Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/darryllane/bluto
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتعداد DNS والنطاقات الفرعيةجمع المعلوماتجمع البريد الإلكترونيتحليل DNS
GitHubdarryllane/bluto

Bluto

استطلاع DNS | مهاجم القوة العمياء | نقل منطقة DNS | فحوصات البطاقة البرية لـ DNS | مهاجم القوة العمياء للبطاقة البرية لـ DNS | تعداد البريد الإلكتروني | تعداد الموظفين | فحص الحسابات المخترقة

عرض المستودع
666142منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
Bluto — استطلاع DNS | مهاجم القوة العمياء | نقل منطقة DNS | فحوصات البطاقة البرية لـ DNS | مهاجم القوة العمياء للبطاقة البرية لـ DNS | تعداد البريد الإلكتروني | تعداد الموظفين | فحص الحسابات المخترقة | Kitploit

بلوتو

استكشاف DNS | مُجبر القوة العمياء | نقل منطقة DNS | فحوصات البطاقة البرية DNS | مُجبر البطاقة البرية DNS | تعداد البريد الإلكتروني | تعداد الموظفين | تعداد الحسابات المخترقة | جمع البيانات الوصفية

المؤلف: Darryl Lane | تويتر: @darryllane101

https://github.com/darryllane/Bluto

هل يعجبك بلوتو؟

صوت لنا: https://n0where.net/dns-analysis-tool-bluto/

لقد خضع بلوتو لتغيير كبير في قاعدة الكود وإضافة ميزات متنوعة منذ أول يوم له في العمل. الآن وبعد أن تم استهلاك RandomStorm ولم تعد موجودة، شعرت أن الوقت قد حان لنقل المستودع إلى موقع جديد. لذا بدءًا من هذا الدفع git فصاعدًا، سيعيش بلوتو هنا. أتمنى أن تستمتع ببلوتو الجديد.

يتم الاستعلام عن النطاق المستهدف للحصول على سجلات MX و NS. يتم جمع النطاقات الفرعية بشكل سلبي عبر NetCraft. يتم الاستعلام عن كل سجل NS للنطاق المستهدف بحثًا عن عمليات نقل المنطقة المحتملة. إذا لم يكشف أي منها عن معلوماته، سيحاول بلوتو تحديد ما إذا كانت البطاقات البرية للنطاق الفرعي قيد الاستخدام. إذا لم تكن كذلك، سيقوم بلوتو بتجربة القوة العمياء للنطاقات الفرعية باستخدام معالجة فرعية متوازية على أفضل 20000 نطاق فرعي من 'قائمة Alexa لأفضل مليون نطاق فرعي'. إذا كانت البطاقات البرية موجودة، سيظل بلوتو يقوم بتجربة القوة العمياء للنطاقات الفرعية ولكن باستخدام تقنية مختلفة تستغرق حوالي 4 أضعاف الوقت. يتم عرض نتائج NetCraft بشكل فردي ثم مقارنتها بنتائج القوة العمياء، مع إزالة أي تكرارات وإبراز النتائج المثيرة للاهتمام بشكل خاص.

يقوم بلوتو الآن بتعداد عناوين البريد الإلكتروني بناءً على النطاق المستهدف، وذلك باستخدام محركات بحث Bing و Google بالإضافة إلى جمع البيانات من خدمة Email Hunter و LinkedIn. ثم يتم استخدام https://haveibeenpwned.com/ لتحديد ما إذا كانت أي عناوين بريد إلكتروني قد تم اختراقها. في السابق، كان بلوتو ينتج 'تقرير أدلة' على الشاشة، وقد تم نقله الآن خارج الشاشة إلى تقرير HTML.

يتم تكوين استعلامات محرك البحث بطريقة تستخدم User Agent: عشوائي لكل طلب وتقوم بالبحث عن الدولة لتحديد أسرع خادم Google فيما يتعلق بعنوان الخروج الخاص بك. يقوم كل طلب بإغلاق الاتصال في محاولة لتجنب المزيد من عمليات captcha، ومع ذلك، فإن عمليات البحث المفرطة ستؤدي إلى captcha (سيحذرك بلوتو إذا تم تحديد أي منها).

يتطلب بلوتو تبعيات مختلفة أخرى. لذلك، ولتسهيل الأمور قدر الإمكان، يتم استخدام pip للتثبيت. هذا يعني أنك ستحتاج إلى تثبيت pip قبل محاولة تثبيت بلوتو.

يقبل بلوتو الآن وسائط سطر الأوامر عند التشغيل، الخيارات الجديدة هي كما يلي:

root@kitploit:~
-e		يستخدم قائمة نطاقات فرعية كبيرة جدًا للتجربة بالقوة العمياء.
-api	يمكنك توفير مفتاح API الخاص بـ Email Hunter هنا لجمع عدد أكبر بكثير من عناوين البريد الإلكتروني.
-d		يستخدم لتحديد النطاق المستهدف في سطر الأوامر.
-t		يستخدم لتعيين قيمة مهلة بالثواني. الافتراضي هو 10

أمثلة: (لا تتردد في استخدام مفتاح EmailHunter API هذا حتى يتم إزالته)

root@kitploit:~
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e

تعليمات تثبيت pip

ملاحظة: لاختبار ما إذا كان pip مثبتًا بالفعل، قم بتنفيذ.

pip -V

(1) يمكن لمستخدمي Mac و Kali ببساطة استخدام الأمر التالي لتنزيل وتثبيت pip.

curl https://bootstrap.pypa.io/get-pip.py -o - | python

تعليمات تثبيت بلوتو

(1) بمجرد تنزيل pip وتثبيته بنجاح، يمكننا تثبيت بلوتو:

sudo pip install bluto

(2) يجب أن تكون الآن قادرًا على تنفيذ 'bluto' من أي دليل عمل في أي طرفية.

bluto

تعليمات الترقية

(1) عملية الترقية بسيطة مثل؛

sudo pip install bluto --upgrade

التثبيت من فرع التطوير

(1) للتثبيت من أحدث فرع تطوير (قد يكون غير مستقر)؛

sudo pip uninstall bluto

sudo pip install git+git://github.com/darryllane/Bluto@dev

طلبات التغيير/الميزات

  • جمع البيانات الوصفية من صيد المستندات على النطاق المستهدف
  • تحليل النطاق المستهدف كوسيطة
  • تحديد البوابات الإلكترونية
  • صيد المستندات النشط

سجل التغييرات

  • الإصدار 2.4.7 (20/07/2018):

    • إعادة هيكلة بحث GeoIP
  • الإصدار 2.3.10 (13/01/2017):

    • إصلاحات الأخطاء
  • الإصدار 2.3.6 (14/08/2016):

    • إصلاحات الأخطاء
    • يمكن تحليل قيمة المهلة كوسيطة (-t 5)
  • الإصدار 2.3.2 (02/08/2016):

    • جمع البيانات الوصفية من صيد المستندات على النطاق المستهدف
    • تحليل النطاق المستهدف كوسيطة
  • الإصدار 2.0.1 (22/07/2016):

    • عرض بيانات الحسابات المخترقة في الطرفية وتقرير HTML
  • الإصدار 2.0.0 (19/07/2016):

    • إطلاق الإصدار 2.0
  • الإصدار 1.9.9 (09/07/2016):

    • إضافة دعم Email Hunter API.
    • إضافة دعم Haveibeenpwned API.
    • إضافة تقرير أدلة HTML.
    • تعديل قاعدة الكود.
    • تسجيل الأخطاء المحلية.

قسم المساعدة

يحتوي هذا القسم على مقتطفات مفيدة.

التحقق من إصدار openssl المستخدم من قبل Python

root@kitploit:~
python
import ssl
ssl.OPENSSL_VERSION`

المخرجات

root@kitploit:~
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j  26 Sep 2016'
>>>

يرجى العلم أن الإصدار الحالي من بلوتو لا يدعم Python 3. إنه تطبيق Python 2.7.x.

تنزيل الأداة