Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HawkScan — أداة أمنية للاستطلاع وجمع المعلومات على موقع ويب. (بايثون 3.x) | Kitploit
أدوات/GitHubGitHub/c0dejump/hawkscan
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتتجاوز WAFأمن الويبالاختبار العشوائيتعداد النطاقات الفرعيةزاحف الويب
GitHubc0dejump/hawkscan

HawkScan

أداة أمنية للاستطلاع وجمع المعلومات على موقع ويب. (بايثون 3.x)

عرض المستودع
46386منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

HawkScan

PyPI version PyPI Statistics Twitter

alt tag

أداة أمنية للاستطلاع وجمع المعلومات حول موقع ويب. (بايثون 3.x)

  • أخبار
  • تثبيت
  • ميزات خاصة
  • قائمة المهام
  • الاستخدام
  • أمثلة
  • شكر
  • تبرعات
  • الأدوات المستخدمة
  • ويكي

أخبار v2.x

root@kitploit:~
- إضافة وظيفة البروكسي
- إعادة تعريف الأولويات/المهام
- دعنا نصلح نتائج شهادات النطاقات الفرعية
- عرض رقم التجاوز الحالي أثناء المسح ("CB:")
- بيضة عيد الميلاد :)
- خيار -nfs (ليس الخطوة الأولى) لتجاوز خطوات الاستطلاع الأولى
- بحث Google CSE قبل المسح
- إنشاء WIKI
- اكتشاف كشف المسار المحتمل في صفحات HTML
- اكتشاف الدلائل المخفية المحتملة

(لمزيد من التفاصيل راجع CHANGELOG.md)

تثبيت

root@kitploit:~

       - git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
       
       - pip(3) install -r requirements.txt 
    
       - python3 -m pip install -r requirements.txt

ميزات خاصة

قبل المسح

  • فحص معلومات الرأس
  • فحص معلومات DNS
  • فحص Github
  • اكتشاف CMS + الإصدار والثغرات
  • الفحص في waybackmachine
  • التحقق من وجود قاعدة بيانات firebaseio وإمكانية الوصول إليها
  • اختبار إمكانية المسح باستخدام المضيف "localhost"
  • فحص Google Dork
  • فحص IP المضيف
  • فحص اسم النطاق الاحتياطي (مثال: www.domain.com/domain.zip)
  • فحص اتصال socketio
  • بحث cse google (buckets...)

أثناء - بعد المسح

  • اختبار ملفات النسخ الاحتياطي/القديمة على جميع الملفات التي تم العثور عليها (index.php.bak, index.php~ ...)
  • نظام النسخ الاحتياطي (إذا توقف السكربت، يستأنف من نفس المكان)
  • كشف WAF والاستجابة الخطأ إلى WAF + اختبار تجاوزه
  • خيار --exclude لاستبعاد صفحة، رمز خطأ، بايتات
  • خيار تحديد معدل الطلب إذا كان التطبيق غير مستقر (--timesleep)
  • البحث عن دلاء S3 في كود المصدر
  • محاولة تجاوزات مختلفة لأخطار 403/401
  • تحليل ومعالجة JavaScript (خيار --js)
  • تغيير الحجم التلقائي بالنسبة للنافذة
  • إشعار عند اكتمال المسح (يعمل فقط على لينكس)
  • صيغ إخراج متعددة. الصيغ المتاحة: json, csv, txt
  • مسح مواقع ويب متعددة
  • بادئة اسم الملف (old_, copy of...)
  • اكتشاف كشف المسار المحتمل في صفحة HTML

قائمة المهام

P1 هو الأكثر أهمية

[قيد العمل] استبعاد متعدد مثل: --exclude 403,1337b [P1] [قيد التقدم] (انظر أمثلة)
[قيد العمل] توجيه مجهول عبر بعض البروكسيات (قائمة بروكسيات http/s) [P1] [قيد التقدم] [قيد العمل] إعادة بناء تقرير المسح [P1] [قيد العمل] استبدال HExHTTP لـ "معلومات الرأس" قبل المسح

  • asyncio بدلاً من threading؟ [PX]
  • إضافة crt.sh لفحص النطاقات الفرعية المخفية المحتملة (مع وحدة letdebug؟) [PX]
  • دفع النتائج إلى قاعدة بيانات [P2]
  • إذا تم إعادة مسح موقع ويب بمجلد موجود، فقط عمل فرق بين المسح والمجلد (مثل) // مثير للاهتمام؟ [P2]
  • تشغيل مسبق للتحقق من حساسية WAF (عبر بروكسي مع 40 خيطًا مثلاً) // إضافة وظيفة البروكسي [P2]
  • فحص كود المصدر والتحقق من تسرب أو بيانات حساسة في Github // أداة أخرى؟ [P3]
  • مسح نقاط نهاية API/تسريبات المعلومات [P3]

الاستخدام

root@kitploit:~
     
    usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]    
 
root@kitploit:~
> عام:
    -u URL                رابط URL للمسح [مطلوب]
    -f FILE_URL           ملف يحتوي على عدة روابط URL للمسح
    -t THREAD             عدد الخيوط المستخدمة لاختبار العناوين URL. الافتراضي: 30
    --exclude EXCLUDE [EXCLUDE ...] استبعاد صفحة، رمز استجابة، حجم استجابة. (أمثلة: --exclude 500,337b)   
    --auto                خيوط تلقائية حسب استجابة الموقع. الحد الأقصى: 30
    --update              للتحديث التلقائي
    --lightmode           لاختبار بسيط: طلب واحد في الثانية وجلسة جديدة لكل طلب


> إعدادات قائمة الكلمات:
    -w WORDLIST           قائمة الكلمات المستخدمة لاختبار الموقع المطلوب. الافتراضي: dichawk.txt     
    -b                    إضافة بادئات/لواحق امتدادات النسخ الاحتياطي أثناء المسح. (أمثلة: exemple.com/~ex/, exemple.com/ex.php.bak...) /!\ احذر، يستغرق وقتًا أطول
    -p PREFIX             إضافة بادئة في قائمة الكلمات للمسح

> إعدادات الطلب:             
    -H HEADER_            تعديل الرأس. (مثال: -H "cookie: test")    
    -a USER_AGENT         اختيار وكيل المستخدم. الافتراضي: عشوائي    
    --redirect            للمسح مع استجابات إعادة التوجيه (301/302)      
    --auth AUTH           مصادقة HTTP. (أمثلة: --auth admin:admin)               
    --timesleep TS        لتحديد إيقاف/حد معدل إذا كان التطبيق غير مستقر أثناء المسح.

> نصائح:            
    -r                    المجلدات/الملفات المتكررة      
    -s SUBDOMAINS         اختبار النطاقات الفرعية         
    --js                  لمحاولة العثور على مفاتيح، رموز، نقاط نهاية حساسة... في صفحة JavaScript
    --nfs                 ليس الخطوة الأولى من المسح أثناء التشغيل الأول (waf, vhosts, wayback إلخ)    
    --ffs                 فرض الخطوة الأولى من المسح أثناء التشغيل الأول (waf, vhosts, wayback إلخ)              
    --notify              لتلقي إشعار عند انتهاء المسح (يعمل فقط على لينكس)

> إعدادات التصدير:                    
    -o OUTPUT             الإخراج إلى site_scan.txt (الافتراضي في مجلد الموقع)     
    -of OUTPUT_TYPE       صيغة ملف الإخراج. الصيغ المتاحة: json, csv, txt           

أمثلة

root@kitploit:~
    //أساسي
     python hawkscan.py -u https://www.exemple.com/

    //مع قاموس محدد
     python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt

    //مع 30 خيطًا
     python hawkscan.py -u https://www.exemple.com/ -t 30

    //مع فحص ملفات النسخ الاحتياطي
     python hawkscan.py -u https://www.exemple.com/ -b

    //مع استبعاد صفحة
     python hawkscan.py -u https://www.exemple.com/ --exclude profile.php

    //مع استبعاد رمز استجابة
     python hawkscan.py -u https://www.exemple.com/ --exclude 403

    //مع استبعاد عدد بايتات
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b 

    //مع نوعين من الاستبعاد
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403

شكر

Layno (https://github.com/Clayno/) [مساعد تقني]
Sanguinarius (https://twitter.com/sanguinarius_Bt) [مساعد تقني]
Jamb0n69 (https://twitter.com/jamb0n69) [مساعد تقني]
Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [مختبر تجريبي & مصمم الشعار]

تبرعات

https://www.paypal.me/c0dejump

أو إذا كنت ترغب في شراء فنجان قهوة لي :)

https://ko-fi.com/c0dejump

الأدوات المستخدمة

يستخدم هذا السكربت "WafW00f" لكشف WAF في الخطوة الأولى (https://github.com/EnableSecurity/wafw00f)

يستخدم هذا السكربت "Sublist3r" لمسح النطاقات الفرعية (https://github.com/aboul3la/Sublist3r)

تنزيل الأداة