> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/post-exploitation.md).

# ما بعد الاستغلال

ملاحظات تشغيلية للعمل بعد الوصول الأولي: ثبّت الأصداف، انقل الملفات، تحرّك عبر الشبكات الداخلية، تحقّق من الاستمرارية المصرّح بها، استرجع العناصر المفيدة، ووثّق الأدلة دون فقدان قابلية التكرار.

## تقنيات ما بعد الاستغلال

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>تقنيات تحويل المنافذ</h4></td><td>تقنيات تحويل المنافذ للتنقّل عبر المضيفين المخترقين باستخدام SSH وchisel وsocat وligolo-ng وMeterpreter وأدوات Windows.</td><td><a href="/pages/1c31441b5ef1ee5cf3ad7ba83304083482801e01">/pages/1c31441b5ef1ee5cf3ad7ba83304083482801e01</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>نقل الملفات</h4></td><td>مرجع سريع لنقل الملفات في اختبار الاختراق لنقل الحمولة والأدلة باستخدام HTTP وSMB وNetcat وPowerShell وSCP وcertutil وwget وcurl.</td><td><a href="/pages/8108aaebd2b6e8e8475a6518b38c820017b1f87d">/pages/8108aaebd2b6e8e8475a6518b38c820017b1f87d</a></td></tr><tr><td><h3><i class="fa-rotate" style="color:$primary;">:rotate:</i></h3></td><td><h4>الاستمرارية على لينكس</h4></td><td>ملاحظات الاستمرارية المصرّح بها على لينكس لحسابات المستخدمين ومفاتيح SSH ومهام cron ونصوص بدء التشغيل والتحقق من الوصول إلى الويب وإعداد التقارير والتنظيف.</td><td><a href="/pages/6672e07544598a0514ac61c879a33c99d3e7a29b">/pages/6672e07544598a0514ac61c879a33c99d3e7a29b</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>تشغيل لينكس بدون كلمة مرور</h4></td><td>ملاحظات إعادة تعيين كلمة مرور إقلاع لينكس لتعديل إدخالات GRUB، والدخول إلى أصداف الجذر، وإعادة تركيب أنظمة الملفات، واستعادة الوصول أثناء المختبرات المصرّح بها.</td><td><a href="/pages/23c5a709e9863fbb4a60eb5d5b40f3b383deeec8">/pages/23c5a709e9863fbb4a60eb5d5b40f3b383deeec8</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>ترقية الأصداف غير التفاعلية في لينكس</h4></td><td>دليل تثبيت TTY في لينكس لترقية الأصداف غير التفاعلية باستخدام Python وscript وstty وrlwrap وsocat وإصلاحات بيئة الطرفية.</td><td><a href="/pages/d52486ada36dc7f075d7407dc04dca974c1788aa">/pages/d52486ada36dc7f075d7407dc04dca974c1788aa</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>الخروج من RBash إلى Bash العادية</h4></td><td>ملاحظات الخروج من Bash المقيّدة لتجاوز قيود rbash، واستعادة تنفيذ الأوامر، وإصلاح مشكلات PATH، والترقية إلى صدفة لينكس عادية.</td><td><a href="/pages/3f45af5f140c167f7d6d855456d0f702807e4161">/pages/3f45af5f140c167f7d6d855456d0f702807e4161</a></td></tr><tr><td><h3><i class="fa-python" style="color:$primary;">:python:</i></h3></td><td><h4>الخروج من Python إلى Bash العادية</h4></td><td>ملاحظات ترقية أصداف لينكس للخروج من الأصداف المقيّدة بـPython، وتشغيل Bash تفاعلية، وتثبيت جلسات TTY، وتحسين قابلية الاستخدام بعد الاستغلال.</td><td><a href="/pages/15988981b14ecc27b1030d83939ea4ea02360c49">/pages/15988981b14ecc27b1030d83939ea4ea02360c49</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>عرض السجل في PowerShell</h4></td><td>ملاحظات مراجعة سجل PowerShell للعثور على سجل أوامر PSReadLine، وتدقيق الأوامر المنفذة، واستخراج دلائل مفيدة لما بعد الاستغلال في Windows.</td><td><a href="/pages/a87a18a8ecfd3fa934265393f6cbe0119453a4df">/pages/a87a18a8ecfd3fa934265393f6cbe0119453a4df</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>تدفقات البيانات البديلة (ADS)</h4></td><td>ملاحظات تدفقات البيانات البديلة في Windows (ADS) لإخفاء البيانات داخل ملفات NTFS، واكتشاف التدفقات، واستخراج المحتوى، والتحقق من الأدلة الجنائية أثناء اختبارات الاختراق.</td><td><a href="/pages/a4a8e618bc050d58acf2f98d14e71af67e33c742">/pages/a4a8e618bc050d58acf2f98d14e71af67e33c742</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>تفريغ ذاكرة KeePass (.mdp)</h4></td><td>ملاحظات تفريغ ذاكرة KeePass لاستخراج مرشحات كلمات المرور من ذاكرة العملية، والتعامل مع ملفات .mdp، والتحقق من صحة بيانات الاعتماد المسترجعة بأمان.</td><td><a href="/pages/eed02fe330bece436e4ab91409734094db0cac68">/pages/eed02fe330bece436e4ab91409734094db0cac68</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>استخراج بيانات اعتماد ملف تعريف Firefox</h4></td><td>ملاحظات استخراج بيانات اعتماد Firefox لتحديد ملفات تعريف المتصفح، واستعادة عمليات تسجيل الدخول المحفوظة، والتعامل مع قواعد بيانات المفاتيح، وتدقيق أسرار المستخدم المكشوفة.</td><td><a href="/pages/888a4cdefd49b48c5c2686ba4d8e887b32253e89">/pages/888a4cdefd49b48c5c2686ba4d8e887b32253e89</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>تحويل مفتاح PuTTY إلى OpenSSH</h4></td><td>دليل تحويل مفاتيح PuTTY إلى OpenSSH يغطي تصدير PPK، وتغييرات تنسيق المفتاح الخاص، ومصادقة SSH، واستكشاف أخطاء الوصول القائم على المفاتيح وإصلاحها.</td><td><a href="/pages/0b7871e682c19d91f92e3ad3b227ef93a9b536ab">/pages/0b7871e682c19d91f92e3ad3b227ef93a9b536ab</a></td></tr><tr><td><h3><i class="fa-check-to-slot" style="color:$primary;">:check-to-slot:</i></h3></td><td><h4>التنقّل المحوري في Windows (PowerShell)</h4></td><td>ملاحظات التنقّل المحوري في PowerShell على Windows لإعادة توجيه المنافذ، وتمرير الحركة عبر وكيل، وإنشاء أنفاق عبر المضيفين المخترقين، واختبار قابلية الوصول إلى الشبكة الداخلية.</td><td><a href="/pages/e7b4d22bdfd8cbcb3be2d000750bb07fa157393d">/pages/e7b4d22bdfd8cbcb3be2d000750bb07fa157393d</a></td></tr><tr><td><h3><i class="fa-check-to-slot" style="color:$primary;">:check-to-slot:</i></h3></td><td><h4>تحويل المنافذ للتنقّل المحوري (WinRM 5985)</h4></td><td>ملاحظات التنقّل المحوري عبر WinRM 5985 لإعادة توجيه حركة الإدارة عن بُعد، والوصول إلى خدمات Windows الداخلية، والتحقق من مسارات الحركة الجانبية.</td><td><a href="/pages/f75ca5c7a7c62ca45742b0cbba24c85e6a630a8a">/pages/f75ca5c7a7c62ca45742b0cbba24c85e6a630a8a</a></td></tr></tbody></table>

### سير العمل

1. ثبّت الوصول أولًا: رقِّ الأصداف، وتأكد من تفاصيل البيئة، وتهيأ لنقل ملفات موثوق.
2. انقل الأدوات والأدلة بعناية، مع الحفاظ على سجل الأوامر والطوابع الزمنية مفيدة للتقارير.
3. أنشئ التنقّل المحوري أو إعادة توجيه المنافذ فقط بعد رسم خريطة للخدمات الداخلية القابلة للوصول.
4. تحقق من الاستمرارية فقط عندما يكون ذلك مصرحًا به صراحةً، واحتفظ بأوامر التنظيف بجانب الأدلة.
5. راجع عناصر بيانات الاعتماد مثل السجلات، وتفريغات الذاكرة، وملفات تعريف المتصفح، وملفات المفاتيح، وADS.
6. وثّق الأوامر الدقيقة، والمسارات، والمنافذ، وبيانات الاعتماد، ولقطات الشاشة لإمكانية إعادة الإنتاج.

## دليل التنقل

* استخدم [نقل الملفات](/ar/post-exploitation/file-transfer.md) وصفحات ترقية الأصداف فور الحصول على موطئ قدم محدود.
* استخدم [الاستمرارية على لينكس](/ar/post-exploitation/linux-persistence.md) عندما تسمح المشاركة بالتحقق من الوصول القابل للتكرار.
* استخدم [تقنيات تحويل المنافذ](/ar/post-exploitation/port-forwarding-techniques.md) وصفحات التنقّل المحوري عندما لا تكون الخدمات الداخلية قابلة للوصول مباشرة.
* استخدم صفحات PowerShell وKeePass وFirefox وPuTTY وADS لإجراء فحوصات ما بعد الاستغلال التي تركز على العناصر.
* استخدم [تشغيل لينكس بدون كلمة مرور](/ar/post-exploitation/boot-linux-without-password.md) للتدرب على استعادة الوصول المحلي.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/post-exploitation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
