Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
project-black — التحكم في التقدم في اختبار الاختراق/مكافآت الثغرات مع وحدات المسح | Kitploit
أدوات/GitHubGitHub/c0rv4x/project-black
الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةمسح المنافذتعداد DNS والنطاقات الفرعيةالبرمجة النصية والأتمتةجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعية
GitHubc0rv4x/project-black
27947منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

project-black

التحكم في التقدم في اختبار الاختراق/مكافآت الثغرات مع وحدات المسح

عرض المستودع

مشروع بلاك

التحكم في النطاق، ماسح النطاق ومتتبع التقدم لتسهيل العمل على مشاريع مكافآت الاختراق أو اختبار الاختراق

أناتولي إيفانوف من تقنيات إيجابية

ما فائدة هذه الأداة؟

تشجع الأداة العمل المنهجي في اختبار الاختراق/مكافآت الاختراق، وتتبع التقدم ومعلومات المسح العامة.

يمكنها تشغيل

  • masscan
  • nmap
  • dirsearch
  • amass
  • patator

ضد النطاق الذي تعمل عليه وتخزين البيانات بشكل مفيد. قم بتصفية مفيدة لبيانات المشروع، على سبيل المثال:

  • ابحث عن جميع المضيفات التي تحتوي على منافذ مفتوحة، ولكن ليس 80
  • ابحث عن جميع المضيفات التي تبدأ عناوين IP الخاصة بها بـ 82.
  • ابحث عن المضيفات حيث وجد dirsearch ملفًا واحدًا على الأقل برمز حالة 200

التثبيت

الإعداد الأساسي عبر docker-compose سيعمل على أي نظام لديه تبعية docker و docker-compose

إذا لم يكن docker مثبتًا لديك، فعليك

Docker لأوبونتو/ديبيان

root@kitploit:~
sudo apt install docker.io

تثبيت الأداة

إذا كان docker مثبتًا لديك، فعليك لأوبونتو/ديبيان ببساطة

root@kitploit:~
sudo curl -L "https://github.com/docker/compose/releases/download/1.23.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
git clone https://github.com/c0rvax/project-black
cd project-black
sudo docker-compose up

إذا رأيت بعض أخطاء SQL، حاول إيقاف docker-compose (Ctrl + C مرة واحدة وانتظر حتى يتم الإيقاف الآمن) ثم قم بتشغيل docker-compose up

قد يستغرق هذا بعض الوقت ولكن هذا كل شيء! يجب أن تحتوي التوزيعات الأخرى على إرشادات مشابهة جدًا.

الآن توجه إلى http://localhost:5000، وأدخل بيانات الاعتماد. يمكن العثور عليها في https://github.com/c0rvax/project-black/blob/master/config/config_docker.yml تحت application

للحصول على إعداد أكثر تعقيدًا أو إذا فشل شيء ما، راجع الويكي.

ملاحظة الموارد

لا تقيد أي من حاويات docker مقدار استخدام الموارد، الأمر متروك لك هنا، ومع ذلك، يمكنك تغيير عدد المهام المتوازية لكل عامل بشكل منفصل. راجع الويكي لـ ذلك

كيفية العمل؟

بعد الإعداد، قم بإنشاء مشروع وانتقل إلى الصفحة المعنية.

فتح المشروع

الآن سنتابع الخطوات الأساسية التي يمكنك القيام بها داخل التطبيق

إضافة نطاق

لنفترض أننا نقوم بتقييم hackerone.com وجميع نطاقاتها الفرعية. اكتب hackerone.com في حقل add scope واضغط Add to scope

إضافة نطاق

تمت إضافة نقطة الدخول.

هناك طرق أخرى لإضافة النطاق، راجع الويكي

ملاحظة سريعة حول العمل

جميع المهام يمكنها قراءة المعلمات من المستخدم، ومع ذلك، فإن التشغيل ببعض الخيارات لن يعرض أي نتيجة جديدة لأنه من الصعب جدًا تحليل جميع المخرجات المحتملة لبرنامج. لذا للبدء، حاول العمل بتكرار الخيارات من هذا الدليل.

يمكن العثور على الخيارات المتاحة على هذه الصفحة

بدء amass

انقر على الزر الأزرق Launch task.

تشغيل المهمة

ستظهر نافذة منبثقة بالمعلمات.

خيارات amass

يوصى بالنقر على مربع الاختيار All_top_level_domains وفي argv أدخل -ip ثم انقر على زر Fire!.

amass الموصى به

سيؤدي هذا إلى تشغيل amass -d hackerone.com -ip. لاحظ أننا في هذه الحالة لم نحدد أي نطاق. هذا لأن مربع الاختيار All_top_level_domains يعني النظر في النطاق المخزن في قاعدة البيانات. لذا يرى البرنامج أن hackerone.com قد أضيف إلى النطاق ويقوم بتشغيل amass ضده.

عند الانتهاء، تتم إضافة البيانات الجديدة تلقائيًا إلى النطاق.

بدء masscan و nmap

الآن توجه إلى علامة التبويب IPs. انقر على الزر المعروف Launch task واختر masscan.

سنقوم بتشغيل فحص سريع باستخدام الزر Top N ports. هذا يكمل تلقائيًا معامل argv. اضغط Fire!

تشغيل Masscan

يتم تنزيل النتائج تلقائيًا من قاعدة البيانات.

نتائج Masscan

الآن انقر على Launch task واختر nmap only open. سيجد هذا جميع المنافذ المفتوحة الموجودة في قاعدة البيانات ويقوم بتشغيل nmap فقط ضدها.

انقر على Banner و Fire.

بدء nmap only open

سيظهر الشعار المكتشف تلقائيًا

شعارات nmap

تشغيل dirsearch

تشغيل dirsearch ضد جميع عناوين IP وجميع المنافذ المفتوحة (سيتم تجربة كل من HTTP و HTTPS)

في علامة التبويب IPs انقر على Launch task واختر dirsearch. املأ الامتدادات التي تريد تجربتها وانقر على Fire!

يمكنك تشغيل dirsearch ضد المضيفات (وليس عناوين IP) في علامة التبويب Hosts.

ملاحظة حول dirsearch

إذا لم تكن هناك منافذ، فلن يبدأ dirsearch حتى. لذا أولاً، تأكد من تشغيل nmap أو masscan لاكتشاف المنافذ المفتوحة.

فحص النتائج

هناك عمومًا ثلاث طرق للتحقق من النتائج:

  • قائمة IPs/المضيفات
  • تفاصيل IP/المضيف
  • قائمة Dirsearch

قائمة IPs والمضيفات

هاتان علامتا تبويب. تعملان بنفس الطريقة لذا سنتوقف عند المضيفات.

قائمة المضيفات

يمكنك رؤية قائمة بالمضيفات ومنافذها وملفاتها. كما يمكنك تعديل تعليق لهذا المضيف.

الجزء المهم هنا هو مربع التصفية.

التصفية

يمكنك تجميع عوامل تصفية مختلفة باستخدام الحقل الموضح أعلاه. اكتب الفلتر الذي تريده (يوجد مساعد لذلك) واضغط Shift + Enter

عوامل التصفية المطبقة

تفاصيل IP/المضيف

يمكنك أيضًا عرض التفاصيل على مضيف أو IP معين. اضغط على الزر الذي يحمل النظارات

نظارات

هناك سترى نتيجة dirsearch لكل منفذ مفتوح على ذلك المضيف

قائمة Dirsearch

زر Dirsearch list سيفتح نافذة جديدة تعرض جميع الملفات الموجودة لكل dirsearch تم تشغيله في هذا المشروع.

تشغيل المهام ضد نطاق محدد

مهام Launch task في IPs والمضيفات مختلفة! الزر في صفحة IPs سيبدأ ضد جميع عناوين IP داخل المشروع الحالي، بينما الزر في صفحة المضيفات سيتم تشغيله ضد المضيفات.

لتشغيل مهمة ضد بعض المضيفات، يجب عليك

  1. تصفية المضيفات
  2. تشغيل المهمة

مثال: عوامل التصفية المطبقة 2

تم تطبيق بعض عوامل التصفية. إذا قمنا الآن بتشغيل dirsearch، فسيتم تشغيله ضد المضيفات التي تتوافق مع عوامل التصفية المستخدمة.

تنزيل الأداة