Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xioc — استخرج مؤشرات الاختراق من النص، بما في ذلك تلك "المُهربة". | Kitploit
أدوات/GitHubGitHub/assafmo/xioc
إدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التحقيق الجنائي الرقميجمع المعلوماتالأدوات والمكوناتاستخبارات التهديدات
GitHubassafmo/xioc

xioc

استخرج مؤشرات الاختراق من النص، بما في ذلك تلك "المُهربة".

عرض المستودع
16395منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

xioc

استخراج مؤشرات الاختراق من النص، بما في ذلك تلك "المهربة" مثل hxxp://banana.com و 1.1.1[.]1 و phish at malicious dot com.

CircleCI Coverage Status Go Report Card GoDoc

التثبيت

  • قم بتنزيل ملف ثنائي مُجمّع مسبقاً من https://github.com/assafmo/xioc/releases

  • أو... استخدم go get:

    root@kitploit:~
    go get -u github.com/assafmo/xioc
    
  • أو... استخدم التثبيت عبر snap (أوبونتو):

    root@kitploit:~
    snap install xioc
    
  • أو استخدم PPA لأوبونتو:

    root@kitploit:~
    curl -SsL https://assafmo.github.io/ppa/ubuntu/KEY.gpg | sudo apt-key add -
    sudo curl -SsL -o /etc/apt/sources.list.d/assafmo.list https://assafmo.github.io/ppa/ubuntu/assafmo.list
    sudo apt update
    sudo apt install xioc
    

الميزات

  • استخراج مؤشرات الاختراق (IOCs) من نص الإدخال:
    • IPv4
    • IPv6
    • نطاق (Domain)
    • رابط (URL)
    • بريد إلكتروني
    • MD5
    • SHA1
    • SHA256
  • ترجمة بعض أنواع تقنيات "الهروب"/"إزالة السُمية" (defanging):
    • (dot), [dot], (.), [.], {.} إلى ..
    • (at), [at], (@), [@], {@} إلى @.
    • hxxp, hzzzp, , , , إلى .

استخدام سطر الأوامر

root@kitploit:~
$ xioc -h
Usage of xioc:
  -o string
        Extract only specified types.
        Types must be comma seperated. E.g: xioc -o "ip4,domain,url,md5"
        Available types:
                - ip4
                - ip6
                - domain
                - url
                - email
                - md5
                - sha1
                - sha256
  -v    Print version and exit
root@kitploit:~
$ REPORT="https://unit42.paloaltonetworks.com/digital-quartermaster-scenario-demonstrated-in-attacks-against-the-mongolian-government/"
$ lynx -dump "$REPORT" | xioc
sha256  5beb50d95c1e720143ca0004f5172cb8881d75f6c9f434ceaff59f34fa1fe378
domain  energy.gov.mn
email   [email protected]
sha256  10090692ff40758a08bd66f806e0f2c831b4b9742bbf3d19c250e778de638f57
# ...
root@kitploit:~
$ REPORT="https://unit42.paloaltonetworks.com/digital-quartermaster-scenario-demonstrated-in-attacks-against-the-mongolian-government/"
$ lynx -dump "$REPORT" | xioc -o email,sha256
sha256  5beb50d95c1e720143ca0004f5172cb8881d75f6c9f434ceaff59f34fa1fe378
email   [email protected]
sha256  10090692ff40758a08bd66f806e0f2c831b4b9742bbf3d19c250e778de638f57
email   [email protected]
# ...

استخدام المكتبة

واجهة برمجة التطبيقات الكاملة:
GoDoc

root@kitploit:~
package main

import (
	"fmt"

	"github.com/assafmo/xioc/xioc"
)

func main() {
	input := `e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
	banana.com
	hxxp://i.robot.com/robots.txt
	1.2.3.4
	1.1.1[.]1
	info at gmail dot com
	hxxps://m.twitter[dot]com/`

	fmt.Println(xioc.ExtractDomains(input)) // => [i.robot.com m.twitter.com gmail.com banana.com]
	fmt.Println(xioc.ExtractSHA256s(input)) // => [e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855]
	fmt.Println(xioc.ExtractMD5s(input))    // => []
	fmt.Println(xioc.ExtractIPv4s(input))   // => [1.2.3.4 1.1.1.1]
	fmt.Println(xioc.ExtractURLs(input))    // => [http://i.robot.com/robots.txt https://m.twitter.com/]
	fmt.Println(xioc.ExtractEmails(input))  // => [[email protected]]
}

المصادر

  • عنوان بريد إلكتروني للاختبار: http://codefool.tumblr.com/post/15288874550/list-of-valid-and-invalid-email-addresses
  • يمكن أن تبدأ النطاقات برقم: https://serverfault.com/a/638270
  • أمثلة IPv6: http://www.gestioip.net/docu/ipv6_address_examples.html
  • كشف وإخفاء مؤشرات الاختراق: https://github.com/ioc-fang/ioc_fanger
  • مشروع كشف/إخفاء مؤشرات الاختراق: https://ioc-fang.hightower.space/
  • بيانات اختبار InQuest/python-iocextract: https://github.com/InQuest/python-iocextract/tree/master/test_data
  • يمكن التعامل مع عنوان البريد الإلكتروني كحالة غير حساسة: https://stackoverflow.com/a/9808332
تنزيل الأداة
hxxxp
hXXp
h__p
h**p
http
  • واجهة سطر أوامر
  • مكتبة بلغة Go