م. عبدالعزيز الشمري
م. عبدالعزيز الشمري

@IT2CAM

11 تغريدة 230 قراءة May 26, 2020
#ثريد
بإذن الله اليوم بتكلم عن اداة Photon 🛠 وهي اداة قوية و سريعه جداً باستخراج معلومات مهمة من مواقع الويب 💻
ماهي اداة Photon 🛠 ؟
هي اداة مبرمجة بلغة البايثون وهدفها فحص واستخراج المعلومات AUTH & API keys وغيرها من مواقع الويب OSINT ، وهي سريعة جداً باستخراج البيانات.
ماهي مميزات اداة Photon ؟
1- يستخرج عنواين URL ( داخل وخارج النطاق )
2- يستخرج الملفات مثل (pdf, png, xml etc.).
3- يستخرج النطاقات الفرعيه و تفاصيل اكثر عن الـDNS
4- اداة سريعة جداً مقارنة بغيرها.
تحميل و تثبيت الاداة :
تستطيع تحميل وتثبيت الاداة من خلال صفحة الاداة بموقع Github على الرابط التالي :
github.com
التطبيق العملي :
1- بعد تثبيت الاداة نكتب الامر التالي مع صلاحية الـRoot لاستعراض تعليمات الاداة وطريقة كتابة الاوامر.
2- الان نحاول استخراج الـ Keys وتفاصيل الـDNS لموقع التدريب على اختبار الاختراق
testphp.vulnweb.com
من خلال الامر التالي ونلاحظ نتائج البحث بالاسفل ومكتوب وين حفظ النتائج :
3- نحاول نستعرض النتائج بالدخول الى مجلد الاداة ثم اسم الموقع الذي تم فحصه ثم تظهر لنا نتائج الفحص مثل الصورة التالية ونستعرض بعض النتائج :
4- بالصور السابقة نلاحظ انه استخرج لنا صورة مع نتائج البحث وهي صورة لتفاصيل الـDNS وبعض بيانات FTP وال SSH والسيرفرات بالصورة التالية :
5- الان على سبيل المثال نبي نستخرج البيانات على شكل ملف JSON من خلال الامر التالي مع استعراض النتائج:
6- تجربة اخرى على موقع آخر للتدريب على اختبار الاختراق
hackthissite.org
وهنا بعض النتائج :
اتمنى ان الشرح كان سهل وبسيط مفهوم وان الاداة مفيدة 💻💛.

جاري تحميل الاقتراحات...