l faraday.stdout.log faraday.stderr.log
sed -n '1,40p' faraday.stdout.log | tee faraday.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' faraday.stderr.log > faraday.issues.txt || true
sha256sum -c faraday.SHA256SUMS | tee faraday.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
06.14جدید در دورهtrivyاسکن image، filesystem و config
چرا اضافه شد؟ برای اسکن dependency، image، filesystem و misconfiguration
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای اسکن image، filesystem و config استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
trivy image --severity HIGH,CRITICAL IMAGEگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
trivy fs --scanners vuln,secret,misconfig .گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
trivy config --format json -o trivy.json .گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- trivy | tee trivy.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s trivy ARGS > trivy.stdout.log 2> trivy.stderr.log
status=$?; printf 'tool=trivy\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee trivy.meta
sha256sum trivy.stdout.log trivy.stderr.log trivy.meta > trivy.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l trivy.stdout.log trivy.stderr.log
sed -n '1,40p' trivy.stdout.log | tee trivy.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' trivy.stderr.log > trivy.issues.txt || true
sha256sum -c trivy.SHA256SUMS | tee trivy.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
06.15جدید در دورهsemgrepتحلیل الگو و SAST چندزبانه
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای تحلیل الگو و SAST چندزبانه استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
semgrep scan --config auto src/ --json -o semgrep.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
semgrep scan --config p/owasp-top-ten src/گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
semgrep scan --validate --config rules/گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
semgrep scan --baseline-commit HEAD~1 --config rules/گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- semgrep | tee semgrep.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s semgrep ARGS > semgrep.stdout.log 2> semgrep.stderr.log
status=$?; printf 'tool=semgrep\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee semgrep.meta
sha256sum semgrep.stdout.log semgrep.stderr.log semgrep.meta > semgrep.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l semgrep.stdout.log semgrep.stderr.log
sed -n '1,40p' semgrep.stdout.log | tee semgrep.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' semgrep.stderr.log > semgrep.issues.txt || true
sha256sum -c semgrep.SHA256SUMS | tee semgrep.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
06.16جدید در دورهcheckovتحلیل امنیت Infrastructure as Code
چرا اضافه شد؟ برای ارزیابی policy و misconfiguration زیرساخت بهصورت کد
نقش امنیتی: از این ابزار در مسیر «اعتبارسنجی آسیبپذیری و بهرهبرداری آزمایشگاهی» برای تحلیل امنیت Infrastructure as Code استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
checkov -d . --framework terraform --output json > checkov.jsonخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
checkov -f Dockerfile --framework dockerfileگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
checkov -d k8s/ --framework kubernetesگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- checkov | tee checkov.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s checkov ARGS > checkov.stdout.log 2> checkov.stderr.log
status=$?; printf 'tool=checkov\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee checkov.meta
sha256sum checkov.stdout.log checkov.stderr.log checkov.meta > checkov.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l checkov.stdout.log checkov.stderr.log
sed -n '1,40p' checkov.stdout.log | tee checkov.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' checkov.stderr.log > checkov.issues.txt || true
sha256sum -c checkov.SHA256SUMS | tee checkov.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
🔑
فصل امنیت 7: رمز عبور، Hash و احراز هویت
۱۶ ابزار · ۳ ابزار جدید · فرمان و مثال · مسیر مرحلهای
⚖️ فقط hash و حساب آزمایشی خودتان؛ lockout policy، سقف نرخ، توقف اضطراری و روش نگهداری امن نتیجه را از قبل مشخص کنید. تمام فرمانها فقط برای سیستم خودتان، CTF، لابراتوار یا ارزیابی دارای مجوز کتبیاند.
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای تشخیص احتمالی نوع هش استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install hashid
SYNTAXhashid [OPTIONS] HASH
زیرفرمان / گزینه
کاربرد امنیتی
-m
مد hashcat
-j
فرمت John
-e
گسترش
FILE
فهرست هش
مثالهای عملی کنترلشده
hashid '$6$example'
hashid -m hashes.txt
تشریح خطبهخط فرمانها
hashid '$6$example'فرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
hashid -m hashes.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- hashid | tee hashid.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s hashid ARGS > hashid.stdout.log 2> hashid.stderr.log
status=$?; printf 'tool=hashid\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee hashid.meta
sha256sum hashid.stdout.log hashid.stderr.log hashid.meta > hashid.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l hashid.stdout.log hashid.stderr.log
sed -n '1,40p' hashid.stdout.log | tee hashid.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' hashid.stderr.log > hashid.issues.txt || true
sha256sum -c hashid.SHA256SUMS | tee hashid.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای تشخیص هش با جزئیات استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
nth -t '5f4dcc3b5aa765d61d8327deb882cf99'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
nth -f hashes.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- name-that-hash | tee name-that-hash.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s name-that-hash ARGS > name-that-hash.stdout.log 2> name-that-hash.stderr.log
status=$?; printf 'tool=name-that-hash\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee name-that-hash.meta
sha256sum name-that-hash.stdout.log name-that-hash.stderr.log name-that-hash.meta > name-that-hash.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l name-that-hash.stdout.log name-that-hash.stderr.log
sed -n '1,40p' name-that-hash.stdout.log | tee name-that-hash.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' name-that-hash.stderr.log > name-that-hash.issues.txt || true
sha256sum -c name-that-hash.SHA256SUMS | tee name-that-hash.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای ممیزی آفلاین گذرواژه استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install john
SYNTAXjohn [OPTIONS] HASHFILE
زیرفرمان / گزینه
کاربرد امنیتی
--wordlist
واژهنامه
--format
نوع
--rules
قواعد
--show
نمایش
--restore
ادامه
مثالهای عملی کنترلشده
john --wordlist=words.txt hashes.txt
john --format=raw-md5 hashes.txt
john --show hashes.txt
تشریح خطبهخط فرمانها
john --wordlist=words.txt hashes.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
john --format=raw-md5 hashes.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
john --show hashes.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- john | tee john.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s john ARGS > john.stdout.log 2> john.stderr.log
status=$?; printf 'tool=john\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee john.meta
sha256sum john.stdout.log john.stderr.log john.meta > john.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l john.stdout.log john.stderr.log
sed -n '1,40p' john.stdout.log | tee john.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' john.stderr.log > john.issues.txt || true
sha256sum -c john.SHA256SUMS | tee john.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای ممیزی هش با شتابدهنده استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install hashcat
SYNTAXhashcat [OPTIONS] HASHFILE WORDLIST
زیرفرمان / گزینه
کاربرد امنیتی
-m
نوع هش
-a
حالت حمله
--session
نشست
--show
نمایش
--restore
ادامه
مثالهای عملی کنترلشده
hashcat -m 0 -a 0 hashes.txt words.txt --session lab
hashcat -m 1000 hashes.txt words.txt --show
hashcat --example-hashes | less
تشریح خطبهخط فرمانها
hashcat -m 0 -a 0 hashes.txt words.txt --session labگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
hashcat -m 1000 hashes.txt words.txt --showگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
hashcat --example-hashes | lessخروجی یک مرحله را به ورودی مرحله بعد میدهد؛ pipefail را برای تشخیص شکست فعال کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- hashcat | tee hashcat.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s hashcat ARGS > hashcat.stdout.log 2> hashcat.stderr.log
status=$?; printf 'tool=hashcat\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee hashcat.meta
sha256sum hashcat.stdout.log hashcat.stderr.log hashcat.meta > hashcat.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l hashcat.stdout.log hashcat.stderr.log
sed -n '1,40p' hashcat.stdout.log | tee hashcat.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' hashcat.stderr.log > hashcat.issues.txt || true
sha256sum -c hashcat.SHA256SUMS | tee hashcat.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای آزمون احراز هویت روی حسابهای آزمایشی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
hydra -l testuser -P lab-passwords.txt ssh://TARGET -t 2 -o hydra.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
hydra -L users.txt -p TestPass123 ftp://TARGET -t 2گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- hydra | tee hydra.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s hydra ARGS > hydra.stdout.log 2> hydra.stderr.log
status=$?; printf 'tool=hydra\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee hydra.meta
sha256sum hydra.stdout.log hydra.stderr.log hydra.meta > hydra.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l hydra.stdout.log hydra.stderr.log
sed -n '1,40p' hydra.stdout.log | tee hydra.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' hydra.stderr.log > hydra.issues.txt || true
sha256sum -c hydra.SHA256SUMS | tee hydra.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای ممیزی موازی login استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
medusa -h TARGET -u testuser -P lab-passwords.txt -M ssh -T 2 -O medusa.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- medusa | tee medusa.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s medusa ARGS > medusa.stdout.log 2> medusa.stderr.log
status=$?; printf 'tool=medusa\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee medusa.meta
sha256sum medusa.stdout.log medusa.stderr.log medusa.meta > medusa.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l medusa.stdout.log medusa.stderr.log
sed -n '1,40p' medusa.stdout.log | tee medusa.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' medusa.stderr.log > medusa.issues.txt || true
sha256sum -c medusa.SHA256SUMS | tee medusa.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای ممیزی سرویس شبکه استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
ncrack -p 22 --user testuser -P lab-passwords.txt TARGET -T2 -oN ncrack.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- ncrack | tee ncrack.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s ncrack ARGS > ncrack.stdout.log 2> ncrack.stderr.log
status=$?; printf 'tool=ncrack\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee ncrack.meta
sha256sum ncrack.stdout.log ncrack.stderr.log ncrack.meta > ncrack.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l ncrack.stdout.log ncrack.stderr.log
sed -n '1,40p' ncrack.stdout.log | tee ncrack.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' ncrack.stderr.log > ncrack.issues.txt || true
sha256sum -c ncrack.SHA256SUMS | tee ncrack.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای ساخت واژهنامه از محتوای مجاز استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
cewl http://TARGET/docs -d 2 -m 6 -w words.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
cewl http://TARGET -e --email_file emails.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- cewl | tee cewl.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s cewl ARGS > cewl.stdout.log 2> cewl.stderr.log
status=$?; printf 'tool=cewl\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee cewl.meta
sha256sum cewl.stdout.log cewl.stderr.log cewl.meta > cewl.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l cewl.stdout.log cewl.stderr.log
sed -n '1,40p' cewl.stdout.log | tee cewl.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' cewl.stderr.log > cewl.issues.txt || true
sha256sum -c cewl.SHA256SUMS | tee cewl.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای تولید واژهنامه محدود استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
crunch 8 8 0123456789 -o pins.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
crunch 6 8 -t lab@@@ -o words.txtگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- crunch | tee crunch.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s crunch ARGS > crunch.stdout.log 2> crunch.stderr.log
status=$?; printf 'tool=crunch\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee crunch.meta
sha256sum crunch.stdout.log crunch.stderr.log crunch.meta > crunch.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l crunch.stdout.log crunch.stderr.log
sed -n '1,40p' crunch.stdout.log | tee crunch.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' crunch.stderr.log > crunch.issues.txt || true
sha256sum -c crunch.SHA256SUMS | tee crunch.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای تغییر و گسترش واژهها استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install rsmangler
SYNTAXrsmangler [OPTIONS] -f FILE
زیرفرمان / گزینه
کاربرد امنیتی
-f
ورودی
-o
خروجی
-m
حداقل
-x
حداکثر
--years
سالها
مثالهای عملی کنترلشده
rsmangler -f base.txt -o mangled.txt -m 6 -x 12
تشریح خطبهخط فرمانها
rsmangler -f base.txt -o mangled.txt -m 6 -x 12گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- rsmangler | tee rsmangler.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s rsmangler ARGS > rsmangler.stdout.log 2> rsmangler.stderr.log
status=$?; printf 'tool=rsmangler\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee rsmangler.meta
sha256sum rsmangler.stdout.log rsmangler.stderr.log rsmangler.meta > rsmangler.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l rsmangler.stdout.log rsmangler.stderr.log
sed -n '1,40p' rsmangler.stdout.log | tee rsmangler.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' rsmangler.stderr.log > rsmangler.issues.txt || true
sha256sum -c rsmangler.SHA256SUMS | tee rsmangler.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای واژهنامه سناریوی آزمایش استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install cupp
SYNTAXcupp [OPTIONS]
زیرفرمان / گزینه
کاربرد امنیتی
-i
تعاملی
-l
فهرست واژهنامهها
-a
دانلود پیشفرض
مثالهای عملی کنترلشده
cupp -i
cupp -l
تشریح خطبهخط فرمانها
cupp -iگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
cupp -lگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- cupp | tee cupp.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s cupp ARGS > cupp.stdout.log 2> cupp.stderr.log
status=$?; printf 'tool=cupp\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee cupp.meta
sha256sum cupp.stdout.log cupp.stderr.log cupp.meta > cupp.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l cupp.stdout.log cupp.stderr.log
sed -n '1,40p' cupp.stdout.log | tee cupp.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' cupp.stderr.log > cupp.issues.txt || true
sha256sum -c cupp.SHA256SUMS | tee cupp.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای استخراج هش از فایل آزمایشی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
zip2john sample.zip > zip.hashخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید.
ssh2john test_key > ssh.hashخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید.
keepass2john lab.kdbx > keepass.hashخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- john-converters | tee john-converters.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s john-converters ARGS > john-converters.stdout.log 2> john-converters.stderr.log
status=$?; printf 'tool=john-converters\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee john-converters.meta
sha256sum john-converters.stdout.log john-converters.stderr.log john-converters.meta > john-converters.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l john-converters.stdout.log john-converters.stderr.log
sed -n '1,40p' john-converters.stdout.log | tee john-converters.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' john-converters.stderr.log > john-converters.issues.txt || true
sha256sum -c john-converters.SHA256SUMS | tee john-converters.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای ممیزی و مدیریت vault خودتان استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install keepassxc
SYNTAXkeepassxc-cli COMMAND DATABASE
زیرفرمان / گزینه
کاربرد امنیتی
ls
فهرست
show
نمایش
analyze
تحلیل
export
خروجی
db-info
مشخصات
مثالهای عملی کنترلشده
keepassxc-cli ls lab.kdbx
keepassxc-cli show lab.kdbx Entry
keepassxc-cli analyze lab.kdbx
تشریح خطبهخط فرمانها
keepassxc-cli ls lab.kdbxفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
keepassxc-cli show lab.kdbx Entryفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
keepassxc-cli analyze lab.kdbxفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- keepassxc-cli | tee keepassxc-cli.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s keepassxc-cli ARGS > keepassxc-cli.stdout.log 2> keepassxc-cli.stderr.log
status=$?; printf 'tool=keepassxc-cli\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee keepassxc-cli.meta
sha256sum keepassxc-cli.stdout.log keepassxc-cli.stderr.log keepassxc-cli.meta > keepassxc-cli.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l keepassxc-cli.stdout.log keepassxc-cli.stderr.log
sed -n '1,40p' keepassxc-cli.stdout.log | tee keepassxc-cli.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' keepassxc-cli.stderr.log > keepassxc-cli.issues.txt || true
sha256sum -c keepassxc-cli.SHA256SUMS | tee keepassxc-cli.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
07.14جدید در دورهjwt-toolبررسی ساختار و تنظیمات JWT
چرا اضافه شد؟ برای بررسی ساختار و claimهای token آزمایشی
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای بررسی ساختار و تنظیمات JWT استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
python3 jwt_tool.py TOKENفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
python3 jwt_tool.py TOKEN -t https://TARGET/api/profile -rh 'Authorization: Bearer TOKEN' -M pbگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
python3 jwt_tool.py TOKEN -I -pc role -pv viewerگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- jwt-tool | tee jwt-tool.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s jwt-tool ARGS > jwt-tool.stdout.log 2> jwt-tool.stderr.log
status=$?; printf 'tool=jwt-tool\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee jwt-tool.meta
sha256sum jwt-tool.stdout.log jwt-tool.stderr.log jwt-tool.meta > jwt-tool.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l jwt-tool.stdout.log jwt-tool.stderr.log
sed -n '1,40p' jwt-tool.stdout.log | tee jwt-tool.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' jwt-tool.stderr.log > jwt-tool.issues.txt || true
sha256sum -c jwt-tool.SHA256SUMS | tee jwt-tool.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای رمزگذاری و امضای خروجیهای حساس ممیزی
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای رمزنگاری و امضای OpenPGP استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
gpg --quick-generate-key 'Lab Analyst <analyst@example.test>' ed25519 sign 1yخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
gpg --detach-sign --armor report.mdگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
gpg --verify report.md.asc report.mdگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
gpg --encrypt --recipient analyst@example.test evidence.tarگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- gpg | tee gpg.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s gpg ARGS > gpg.stdout.log 2> gpg.stderr.log
status=$?; printf 'tool=gpg\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee gpg.meta
sha256sum gpg.stdout.log gpg.stderr.log gpg.meta > gpg.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l gpg.stdout.log gpg.stderr.log
sed -n '1,40p' gpg.stdout.log | tee gpg.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' gpg.stderr.log > gpg.issues.txt || true
sha256sum -c gpg.SHA256SUMS | tee gpg.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای نگهداری کنترلشده credentialهای آزمایشگاهی
نقش امنیتی: از این ابزار در مسیر «رمز عبور، Hash و احراز هویت» برای مدیر رمز مبتنی بر GPG و Git استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
pass init GPG_KEY_IDفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
pass insert lab/api-tokenفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
pass show lab/api-tokenفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
pass git log --onelineگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- pass | tee pass.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s pass ARGS > pass.stdout.log 2> pass.stderr.log
status=$?; printf 'tool=pass\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee pass.meta
sha256sum pass.stdout.log pass.stderr.log pass.meta > pass.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l pass.stdout.log pass.stderr.log
sed -n '1,40p' pass.stdout.log | tee pass.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' pass.stderr.log > pass.issues.txt || true
sha256sum -c pass.SHA256SUMS | tee pass.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
🏢
فصل امنیت 8: امنیت Active Directory و Windows
۱۶ ابزار · ۳ ابزار جدید · فرمان و مثال · مسیر مرحلهای
⚖️ enumeration و اعتبارسنجی AD را با هویت کماختیار آغاز کنید و هر عملیات تغییردهنده یا credential-sensitive را به لابراتوار محدود کنید. تمام فرمانها فقط برای سیستم خودتان، CTF، لابراتوار یا ارزیابی دارای مجوز کتبیاند.
🎯 اهداف یادگیری
enumeration با حساب کماختیار
ثبت domain، host، share و trust
جلوگیری از عملیات credential-sensitive خارج لابراتوار
📦 خروجیهای مورد انتظار
domain.txtusers.txtshares.txtad.SHA256SUMS
معیار پایان: فرمانها بدون خروج از scope اجرا شده، خطاها ثبت شده و hash خروجی خام قابل تأیید باشد.
🧰 لابراتوار زنجیرهای فصل
فرمانها را بهترتیب اجرا کنید؛ مقدارهای مستنداتی را فقط با هدف مجاز جایگزین کنید.
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای شمارش و ممیزی چندپروتکلی AD استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
nxc smb TARGET -u testuser -p 'TestPass!' --sharesگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
nxc ldap DC -u testuser -p 'TestPass!' --usersگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
nxc winrm TARGET -u testuser -p 'TestPass!'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- netexec | tee netexec.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s netexec ARGS > netexec.stdout.log 2> netexec.stderr.log
status=$?; printf 'tool=netexec\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee netexec.meta
sha256sum netexec.stdout.log netexec.stderr.log netexec.meta > netexec.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l netexec.stdout.log netexec.stderr.log
sed -n '1,40p' netexec.stdout.log | tee netexec.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' netexec.stderr.log > netexec.issues.txt || true
sha256sum -c netexec.SHA256SUMS | tee netexec.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای کلاینت SMB مجموعه Impacket استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
impacket-smbclient 'LAB/testuser:TestPass!@TARGET'
# shares, use SHARE, ls, get FILE, exit
تشریح خطبهخط فرمانها
impacket-smbclient 'LAB/testuser:TestPass!@TARGET'فرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- impacket-smbclient | tee impacket-smbclient.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s impacket-smbclient ARGS > impacket-smbclient.stdout.log 2> impacket-smbclient.stderr.log
status=$?; printf 'tool=impacket-smbclient\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee impacket-smbclient.meta
sha256sum impacket-smbclient.stdout.log impacket-smbclient.stderr.log impacket-smbclient.meta > impacket-smbclient.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l impacket-smbclient.stdout.log impacket-smbclient.stderr.log
sed -n '1,40p' impacket-smbclient.stdout.log | tee impacket-smbclient.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' impacket-smbclient.stderr.log > impacket-smbclient.issues.txt || true
sha256sum -c impacket-smbclient.SHA256SUMS | tee impacket-smbclient.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای بررسی SID و حسابهای دامنه استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
impacket-lookupsid 'LAB/testuser:TestPass!@DC'فرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
impacket-lookupsid -no-pass 'LAB/testuser@DC'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- impacket-lookupsid | tee impacket-lookupsid.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s impacket-lookupsid ARGS > impacket-lookupsid.stdout.log 2> impacket-lookupsid.stderr.log
status=$?; printf 'tool=impacket-lookupsid\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee impacket-lookupsid.meta
sha256sum impacket-lookupsid.stdout.log impacket-lookupsid.stderr.log impacket-lookupsid.meta > impacket-lookupsid.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l impacket-lookupsid.stdout.log impacket-lookupsid.stderr.log
sed -n '1,40p' impacket-lookupsid.stdout.log | tee impacket-lookupsid.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' impacket-lookupsid.stderr.log > impacket-lookupsid.issues.txt || true
sha256sum -c impacket-lookupsid.SHA256SUMS | tee impacket-lookupsid.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای فهرست endpointهای RPC استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install python3-impacket
SYNTAXimpacket-rpcdump [OPTIONS] TARGET
زیرفرمان / گزینه
کاربرد امنیتی
-port
پورت
-debug
دیباگ
-hashes
اعتبارنامه هش مجاز
مثالهای عملی کنترلشده
impacket-rpcdump TARGET
impacket-rpcdump -port 135 TARGET | tee rpc.txt
تشریح خطبهخط فرمانها
impacket-rpcdump TARGETفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
impacket-rpcdump -port 135 TARGET | tee rpc.txtخروجی یک مرحله را به ورودی مرحله بعد میدهد؛ pipefail را برای تشخیص شکست فعال کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- impacket-rpcdump | tee impacket-rpcdump.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s impacket-rpcdump ARGS > impacket-rpcdump.stdout.log 2> impacket-rpcdump.stderr.log
status=$?; printf 'tool=impacket-rpcdump\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee impacket-rpcdump.meta
sha256sum impacket-rpcdump.stdout.log impacket-rpcdump.stderr.log impacket-rpcdump.meta > impacket-rpcdump.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l impacket-rpcdump.stdout.log impacket-rpcdump.stderr.log
sed -n '1,40p' impacket-rpcdump.stdout.log | tee impacket-rpcdump.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' impacket-rpcdump.stderr.log > impacket-rpcdump.issues.txt || true
sha256sum -c impacket-rpcdump.SHA256SUMS | tee impacket-rpcdump.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
08.05impacket-secretsdumpبازبینی credential store در لابراتوار
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای بازبینی credential store در لابراتوار استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
impacket-secretsdump -sam SAM -system SYSTEM LOCAL
impacket-secretsdump -security SECURITY -system SYSTEM LOCAL
تشریح خطبهخط فرمانها
impacket-secretsdump -sam SAM -system SYSTEM LOCALگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
impacket-secretsdump -security SECURITY -system SYSTEM LOCALگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- impacket-secretsdump | tee impacket-secretsdump.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s impacket-secretsdump ARGS > impacket-secretsdump.stdout.log 2> impacket-secretsdump.stderr.log
status=$?; printf 'tool=impacket-secretsdump\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee impacket-secretsdump.meta
sha256sum impacket-secretsdump.stdout.log impacket-secretsdump.stderr.log impacket-secretsdump.meta > impacket-secretsdump.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l impacket-secretsdump.stdout.log impacket-secretsdump.stderr.log
sed -n '1,40p' impacket-secretsdump.stdout.log | tee impacket-secretsdump.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' impacket-secretsdump.stderr.log > impacket-secretsdump.issues.txt || true
sha256sum -c impacket-secretsdump.SHA256SUMS | tee impacket-secretsdump.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
08.06bloodhound-pythonگردآوری روابط AD برای BloodHound
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای گردآوری روابط AD برای BloodHound استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
bloodhound-python -u testuser -p 'TestPass!' -d lab.test -ns DC_IP -c DCOnlyگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
bloodhound-python -u testuser -p 'TestPass!' -d lab.test -c All --zipگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- bloodhound-python | tee bloodhound-python.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s bloodhound-python ARGS > bloodhound-python.stdout.log 2> bloodhound-python.stderr.log
status=$?; printf 'tool=bloodhound-python\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee bloodhound-python.meta
sha256sum bloodhound-python.stdout.log bloodhound-python.stderr.log bloodhound-python.meta > bloodhound-python.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l bloodhound-python.stdout.log bloodhound-python.stderr.log
sed -n '1,40p' bloodhound-python.stdout.log | tee bloodhound-python.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' bloodhound-python.stderr.log > bloodhound-python.issues.txt || true
sha256sum -c bloodhound-python.SHA256SUMS | tee bloodhound-python.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای تحلیل گراف مجوزهای AD استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install bloodhound
SYNTAXbloodhound
زیرفرمان / گزینه
کاربرد امنیتی
Upload Data
ورود
Database Info
وضعیت
Queries
پرسوجو
Shortest Paths
مسیرها
Clear Database
پاکسازی
مثالهای عملی کنترلشده
bloodhound
# ورود داده ZIP → بررسی nodeها → Queries → ثبت مسیر و راهکار
تشریح خطبهخط فرمانها
bloodhoundفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- bloodhound | tee bloodhound.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s bloodhound ARGS > bloodhound.stdout.log 2> bloodhound.stderr.log
status=$?; printf 'tool=bloodhound\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee bloodhound.meta
sha256sum bloodhound.stdout.log bloodhound.stderr.log bloodhound.meta > bloodhound.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l bloodhound.stdout.log bloodhound.stderr.log
sed -n '1,40p' bloodhound.stdout.log | tee bloodhound.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' bloodhound.stderr.log > bloodhound.issues.txt || true
sha256sum -c bloodhound.SHA256SUMS | tee bloodhound.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای خروجی ساختاریافته LDAP دامنه استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install ldapdomaindump
SYNTAXldapdomaindump [OPTIONS] HOST
زیرفرمان / گزینه
کاربرد امنیتی
-u
کاربر
-p
رمز
-o
خروجی
--no-json
بدون JSON
--no-grep
بدون grep output
مثالهای عملی کنترلشده
ldapdomaindump -u 'LAB\testuser' -p 'TestPass!' -o ldap-out DC
ldapdomaindump --no-json --no-grep DC
تشریح خطبهخط فرمانها
ldapdomaindump -u 'LAB\testuser' -p 'TestPass!' -o ldap-out DCگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
ldapdomaindump --no-json --no-grep DCگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- ldapdomaindump | tee ldapdomaindump.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s ldapdomaindump ARGS > ldapdomaindump.stdout.log 2> ldapdomaindump.stderr.log
status=$?; printf 'tool=ldapdomaindump\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee ldapdomaindump.meta
sha256sum ldapdomaindump.stdout.log ldapdomaindump.stderr.log ldapdomaindump.meta > ldapdomaindump.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l ldapdomaindump.stdout.log ldapdomaindump.stderr.log
sed -n '1,40p' ldapdomaindump.stdout.log | tee ldapdomaindump.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' ldapdomaindump.stderr.log > ldapdomaindump.issues.txt || true
sha256sum -c ldapdomaindump.SHA256SUMS | tee ldapdomaindump.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای استخراج رکوردهای AD-integrated DNS استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:pipx install adidnsdump
SYNTAXadidnsdump [OPTIONS] DC
زیرفرمان / گزینه
کاربرد امنیتی
-u
کاربر
-p
رمز
--dns-tcp
TCP
--print-zones
zoneها
--zone
zone مشخص
مثالهای عملی کنترلشده
adidnsdump -u 'LAB\testuser' -p 'TestPass!' --dns-tcp DC
adidnsdump --print-zones -u 'LAB\testuser' -p 'TestPass!' DC
تشریح خطبهخط فرمانها
adidnsdump -u 'LAB\testuser' -p 'TestPass!' --dns-tcp DCگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
adidnsdump --print-zones -u 'LAB\testuser' -p 'TestPass!' DCگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- adidnsdump | tee adidnsdump.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s adidnsdump ARGS > adidnsdump.stdout.log 2> adidnsdump.stderr.log
status=$?; printf 'tool=adidnsdump\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee adidnsdump.meta
sha256sum adidnsdump.stdout.log adidnsdump.stderr.log adidnsdump.meta > adidnsdump.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l adidnsdump.stdout.log adidnsdump.stderr.log
sed -n '1,40p' adidnsdump.stdout.log | tee adidnsdump.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' adidnsdump.stderr.log > adidnsdump.issues.txt || true
sha256sum -c adidnsdump.SHA256SUMS | tee adidnsdump.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
08.10certipy-adممیزی Active Directory Certificate Services
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای ممیزی Active Directory Certificate Services استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
certipy find -u 'testuser@lab.test' -p 'TestPass!' -dc-ip DC_IP -stdoutگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
certipy find -u 'testuser@lab.test' -p 'TestPass!' -dc-ip DC_IP -jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- certipy-ad | tee certipy-ad.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s certipy-ad ARGS > certipy-ad.stdout.log 2> certipy-ad.stderr.log
status=$?; printf 'tool=certipy-ad\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee certipy-ad.meta
sha256sum certipy-ad.stdout.log certipy-ad.stderr.log certipy-ad.meta > certipy-ad.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l certipy-ad.stdout.log certipy-ad.stderr.log
sed -n '1,40p' certipy-ad.stdout.log | tee certipy-ad.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' certipy-ad.stderr.log > certipy-ad.issues.txt || true
sha256sum -c certipy-ad.SHA256SUMS | tee certipy-ad.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای نقشه دسترسی SMB استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
smbmap -H TARGET -u testuser -p 'TestPass!'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
smbmap -H TARGET -u testuser -p 'TestPass!' -r SHARE --depth 2گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- smbmap | tee smbmap.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s smbmap ARGS > smbmap.stdout.log 2> smbmap.stderr.log
status=$?; printf 'tool=smbmap\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee smbmap.meta
sha256sum smbmap.stdout.log smbmap.stderr.log smbmap.meta > smbmap.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l smbmap.stdout.log smbmap.stderr.log
sed -n '1,40p' smbmap.stdout.log | tee smbmap.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' smbmap.stderr.log > smbmap.issues.txt || true
sha256sum -c smbmap.SHA256SUMS | tee smbmap.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای مشاهده نامحلکنی در شبکه لابراتوار استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install responder
SYNTAXresponder [OPTIONS]
زیرفرمان / گزینه
کاربرد امنیتی
-I
رابط
-A
تحلیل بدون پاسخ
-w
WPAD
-f
fingerprint
-v
جزئیات
مثالهای عملی کنترلشده
sudo responder -I eth1 -A
sudo responder -I eth1 -A -w -f
تشریح خطبهخط فرمانها
sudo responder -I eth1 -Aبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
sudo responder -I eth1 -A -w -fبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- responder | tee responder.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s responder ARGS > responder.stdout.log 2> responder.stderr.log
status=$?; printf 'tool=responder\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee responder.meta
sha256sum responder.stdout.log responder.stderr.log responder.meta > responder.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l responder.stdout.log responder.stderr.log
sed -n '1,40p' responder.stdout.log | tee responder.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' responder.stderr.log > responder.issues.txt || true
sha256sum -c responder.SHA256SUMS | tee responder.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای مدیریت WinRM در لابراتوار Windows استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
evil-winrm -i TARGET -u testuser -p 'TestPass!'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- evil-winrm | tee evil-winrm.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s evil-winrm ARGS > evil-winrm.stdout.log 2> evil-winrm.stderr.log
status=$?; printf 'tool=evil-winrm\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee evil-winrm.meta
sha256sum evil-winrm.stdout.log evil-winrm.stderr.log evil-winrm.meta > evil-winrm.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l evil-winrm.stdout.log evil-winrm.stderr.log
sed -n '1,40p' evil-winrm.stdout.log | tee evil-winrm.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' evil-winrm.stderr.log > evil-winrm.issues.txt || true
sha256sum -c evil-winrm.SHA256SUMS | tee evil-winrm.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
08.14جدید در دورهimpacket-psexecاجرای مدیریتی SMB در VM مجاز
چرا اضافه شد؟ برای اعتبارسنجی مدیریت SMB فقط در VM مجاز
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای اجرای مدیریتی SMB در VM مجاز استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
impacket-psexec 'LAB/admin:TestPass!@TARGET' 'whoami'فرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
impacket-psexec -codec utf-8 'LAB/admin:TestPass!@TARGET' 'hostname'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- impacket-psexec | tee impacket-psexec.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s impacket-psexec ARGS > impacket-psexec.stdout.log 2> impacket-psexec.stderr.log
status=$?; printf 'tool=impacket-psexec\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee impacket-psexec.meta
sha256sum impacket-psexec.stdout.log impacket-psexec.stderr.log impacket-psexec.meta > impacket-psexec.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l impacket-psexec.stdout.log impacket-psexec.stderr.log
sed -n '1,40p' impacket-psexec.stdout.log | tee impacket-psexec.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' impacket-psexec.stderr.log > impacket-psexec.issues.txt || true
sha256sum -c impacket-psexec.SHA256SUMS | tee impacket-psexec.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
08.15جدید در دورهimpacket-wmiexecاجرای WMI نیمهتعاملی
چرا اضافه شد؟ برای اجرای محدود WMI با حساب آزمایشی
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای اجرای WMI نیمهتعاملی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
impacket-wmiexec 'LAB/admin:TestPass!@TARGET' 'whoami /all'فرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
impacket-wmiexec -shell-type powershell 'LAB/admin:TestPass!@TARGET' 'Get-Date'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- impacket-wmiexec | tee impacket-wmiexec.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s impacket-wmiexec ARGS > impacket-wmiexec.stdout.log 2> impacket-wmiexec.stderr.log
status=$?; printf 'tool=impacket-wmiexec\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee impacket-wmiexec.meta
sha256sum impacket-wmiexec.stdout.log impacket-wmiexec.stderr.log impacket-wmiexec.meta > impacket-wmiexec.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l impacket-wmiexec.stdout.log impacket-wmiexec.stderr.log
sed -n '1,40p' impacket-wmiexec.stdout.log | tee impacket-wmiexec.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' impacket-wmiexec.stderr.log > impacket-wmiexec.issues.txt || true
sha256sum -c impacket-wmiexec.SHA256SUMS | tee impacket-wmiexec.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
08.16جدید در دورهregipyتحلیل آفلاین Windows Registry
چرا اضافه شد؟ برای تحلیل آفلاین Windows Registry بدون تغییر میزبان
نقش امنیتی: از این ابزار در مسیر «امنیت Active Directory و Windows» برای تحلیل آفلاین Windows Registry استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
regipy-parse-header NTUSER.DATفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
regipy-dump SYSTEM -o system.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
regipy-plugins-run NTUSER.DAT -o plugins.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
regipy-diff before.dat after.dat -o diff.jsonگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- regipy | tee regipy.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s regipy ARGS > regipy.stdout.log 2> regipy.stderr.log
status=$?; printf 'tool=regipy\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee regipy.meta
sha256sum regipy.stdout.log regipy.stderr.log regipy.meta > regipy.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l regipy.stdout.log regipy.stderr.log
sed -n '1,40p' regipy.stdout.log | tee regipy.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' regipy.stderr.log > regipy.issues.txt || true
sha256sum -c regipy.SHA256SUMS | tee regipy.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
📶
فصل امنیت 9: امنیت Wi-Fi و Bluetooth
۱۶ ابزار · ۳ ابزار جدید · فرمان و مثال · مسیر مرحلهای
⚖️ فقط روی AP، client و spectrum تحت مالکیت یا مجوز؛ deauth، capture و آزمون PIN میتواند سرویس را مختل کند. تمام فرمانها فقط برای سیستم خودتان، CTF، لابراتوار یا ارزیابی دارای مجوز کتبیاند.
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای وضعیت و تنظیم Wi-Fi استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install iw
SYNTAXiw [OPTIONS] OBJECT COMMAND
زیرفرمان / گزینه
کاربرد امنیتی
dev
رابط
phy
رادیو
link
اتصال
scan
اسکن
info
قابلیت
مثالهای عملی کنترلشده
iw dev
iw dev wlan0 link
iw phy phy0 info
تشریح خطبهخط فرمانها
iw devفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
iw dev wlan0 linkفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
iw phy phy0 infoفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- iw | tee iw.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s iw ARGS > iw.stdout.log 2> iw.stderr.log
status=$?; printf 'tool=iw\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee iw.meta
sha256sum iw.stdout.log iw.stderr.log iw.meta > iw.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l iw.stdout.log iw.stderr.log
sed -n '1,40p' iw.stdout.log | tee iw.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' iw.stderr.log > iw.issues.txt || true
sha256sum -c iw.SHA256SUMS | tee iw.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای کنترل مسدودسازی رادیو استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:پیشفرض سیستم
SYNTAXrfkill COMMAND [TYPE]
زیرفرمان / گزینه
کاربرد امنیتی
list
وضعیت
block
مسدود
unblock
آزاد
wifi/bluetooth
نوع
مثالهای عملی کنترلشده
rfkill list
sudo rfkill unblock wifi
تشریح خطبهخط فرمانها
rfkill listفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
sudo rfkill unblock wifiبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- rfkill | tee rfkill.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s rfkill ARGS > rfkill.stdout.log 2> rfkill.stderr.log
status=$?; printf 'tool=rfkill\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee rfkill.meta
sha256sum rfkill.stdout.log rfkill.stderr.log rfkill.meta > rfkill.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l rfkill.stdout.log rfkill.stderr.log
sed -n '1,40p' rfkill.stdout.log | tee rfkill.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' rfkill.stderr.log > rfkill.issues.txt || true
sha256sum -c rfkill.SHA256SUMS | tee rfkill.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای مدیریت monitor mode در لابراتوار استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo airmon-ng checkبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
sudo airmon-ng start wlan0با دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
sudo airmon-ng stop wlan0monبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- airmon-ng | tee airmon-ng.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s airmon-ng ARGS > airmon-ng.stdout.log 2> airmon-ng.stderr.log
status=$?; printf 'tool=airmon-ng\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee airmon-ng.meta
sha256sum airmon-ng.stdout.log airmon-ng.stderr.log airmon-ng.meta > airmon-ng.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l airmon-ng.stdout.log airmon-ng.stderr.log
sed -n '1,40p' airmon-ng.stdout.log | tee airmon-ng.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' airmon-ng.stderr.log > airmon-ng.issues.txt || true
sha256sum -c airmon-ng.SHA256SUMS | tee airmon-ng.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای ثبت beacon و ترافیک Wi-Fi مجاز استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo airodump-ng wlan0monبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
sudo airodump-ng -c 6 --bssid LAB_BSSID -w capture wlan0monبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- airodump-ng | tee airodump-ng.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s airodump-ng ARGS > airodump-ng.stdout.log 2> airodump-ng.stderr.log
status=$?; printf 'tool=airodump-ng\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee airodump-ng.meta
sha256sum airodump-ng.stdout.log airodump-ng.stderr.log airodump-ng.meta > airodump-ng.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l airodump-ng.stdout.log airodump-ng.stderr.log
sed -n '1,40p' airodump-ng.stdout.log | tee airodump-ng.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' airodump-ng.stderr.log > airodump-ng.issues.txt || true
sha256sum -c airodump-ng.SHA256SUMS | tee airodump-ng.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای تزریق بسته در AP آزمایشگاهی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo aireplay-ng --test wlan0monبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
sudo aireplay-ng --deauth 1 -a LAB_BSSID -c LAB_CLIENT wlan0monبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- aireplay-ng | tee aireplay-ng.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s aireplay-ng ARGS > aireplay-ng.stdout.log 2> aireplay-ng.stderr.log
status=$?; printf 'tool=aireplay-ng\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee aireplay-ng.meta
sha256sum aireplay-ng.stdout.log aireplay-ng.stderr.log aireplay-ng.meta > aireplay-ng.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l aireplay-ng.stdout.log aireplay-ng.stderr.log
sed -n '1,40p' aireplay-ng.stdout.log | tee aireplay-ng.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' aireplay-ng.stderr.log > aireplay-ng.issues.txt || true
sha256sum -c aireplay-ng.SHA256SUMS | tee aireplay-ng.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای بررسی قدرت گذرواژه capture خودتان استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
aircrack-ng capture-01.capفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
aircrack-ng -w lab-words.txt -b LAB_BSSID capture-01.capگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- aircrack-ng | tee aircrack-ng.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s aircrack-ng ARGS > aircrack-ng.stdout.log 2> aircrack-ng.stderr.log
status=$?; printf 'tool=aircrack-ng\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee aircrack-ng.meta
sha256sum aircrack-ng.stdout.log aircrack-ng.stderr.log aircrack-ng.meta > aircrack-ng.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l aircrack-ng.stdout.log aircrack-ng.stderr.log
sed -n '1,40p' aircrack-ng.stdout.log | tee aircrack-ng.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' aircrack-ng.stderr.log > aircrack-ng.issues.txt || true
sha256sum -c aircrack-ng.SHA256SUMS | tee aircrack-ng.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای رمزگشایی capture با کلید مجاز استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
airdecap-ng -e LAB_SSID -p LAB_PASSWORD capture.capگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- airdecap-ng | tee airdecap-ng.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s airdecap-ng ARGS > airdecap-ng.stdout.log 2> airdecap-ng.stderr.log
status=$?; printf 'tool=airdecap-ng\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee airdecap-ng.meta
sha256sum airdecap-ng.stdout.log airdecap-ng.stderr.log airdecap-ng.meta > airdecap-ng.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l airdecap-ng.stdout.log airdecap-ng.stderr.log
sed -n '1,40p' airdecap-ng.stdout.log | tee airdecap-ng.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' airdecap-ng.stderr.log > airdecap-ng.issues.txt || true
sha256sum -c airdecap-ng.SHA256SUMS | tee airdecap-ng.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای کشف WPS در لابراتوار استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo wash -i wlan0mon -jبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
sudo wash -i wlan0mon -c 6با دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- wash | tee wash.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s wash ARGS > wash.stdout.log 2> wash.stderr.log
status=$?; printf 'tool=wash\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee wash.meta
sha256sum wash.stdout.log wash.stderr.log wash.meta > wash.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l wash.stdout.log wash.stderr.log
sed -n '1,40p' wash.stdout.log | tee wash.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' wash.stderr.log > wash.issues.txt || true
sha256sum -c wash.SHA256SUMS | tee wash.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای ممیزی WPS روی روتر آزمایشگاهی استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo reaver -i wlan0mon -b LAB_BSSID -c 6 -vv --pixie-dustبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- reaver | tee reaver.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s reaver ARGS > reaver.stdout.log 2> reaver.stderr.log
status=$?; printf 'tool=reaver\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee reaver.meta
sha256sum reaver.stdout.log reaver.stderr.log reaver.meta > reaver.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l reaver.stdout.log reaver.stderr.log
sed -n '1,40p' reaver.stdout.log | tee reaver.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' reaver.stderr.log > reaver.issues.txt || true
sha256sum -c reaver.SHA256SUMS | tee reaver.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای هماهنگکننده ممیزی Wi-Fi استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo wifite --kill --dict lab-words.txt --mac-anonymizeبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- wifite | tee wifite.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s wifite ARGS > wifite.stdout.log 2> wifite.stderr.log
status=$?; printf 'tool=wifite\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee wifite.meta
sha256sum wifite.stdout.log wifite.stderr.log wifite.meta > wifite.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l wifite.stdout.log wifite.stderr.log
sed -n '1,40p' wifite.stdout.log | tee wifite.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' wifite.stderr.log > wifite.issues.txt || true
sha256sum -c wifite.SHA256SUMS | tee wifite.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای چارچوب مشاهده شبکه محلی لابراتوار استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install bettercap
SYNTAXbettercap [OPTIONS]
زیرفرمان / گزینه
کاربرد امنیتی
-iface
رابط
-caplet
سناریو
help
راهنما
net.show
داراییها
events.stream
رویداد
مثالهای عملی کنترلشده
sudo bettercap -iface eth0
net.probe on
net.show
events.stream on
تشریح خطبهخط فرمانها
sudo bettercap -iface eth0با دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
net.probe onفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
net.showفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
events.stream onفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- bettercap | tee bettercap.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s bettercap ARGS > bettercap.stdout.log 2> bettercap.stderr.log
status=$?; printf 'tool=bettercap\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee bettercap.meta
sha256sum bettercap.stdout.log bettercap.stderr.log bettercap.meta > bettercap.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l bettercap.stdout.log bettercap.stderr.log
sed -n '1,40p' bettercap.stdout.log | tee bettercap.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' bettercap.stderr.log > bettercap.issues.txt || true
sha256sum -c bettercap.SHA256SUMS | tee bettercap.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای مدیریت Bluetooth استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install bluez
SYNTAXbluetoothctl [COMMAND]
زیرفرمان / گزینه
کاربرد امنیتی
show
آداپتور
scan
اسکن
devices
دستگاهها
info
جزئیات
pair
جفتسازی
مثالهای عملی کنترلشده
bluetoothctl show
bluetoothctl scan on
bluetoothctl devices
bluetoothctl info DEVICE
تشریح خطبهخط فرمانها
bluetoothctl showفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
bluetoothctl scan onفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
bluetoothctl devicesفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
bluetoothctl info DEVICEفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- bluetoothctl | tee bluetoothctl.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s bluetoothctl ARGS > bluetoothctl.stdout.log 2> bluetoothctl.stderr.log
status=$?; printf 'tool=bluetoothctl\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee bluetoothctl.meta
sha256sum bluetoothctl.stdout.log bluetoothctl.stderr.log bluetoothctl.meta > bluetoothctl.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l bluetoothctl.stdout.log bluetoothctl.stderr.log
sed -n '1,40p' bluetoothctl.stdout.log | tee bluetoothctl.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' bluetoothctl.stderr.log > bluetoothctl.issues.txt || true
sha256sum -c bluetoothctl.SHA256SUMS | tee bluetoothctl.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای مدیریت سطح پایین Bluetooth استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install bluez
SYNTAXbtmgmt [OPTIONS] COMMAND
زیرفرمان / گزینه
کاربرد امنیتی
info
اطلاعات
find
کشف
power
توان
connect
اتصال
pair
جفتسازی
مثالهای عملی کنترلشده
sudo btmgmt info
sudo btmgmt find
sudo btmgmt power on
تشریح خطبهخط فرمانها
sudo btmgmt infoبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
sudo btmgmt findبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
sudo btmgmt power onبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- btmgmt | tee btmgmt.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s btmgmt ARGS > btmgmt.stdout.log 2> btmgmt.stderr.log
status=$?; printf 'tool=btmgmt\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee btmgmt.meta
sha256sum btmgmt.stdout.log btmgmt.stderr.log btmgmt.meta > btmgmt.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l btmgmt.stdout.log btmgmt.stderr.log
sed -n '1,40p' btmgmt.stdout.log | tee btmgmt.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' btmgmt.stderr.log > btmgmt.issues.txt || true
sha256sum -c btmgmt.SHA256SUMS | tee btmgmt.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای فیلتر و استخراج فیلدهای capture بیسیم
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای تحلیل خط فرمان Wireshark استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
tshark -r capture.pcap -q -z conv,tcpگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
tshark -r capture.pcap -Y 'http.request' -T fields -e ip.src -e http.host -e http.request.uriگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- tshark | tee tshark.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s tshark ARGS > tshark.stdout.log 2> tshark.stderr.log
status=$?; printf 'tool=tshark\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee tshark.meta
sha256sum tshark.stdout.log tshark.stderr.log tshark.meta > tshark.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l tshark.stdout.log tshark.stderr.log
sed -n '1,40p' tshark.stdout.log | tee tshark.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' tshark.stderr.log > tshark.issues.txt || true
sha256sum -c tshark.SHA256SUMS | tee tshark.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای تحلیل و ساخت packet در لابراتوار ایزوله
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای ساخت و تحلیل بسته با Python استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
scapyفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
>>> pkts = rdpcap('capture.pcap')خروجی را بدون پاککردن داده قبلی به فایل اضافه میکند.
>>> pkts.summary()خروجی را بدون پاککردن داده قبلی به فایل اضافه میکند.
>>> pkts[0].show()خروجی را بدون پاککردن داده قبلی به فایل اضافه میکند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- scapy | tee scapy.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s scapy ARGS > scapy.stdout.log 2> scapy.stderr.log
status=$?; printf 'tool=scapy\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee scapy.meta
sha256sum scapy.stdout.log scapy.stderr.log scapy.meta > scapy.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l scapy.stdout.log scapy.stderr.log
sed -n '1,40p' scapy.stdout.log | tee scapy.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' scapy.stderr.log > scapy.issues.txt || true
sha256sum -c scapy.SHA256SUMS | tee scapy.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
09.16جدید در دورهnetsniff-ngثبت بسته با کارایی بالا
چرا اضافه شد؟ برای capture پرسرعت و بررسی جریان شبکه
نقش امنیتی: از این ابزار در مسیر «امنیت Wi-Fi و Bluetooth» برای ثبت بسته با کارایی بالا استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo netsniff-ng --in eth0 --out capture.pcap --filter 'host TARGET'با دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
sudo netsniff-ng --in capture.pcap --out /dev/nullبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- netsniff-ng | tee netsniff-ng.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s netsniff-ng ARGS > netsniff-ng.stdout.log 2> netsniff-ng.stderr.log
status=$?; printf 'tool=netsniff-ng\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee netsniff-ng.meta
sha256sum netsniff-ng.stdout.log netsniff-ng.stderr.log netsniff-ng.meta > netsniff-ng.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l netsniff-ng.stdout.log netsniff-ng.stderr.log
sed -n '1,40p' netsniff-ng.stdout.log | tee netsniff-ng.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' netsniff-ng.stderr.log > netsniff-ng.issues.txt || true
sha256sum -c netsniff-ng.SHA256SUMS | tee netsniff-ng.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
🧬
فصل امنیت 10: تحلیل ترافیک، فارنزیک و گزارش
۱۶ ابزار · ۳ ابزار جدید · فرمان و مثال · مسیر مرحلهای
⚖️ اصل داده را دستنخورده نگه دارید، روی کپی کار کنید، chain of custody و hash بسازید و یافته را با شاهد قابل بازتولید گزارش دهید. تمام فرمانها فقط برای سیستم خودتان، CTF، لابراتوار یا ارزیابی دارای مجوز کتبیاند.
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای ثبت بسته با فیلتر BPF استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo tcpdump -i eth0 -nn -s0 -w capture.pcap 'host TARGET'با دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
tcpdump -r capture.pcap -nn 'tcp port 443'گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- tcpdump | tee tcpdump.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s tcpdump ARGS > tcpdump.stdout.log 2> tcpdump.stderr.log
status=$?; printf 'tool=tcpdump\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee tcpdump.meta
sha256sum tcpdump.stdout.log tcpdump.stderr.log tcpdump.meta > tcpdump.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l tcpdump.stdout.log tcpdump.stderr.log
sed -n '1,40p' tcpdump.stdout.log | tee tcpdump.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' tcpdump.stderr.log > tcpdump.issues.txt || true
sha256sum -c tcpdump.SHA256SUMS | tee tcpdump.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای تحلیل خط فرمان Wireshark استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
tshark -r capture.pcap -q -z conv,tcpگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
tshark -r capture.pcap -Y 'http.request' -T fields -e ip.src -e http.host -e http.request.uriگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- tshark | tee tshark.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s tshark ARGS > tshark.stdout.log 2> tshark.stderr.log
status=$?; printf 'tool=tshark\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee tshark.meta
sha256sum tshark.stdout.log tshark.stderr.log tshark.meta > tshark.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l tshark.stdout.log tshark.stderr.log
sed -n '1,40p' tshark.stdout.log | tee tshark.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' tshark.stderr.log > tshark.issues.txt || true
sha256sum -c tshark.SHA256SUMS | tee tshark.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای تحلیل گرافیکی پروتکل استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install wireshark
SYNTAXwireshark [OPTIONS] [FILE]
زیرفرمان / گزینه
کاربرد امنیتی
-r
فایل
-k
شروع فوری
-i
رابط
-Y
display filter
مثالهای عملی کنترلشده
wireshark capture.pcap
wireshark -k -i eth0
تشریح خطبهخط فرمانها
wireshark capture.pcapفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
wireshark -k -i eth0گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- wireshark | tee wireshark.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s wireshark ARGS > wireshark.stdout.log 2> wireshark.stderr.log
status=$?; printf 'tool=wireshark\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee wireshark.meta
sha256sum wireshark.stdout.log wireshark.stderr.log wireshark.meta > wireshark.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l wireshark.stdout.log wireshark.stderr.log
sed -n '1,40p' wireshark.stdout.log | tee wireshark.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' wireshark.stderr.log > wireshark.issues.txt || true
sha256sum -c wireshark.SHA256SUMS | tee wireshark.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای برش و تبدیل capture استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
editcap -c 10000 capture.pcap chunk.pcapگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
editcap -A '2026-10-01 10:00:00' -B '2026-10-01 10:10:00' in.pcap out.pcapگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- editcap | tee editcap.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s editcap ARGS > editcap.stdout.log 2> editcap.stderr.log
status=$?; printf 'tool=editcap\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee editcap.meta
sha256sum editcap.stdout.log editcap.stderr.log editcap.meta > editcap.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l editcap.stdout.log editcap.stderr.log
sed -n '1,40p' editcap.stdout.log | tee editcap.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' editcap.stderr.log > editcap.issues.txt || true
sha256sum -c editcap.SHA256SUMS | tee editcap.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای ادغام captureها استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install wireshark-common
SYNTAXmergecap [OPTIONS] -w OUT INPUTS
زیرفرمان / گزینه
کاربرد امنیتی
-w
خروجی
-a
append
-F
قالب
-I
merge IDB
مثالهای عملی کنترلشده
mergecap -w merged.pcap part1.pcap part2.pcap
mergecap -a -w appended.pcap *.pcap
تشریح خطبهخط فرمانها
mergecap -w merged.pcap part1.pcap part2.pcapگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
mergecap -a -w appended.pcap *.pcapگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- mergecap | tee mergecap.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s mergecap ARGS > mergecap.stdout.log 2> mergecap.stderr.log
status=$?; printf 'tool=mergecap\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee mergecap.meta
sha256sum mergecap.stdout.log mergecap.stderr.log mergecap.meta > mergecap.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l mergecap.stdout.log mergecap.stderr.log
sed -n '1,40p' mergecap.stdout.log | tee mergecap.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' mergecap.stderr.log > mergecap.issues.txt || true
sha256sum -c mergecap.SHA256SUMS | tee mergecap.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای مشخصات capture استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
capinfos capture.pcapفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
capinfos -Tm capture.pcap > capture.csvخروجی را در فایل ثبت میکند؛ پیش از بازنویسی مسیر را بررسی کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- capinfos | tee capinfos.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s capinfos ARGS > capinfos.stdout.log 2> capinfos.stderr.log
status=$?; printf 'tool=capinfos\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee capinfos.meta
sha256sum capinfos.stdout.log capinfos.stderr.log capinfos.meta > capinfos.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l capinfos.stdout.log capinfos.stderr.log
sed -n '1,40p' capinfos.stdout.log | tee capinfos.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' capinfos.stderr.log > capinfos.issues.txt || true
sha256sum -c capinfos.SHA256SUMS | tee capinfos.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای تبدیل ترافیک به لاگ ساختاریافته استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install zeek
SYNTAXzeek [OPTIONS] [SCRIPT]
زیرفرمان / گزینه
کاربرد امنیتی
-r
pcap
-C
نادیدهگرفتن checksum
-e
کد
LogAscii::use_json
T=JSON
مثالهای عملی کنترلشده
mkdir zeek-out && cd zeek-out
zeek -r ../capture.pcap
zeek-cut id.orig_h id.resp_h service < conn.log
تشریح خطبهخط فرمانها
mkdir zeek-out && cd zeek-outفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
zeek -r ../capture.pcapگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
zeek-cut id.orig_h id.resp_h service < conn.logفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- zeek | tee zeek.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s zeek ARGS > zeek.stdout.log 2> zeek.stderr.log
status=$?; printf 'tool=zeek\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee zeek.meta
sha256sum zeek.stdout.log zeek.stderr.log zeek.meta > zeek.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l zeek.stdout.log zeek.stderr.log
sed -n '1,40p' zeek.stdout.log | tee zeek.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' zeek.stderr.log > zeek.issues.txt || true
sha256sum -c zeek.SHA256SUMS | tee zeek.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای هش و تمامیت شواهد استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:پیشفرض سیستم
SYNTAXsha256sum [OPTIONS] FILE
زیرفرمان / گزینه
کاربرد امنیتی
-c
بررسی
-b
باینری
--tag
قالب BSD
--ignore-missing
نادیدهگرفتن غایب
مثالهای عملی کنترلشده
sha256sum evidence.img | tee evidence.img.sha256
sha256sum -c evidence.img.sha256
تشریح خطبهخط فرمانها
sha256sum evidence.img | tee evidence.img.sha256خروجی یک مرحله را به ورودی مرحله بعد میدهد؛ pipefail را برای تشخیص شکست فعال کنید.
sha256sum -c evidence.img.sha256گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- sha256sum | tee sha256sum.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s sha256sum ARGS > sha256sum.stdout.log 2> sha256sum.stderr.log
status=$?; printf 'tool=sha256sum\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee sha256sum.meta
sha256sum sha256sum.stdout.log sha256sum.stderr.log sha256sum.meta > sha256sum.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l sha256sum.stdout.log sha256sum.stderr.log
sed -n '1,40p' sha256sum.stdout.log | tee sha256sum.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' sha256sum.stderr.log > sha256sum.issues.txt || true
sha256sum -c sha256sum.SHA256SUMS | tee sha256sum.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای تشخیص نوع فایل استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
file suspicious.binفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
file -k -i sample.datگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
file -z archive.gzگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- file | tee file.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s file ARGS > file.stdout.log 2> file.stderr.log
status=$?; printf 'tool=file\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee file.meta
sha256sum file.stdout.log file.stderr.log file.meta > file.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l file.stdout.log file.stderr.log
sed -n '1,40p' file.stdout.log | tee file.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' file.stderr.log > file.issues.txt || true
sha256sum -c file.SHA256SUMS | tee file.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای استخراج رشته از باینری استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:پیشفرض سیستم
SYNTAXstrings [OPTIONS] FILE
زیرفرمان / گزینه
کاربرد امنیتی
-a
همه فایل
-n
حد طول
-t
offset
-e
encoding
مثالهای عملی کنترلشده
strings -a -n 8 suspicious.bin | less
strings -el memory.raw | grep -i password
تشریح خطبهخط فرمانها
strings -a -n 8 suspicious.bin | lessخروجی یک مرحله را به ورودی مرحله بعد میدهد؛ pipefail را برای تشخیص شکست فعال کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
strings -el memory.raw | grep -i passwordخروجی یک مرحله را به ورودی مرحله بعد میدهد؛ pipefail را برای تشخیص شکست فعال کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- strings | tee strings.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s strings ARGS > strings.stdout.log 2> strings.stderr.log
status=$?; printf 'tool=strings\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee strings.meta
sha256sum strings.stdout.log strings.stderr.log strings.meta > strings.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l strings.stdout.log strings.stderr.log
sed -n '1,40p' strings.stdout.log | tee strings.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' strings.stderr.log > strings.issues.txt || true
sha256sum -c strings.SHA256SUMS | tee strings.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای تحلیل حافظه استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
vol -f memory.raw windows.infoگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
vol -f memory.raw windows.pslistگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
vol -f memory.raw windows.netscanگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
vol -f memory.raw windows.cmdlineگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- volatility3 | tee volatility3.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s volatility3 ARGS > volatility3.stdout.log 2> volatility3.stderr.log
status=$?; printf 'tool=volatility3\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee volatility3.meta
sha256sum volatility3.stdout.log volatility3.stderr.log volatility3.meta > volatility3.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l volatility3.stdout.log volatility3.stderr.log
sed -n '1,40p' volatility3.stdout.log | tee volatility3.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' volatility3.stderr.log > volatility3.issues.txt || true
sha256sum -c volatility3.SHA256SUMS | tee volatility3.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای تطبیق rule روی فایلها استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
yara -r rules/index.yar samples/گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
yara -s -m rule.yar suspicious.binگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- yara | tee yara.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s yara ARGS > yara.stdout.log 2> yara.stderr.log
status=$?; printf 'tool=yara\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee yara.meta
sha256sum yara.stdout.log yara.stderr.log yara.meta > yara.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l yara.stdout.log yara.stderr.log
sed -n '1,40p' yara.stdout.log | tee yara.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' yara.stderr.log > yara.issues.txt || true
sha256sum -c yara.SHA256SUMS | tee yara.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای تبدیل گزارش Markdown استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
pandoc report.md -o report.html --standaloneگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
pandoc report.md -o report.docx --tocگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- pandoc | tee pandoc.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s pandoc ARGS > pandoc.stdout.log 2> pandoc.stderr.log
status=$?; printf 'tool=pandoc\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee pandoc.meta
sha256sum pandoc.stdout.log pandoc.stderr.log pandoc.meta > pandoc.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l pandoc.stdout.log pandoc.stderr.log
sed -n '1,40p' pandoc.stdout.log | tee pandoc.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' pandoc.stderr.log > pandoc.issues.txt || true
sha256sum -c pandoc.SHA256SUMS | tee pandoc.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
10.14جدید در دورهsuricataIDS روی pcap یا رابط لابراتوار
چرا اضافه شد؟ برای تولید alert و EVE JSON از PCAP آفلاین
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای IDS روی pcap یا رابط لابراتوار استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
sudo suricata -r capture.pcap -l suricata-outبا دسترسی مدیریتی اجرا میشود؛ دلیل نیاز به privilege را ثبت کنید؛ گزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
jq 'select(.event_type=="alert")' suricata-out/eve.jsonفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- suricata | tee suricata.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s suricata ARGS > suricata.stdout.log 2> suricata.stderr.log
status=$?; printf 'tool=suricata\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee suricata.meta
sha256sum suricata.stdout.log suricata.stderr.log suricata.meta > suricata.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l suricata.stdout.log suricata.stderr.log
sed -n '1,40p' suricata.stdout.log | tee suricata.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' suricata.stderr.log > suricata.issues.txt || true
sha256sum -c suricata.SHA256SUMS | tee suricata.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
10.15جدید در دورهbulk_extractorاستخراج artefact بدون filesystem
چرا اضافه شد؟ برای استخراج feature از image بدون mount
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای استخراج artefact بدون filesystem استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
bulk_extractor -o bulk-out evidence.imgگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
bulk_extractor -E email -E url -o selected evidence.imgگزینهها دامنه، قالب یا رفتار فرمان را کنترل میکنند.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- bulk_extractor | tee bulk_extractor.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s bulk_extractor ARGS > bulk_extractor.stdout.log 2> bulk_extractor.stderr.log
status=$?; printf 'tool=bulk_extractor\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee bulk_extractor.meta
sha256sum bulk_extractor.stdout.log bulk_extractor.stderr.log bulk_extractor.meta > bulk_extractor.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l bulk_extractor.stdout.log bulk_extractor.stderr.log
sed -n '1,40p' bulk_extractor.stdout.log | tee bulk_extractor.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' bulk_extractor.stderr.log > bulk_extractor.issues.txt || true
sha256sum -c bulk_extractor.SHA256SUMS | tee bulk_extractor.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.
چرا اضافه شد؟ برای مدیریت پرونده و تحلیل timeline گرافیکی
نقش امنیتی: از این ابزار در مسیر «تحلیل ترافیک، فارنزیک و گزارش» برای رابط گرافیکی Sleuth Kit استفاده میشود. ابتدا ورودی و محدوده را مشخص کنید، سپس خروجی را ذخیره و پیش از اقدام بعدی اعتبارسنجی کنید.
نصب:sudo apt install autopsy
SYNTAXautopsy
زیرفرمان / گزینه
کاربرد امنیتی
New Case
پرونده
Add Image
افزودن image
File Analysis
فایلها
Keyword Search
جستوجو
Timeline
زمانبندی
مثالهای عملی کنترلشده
autopsy
# New Case → Add Host → Add Image → Analyze
تشریح خطبهخط فرمانها
autopsyفرمان را با ورودی آزمایشگاهی اجرا و exit code و خروجی آن را ثبت کنید.
اجرای قابل حسابرسی و اتصال به مرحله بعد
command -v -- autopsy | tee autopsy.path
# فرمان مجاز بالا را با timeout اجرا و جریانها را جدا کنید:
timeout 60s autopsy ARGS > autopsy.stdout.log 2> autopsy.stderr.log
status=$?; printf 'tool=autopsy\texit=%s\ttime=%s\n' "$status" "$(date -Is)" | tee autopsy.meta
sha256sum autopsy.stdout.log autopsy.stderr.log autopsy.meta > autopsy.SHA256SUMS
تحلیل و کنترل کیفیت خروجی
wc -l autopsy.stdout.log autopsy.stderr.log
sed -n '1,40p' autopsy.stdout.log | tee autopsy.preview.txt
grep -Ein 'error|warning|fail|denied|timeout' autopsy.stderr.log > autopsy.issues.txt || true
sha256sum -c autopsy.SHA256SUMS | tee autopsy.integrity-check.txt
تفسیر: exit code، خطاها و نشانههای مثبت کاذب را بررسی کنید. خروجی خام را تغییر ندهید؛ نسخه پالایششده را برای ابزار یا مرحله بعد بسازید و hash فایل خام را در گزارش نگه دارید.