Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
opensquat — أداة استخبارات مفتوحة المصدر تكتشف انتحال النطاق، وانتحال الأخطاء المطبعية، ومواقع التصيد المشابهة من خلال مراقبة النطاقات المسجلة حديثًا مقابل كلمات مفتاحية للعلامات التجارية مع التحقق عبر DNS وVT. | Kitploit
أدوات/GitHubGitHub/atenreiro/opensquat
الاستخبارات مفتوحة المصدر (OSINT)جمع المعلوماتالتصيد الاحتيالياستخبارات التهديداتتحليل DNS
GitHubatenreiro/opensquat

opensquat

أداة استخبارات مفتوحة المصدر تكتشف انتحال النطاق، وانتحال الأخطاء المطبعية، ومواقع التصيد المشابهة من خلال مراقبة النطاقات المسجلة حديثًا مقابل كلمات مفتاحية للعلامات التجارية مع التحقق عبر DNS وVT.

عرض المستودع
9801604منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

شعار openSquat

openSquat الأساسي

بايثون 3.10+ الترخيص: GPL v3 مشكلات GitHub نجوم GitHub


📑 جدول المحتويات

  • ما هو openSquat؟
  • مذكور في
  • نموذج النواة المفتوحة
  • المميزات الرئيسية
  • البدء السريع
  • المتطلبات
  • الاستخدام
  • الوضع المميز ووضع API
  • الإعدادات
  • الأتمتة
  • مرجع سطر الأوامر
  • المساهمة
  • المؤلف
  • الترخيص

🎯 ما هو openSquat؟

openSquat هي أداة أمنية لـ استخبارات المصادر المفتوحة (OSINT) تحدد تهديدات الاحتيال السيبراني التي تستهدف علامتك التجارية أو نطاقاتك:


🌟 مذكور في

"سكين سويسري قوي لحماية العلامة التجارية" — مدونة WhoisXML API، أغسطس 2022

"أداة ذات قوة هائلة لمكافحة التصيد الإملائي وجميع أنواع الأذى السيبراني ذات الصلة." — مدونة WhoisXML API، أغسطس 2022

"أداة مفيدة لجمع المعلومات حول النطاقات المسجلة حديثًا." — حصلت على المرتبة 5 ضمن أفضل أدوات كشف التصيد — مدونة SOCRadar، يوليو 2022

"يوفر openSquat حماية أساسية ضد هجمات احتلال النطاق والتصيد من خلال المراقبة والكشف الآلي." — برنس ياداف، TutorialsPoint، مارس 2026

الاقتباس الأكاديمي

"حدد OpenSquat 103 نطاقًا محتلاً، و960 موقع تصيد نشط، و53 نطاقًا بشهادات مشبوهة." — شارما وآخرون، مجلة أمن المعلومات وجرائم الفضاء الإلكتروني (JISCR)، المجلد 7، العدد 1، يونيو 2024


🔓 نموذج النواة المفتوحة

يتبع openSquat نموذج النواة المفتوحة:

  • محرك الكشف الأساسي — مفتوح المصدر ومدفوع من المجتمع
  • إمكانيات متقدمة — يتم تقديمها من خلال خدمات استخباراتية تجارية

يتيح هذا النموذج الشفافية والتعاون المجتمعي مع دعم متطلبات النطاق والموثوقية والتشغيل للاستخدام المؤسسي.


✨ المميزات الرئيسية

  • 📅 تغذية NRD يومية — تحديثات تلقائية للنطاقات المسجلة حديثًا
  • 🔍 كشف التشابه — خوارزمية مسافة ليفنشتاين
  • 🔓 ثلاثة أوضاع تشغيل — المجتمعي (تغذية مجانية)، التغذية المميزة (تغذية مدفوعة، نفس خط الأنابيب المحلي)، أو API المميز (خدمة التشابه المستضافة). يشترك الوضعان المميزان في مفتاح API واحد من openSquat — راجع الوضع المميز ووضع API.
  • 🛡️ التكامل مع VirusTotal — التحقق من سمعة النطاق
  • 🌐 التحقق من DNS عبر Quad9 — تحديد النطاقات الضارة
  • 📜 شفافية الشهادات — مراقبة شهادات SSL/TLS
  • 📊 تنسيقات إخراج متعددة — TXT، JSON، CSV

🚀 البدء السريع

التثبيت عبر pip (موصى به)

root@kitploit:~
pip install opensquat
opensquat -k keywords.txt

أو استنساخ المستودع

root@kitploit:~
git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt

مستخدمو المستودع: في جميع الأمثلة أدناه، استبدل opensquat بـ python3 opensquat.py للتشغيل من النسخة المستنسخة.


📦 المتطلبات

  • بايثون 3.10+
  • التبعيات: confusable_homoglyphs، homoglyphs، colorama، requests، dnspython، beautifulsoup4

📖 الاستخدام

الأوامر الأساسية

root@kitploit:~
# التشغيل الافتراضي
opensquat

# عرض جميع الخيارات
opensquat -h

# استخدام ملف كلمات مفتاحية مخصص
opensquat -k my_keywords.txt

خيارات التحقق

root@kitploit:~
# التحقق من DNS عبر Quad9
opensquat --dns

# فحص سجلات شفافية الشهادات
opensquat --ct

# مسح المنافذ المفتوحة (80/443)
opensquat --portcheck

# المقارنة مع قواعد بيانات التصيد
opensquat --phishing results.txt

تنسيقات الإخراج

root@kitploit:~
# حفظ بصيغة JSON
opensquat -o results.json -t json

# حفظ بصيغة CSV
opensquat -o results.csv -t csv

مستويات الثقة

ملاحظة: في جانب API (--api)، تُرسم مستويات الثقة الخمسة إلى أربع قيم ضبابية (exact، low، auto، high) — يتم رسم -c 3 و -c 4 إلى high. راجع الوضع المميز ووضع API للرسم الكامل وكيفية التجاوز باستخدام --api-fuzziness.


💎 الوضع المميز ووضع API

يدعم openSquat ثلاثة أوضاع. الوضع الافتراضي (المجتمعي) لم يتغير — لا يحتاج المستخدمون الحاليون إلى أية أعلام. يشترك الوضعان المميزان في مفتاح API واحد من openSquat؛ اختر التغذية المميزة إذا كنت تريد نفس خط أنابيب الكشف المحلي مع تغذية أكبر، أو API المميز إذا كنت تريد الكشف من جانب الخادم بدون تنزيل تغذية محلية.

الحصول على مفتاح API

سجل في opensquat.com للحصول على مفتاح. نفس المفتاح يعمل مع كل من التغذية المميزة (--premium) وAPI المميز (--api).

توفير مفتاح API (ترتيب الأولوية)

  1. --api-key YOUR_KEY في سطر الأوامر
  2. متغير البيئة OPENSQUAT_API_KEY
  3. ملف api_key.txt في الدليل الحالي (مفتاح واحد لكل ملف، التعليقات بـ # مسموحة)

العلم في سطر الأوامر مرئي في مخرجات ps. يُفضل استخدام متغير البيئة أو ملف المفتاح في البيئات المشتركة.

الأمثلة

root@kitploit:~
# وضع التغذية المميزة — نفس خط الأنابيب المحلي، تغذية أكبر
export OPENSQUAT_API_KEY=os_xxxxxxxxxxxx
opensquat -k keywords.txt --premium

# وضع API المميز — كشف من جانب الخادم لكل كلمة مفتاحية
opensquat -k keywords.txt --api

# API المميز + التحقق من سمعة DNS لكل نطاق تم إرجاعه
opensquat -k keywords.txt --api --dns

# API المميز مع إخراج JSON مجمع حسب الكلمة المفتاحية
opensquat -k keywords.txt --api -t json -o results.json

# ضبط بحث API المميز
opensquat -k keywords.txt --api --api-fuzziness high --api-history-days 7 --api-max-results 200

عند تحميل المفتاح بنجاح مع --premium أو --api، يقوم CLI بطباعة سطر تأكيد مقنع حتى تتمكن من التحقق من المفتاح الذي تم التقاطه دون تسريبه:

root@kitploit:~
[*] تم تحميل مفتاح API: os_gL...L5Mb

في وضع API المميز، يُبلغ ملخص التشغيل عن الوضع النشط وعدد استدعاءات API التي تم إجراؤها ورصيدك المتبقي مع فرق الاستخدام (على سبيل المثال، 4972 (استخدم 4 من 4976 في هذا التشغيل)). تظهر خطوط التقدم لكل كلمة مفتاحية بنفس الترتيب الموجود في ملف الكلمات المفتاحية حتى لو تم تشغيل الاستدعاءات بالتوازي. يعالج استنفاذ الحصة (HTTP 429) النتائج الجزئية بلطف؛ توقف أخطاء المصادقة (401) وأخطاء الخطة (403) مع رسالة واضحة.

إذا قام الخادم الخلفي بتحديد معدل طلبك (HTTP 429 مع رأس Retry-After)، فإن الأداة تميزه عن استنفاذ الحصة: سترى تحذيرًا أصفر [!] تم الوصول إلى حد المعدل (إعادة المحاولة بعد Ns) بدلاً من رسالة استنفاذ الحصة الحمراء، ولا تزال النتائج الجزئية تُعاد، ويحتفظ الملخص برصيد API الحقيقي الخاص بك حتى تتمكن من رؤية عدد الرصيد المستخدم بالفعل. لتجنب تشغيل حدود المعدل في عمليات الفحص الكبيرة، مرر --api-rate-limit N للحد من الطلبات الصادرة في الثانية عبر جميع العمال. قيمة 8 هي نقطة بداية آمنة لمعظم الخوادم الخلفية.

root@kitploit:~
# تقييد إلى 8 طلبات/ثانية عبر جميع العمال
opensquat -k keywords.txt --api --api-rate-limit 8

توصية تنسيق الإخراج

يُوصى باستخدام JSON كتنسيق إخراج لوضع API المميز لأن API يُرجع بيانات وصفية لكل نطاق لا يمكن للتنسيقات الأخرى حملها بشكل نظيف: TLD المسجل، تاريخ الظهور الأول لـ NRD، علامة تشابه IDN، وعرض unicode للتشابه عندما يكون النطاق كذلك.

root@kitploit:~
opensquat -k keywords.txt --api -t json -o results.json

مثال على الإخراج الأغنى في وضع API المميز (مختصر):

root@kitploit:~
[
  {
    "keyword": "microsoft",
    "domains": [
      {"domain": "securite-microsoft.fr", "tld": "fr", "date": "09-04-2026", "idn": false},
      {"domain": "xn--mirosoft-hw7c.com", "tld": "com", "date": "09-04-2026", "idn": true, "unicode": "miᴄrosoft.com"}
    ]
  }
]

العلم idn بالإضافة إلى عرض unicode يتيح لك رؤية في لمحة أن xn--mirosoft-hw7c.com هو في الواقع ᴄ (حرف لاتيني صغير كبير C) يتنكر في هيئة c في "microsoft" — معلومات يخفيها نص punycode العادي تمامًا.

إخراج CSV مدعوم أيضًا وينتج صفًا واحدًا لكل نطاق مع نفس أعمدة البيانات الوصفية، مما يناسب المحللين الذين يعملون في Excel أو pandas:

root@kitploit:~
opensquat -k keywords.txt --api -t csv -o results.csv

يُكتب CSV مع BOM من UTF-8 بحيث يعرض Excel على Windows عمود unicode homograph بشكل صحيح.

تخرج أوضاع المجتمع والتغذية المميزة نفس الشكل الأعلى لـ JSON لتحقيق الاتساق عبر الأوضاع، ولكن مع ملء حقل domain فقط لكل إدخال — لا تحمل تغذية NRD البيانات الوصفية لكل نطاق التي يمتلكها API المستضاف فقط:

root@kitploit:~
[
  {
    "keyword": "microsoft",
    "domains": [
      {"domain": "mirosoft.com"},
      {"domain": "mcrosoft.net"}
    ]
  }
]

إذا مررت --api-key دون اختيار --premium أو --api أيضًا، يطبع CLI تلميحًا من سطر واحد بأن المفتاح سيتم تجاهله في الوضع المجتمعي (بدون تبديل الوضع الصامت).

في وضع API المميز، يتم رسم -c/--confidence تلقائيًا إلى ضبابية API (0→exact، 1→low، 2→auto، 3→high، 4→high). استخدم --api-fuzziness للتجاوز.

API المميز (--api) غير متوافق مع --doppelganger و -d/--domains.


⚙️ الإعدادات

ملف الكلمات المفتاحية (keywords.txt)

root@kitploit:~
# الأسطر التي تبدأ بـ # هي تعليقات
mycompany
mybrand
myproduct

مفتاح VirusTotal API (vt_key.txt)

لاستخدام --vt أو --subdomains، أضف مفتاح API الخاص بك:

root@kitploit:~
# احصل على مفتاح API مجاني من https://www.virustotal.com
your_api_key_here

مفتاح openSquat API (api_key.txt)

مطلوب لـ --premium و --api. أنشئ ملف api_key.txt في دليل العمل:

root@kitploit:~
# احصل على مفتاحك من https://opensquat.com
# الأسطر التي تبدأ بـ # يتم تجاهلها؛ يُستخدم أول سطر غير تعليق.
os_your_key_here

يحل CLI المفتاح بهذا الترتيب: علم --api-key ← متغير البيئة $OPENSQUAT_API_KEY ← ملف api_key.txt. تُفضل طرق متغير البيئة والملف على علم CLI في البيئات المشتركة، لأن وسائط CLI مرئية عبر ps.


🤖 الأتمتة

تشغيل يوميًا عبر crontab:

root@kitploit:~
# مثبت عبر pip (موصى به) — كل يوم في الساعة 8 صباحًا، تتحديث التغذية حوالي الساعة 7:30 صباحًا UTC
0 8 * * * cd /path/to/workdir && opensquat -k keywords.txt -o results.json -t json

# نسخة المستودع — استدعاء opensquat.py مباشرة مع python3
0 8 * * * cd /path/to/opensquat && python3 opensquat.py -k keywords.txt -o results.json -t json

أمر cd إلى دليل العمل مهم إذا كنت تعتمد على api_key.txt (يتم حله من الدليل الحالي) أو تريد كتابة results.json في مكان محدد.


📋 مرجع سطر الأوامر


🤝 المساهمة

نرحب بالمساهمات! راجع دليل المساهمة للحصول على التفاصيل.

  • 🐛 الإبلاغ عن الأخطاء عبر مشكلات GitHub
  • 💡 طلب الميزات عن طريق فتح مشكلة
  • 🔧 إرسال طلبات السحب لإصلاح الأخطاء أو التحسينات
  • 📝 ملاحظات الإصدار — راجع CHANGELOG لمعرفة الجديد في كل إصدار

👤 المؤلف

Andre Tenreiro — LinkedIn · مفتاح PGP


📜 الترخيص

هذا المشروع مرخص بموجب GNU GPL v3.

تنزيل الأداة
نوع التهديدالوصف
🎣 التصيدنطاقات احتيالية تحاكي علامتك التجارية
🔤 التصيد الإملائينطاقات تحتوي على أخطاء إملائية شائعة (مثل gooogle.com)
🌐 التشابه في IDNأحرف متشابهة من أبجديات أخرى
👥 المزدوجنطاقات تحتوي على اسم علامتك التجارية
🔀 التصيد البتّيأخطاء بت واحدة في أسماء النطاقات
المستوىالعلمالوصف
0-c 0عالٍ جدًا (نتائج أقل، دقة عالية)
1-c 1عالٍ (افتراضي)
2-c 2متوسط
3-c 3منخفض
4-c 4منخفض جدًا (نتائج أكثر، إيجابيات كاذبة أكثر)
الوضعالعلمما يفعله
المجتمعي (افتراضي)(لا شيء)تنزيل تغذية NRD المجانية (~100 ألف نطاق/يوم) وتشغيل كشف ليفنشتاين محليًا.
التغذية المميزة--premiumتنزيل تغذية NRD المدفوعة (nrd-lite، أكبر بكثير) باستخدام مفتاح openSquat API الخاص بك، ثم تشغيل نفس كشف ليفنشتاين المحلي.
API المميز--apiتخطي تنزيل التغذية المحلية. الاستعلام عن REST API للتشابه من openSquat لكل كلمة مفتاحية وإرجاع التطابقات من جانب الخادم.
الوسيطةالافتراضيالوصف
-k, --keywordskeywords.txtملف الكلمات المفتاحية للبحث
-o, --outputresults.txtاسم ملف الإخراج
-t, --typetxtتنسيق الإخراج: txt، json، csv
-c, --confidence1مستوى الثقة (0-4). في وضع --api يتم رسمه تلقائيًا إلى الضبابية (كل من -c 3 و -c 4 → high).
-d, --domains—استخدام ملف نطاقات محلي بدلاً من التنزيل
-u, --urlتغذية opensquatعنوان URL لتنزيل تغذية النطاقات
--dns—تمكين التحقق من DNS عبر Quad9
--doppelganger—وضع المزدوج فقط (الكلمة المفتاحية في النطاق + فحص الوصول)
--ct—البحث في سجلات شفافية الشهادات
--phishing—المقارنة مع قاعدة بيانات التصيد
--subdomains—جلب النطاقات الفرعية عبر VirusTotal
--portcheck—فحص المنافذ المفتوحة 80/443
--vt—التحقق من VirusTotal
--premium—وضع التغذية المميزة — استخدام تغذية NRD المدفوعة (يتطلب مفتاح openSquat API)
--api—وضع API المميز — الاستعلام عن REST API للتشابه من openSquat لكل كلمة مفتاحية (بدون تغذية محلية)
--api-key—مفتاح openSquat API (أو تعيين $OPENSQUAT_API_KEY، أو استخدام api_key.txt)
--api-fuzziness(من -c)وضع API المميز: exact، low، high، أو auto
--api-history-days—وضع API المميز: نافذة سجل NRD بالأيام (مقطوعة إلى سقف الخطة)
--api-max-results—وضع API المميز: أقصى عدد من النتائج لكل كلمة مفتاحية (مقطوعة إلى سقف الخطة)
--api-rate-limit(غير محدود)وضع API المميز: أقصى عدد من الطلبات الصادرة في الثانية عبر جميع العمال