Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
can-i-take-over-xyz — "هل يمكنني الاستيلاء على XYZ؟" — قائمة بالخدمات وكيفية المطالبة بـ (النطاقات الفرعية) ذات سجلات DNS المعلقة. | Kitploit
أدوات/GitHubGitHub/edoverflow/can-i-take-over-xyz
تحليل الثغرات الأمنيةتعداد النطاقات الفرعيةالتعلم والتعليمموارد منسقة
GitHubedoverflow/can-i-take-over-xyz

can-i-take-over-xyz

"هل يمكنني الاستيلاء على XYZ؟" — قائمة بالخدمات وكيفية المطالبة بـ (النطاقات الفرعية) ذات سجلات DNS المعلقة.

عرض المستودع
5.8k80328منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

image

إخلاء مسؤولية ⚠️

لا يتحمل مؤلفو هذا المستند أي مسؤولية عن صحة المحتوى. هذا المشروع موجود فقط للمساعدة في توجيه باحثي الأمن نحو تحديد ما إذا كان الشيء قابلاً للاختراق أم لا، ولكنه لا يضمن الدقة. يعتمد هذا المشروع بشكل كبير على مساهمات الجمهور؛ لذلك، فإن إثبات أن شيئًا ما قابل للاختراق هو من اختصاص الباحث الأمني وبرنامج مكافآت الثغرات وحدهم.

علاوة على ذلك، من المهم توضيح أن هذا المشروع لا يهدف إلى تحديد أو الكشف عن تجاوزات للتدابير الأمنية المنفذة من قبل خدمات مختلفة. بدلاً من ذلك، من المتوقع الإبلاغ عن هذه التجاوزات مباشرة إلى الخدمة المتأثرة لاتخاذ الإجراء المناسب.

أخيرًا، تجدر الإشارة إلى أن بعض برامج مكافآت الثغرات قد تقبل تقارير سجلات DNS المعلقة دون الحاجة إلى إثبات الاختراق.

ما هو اختطاف النطاق الفرعي؟

تحدث ثغرات اختطاف النطاق الفرعي عندما يشير نطاق فرعي (subdomain.example.com) إلى خدمة (مثل صفحات GitHub، Heroku، إلخ) تمت إزالتها أو حذفها. وهذا يسمح للمهاجم بإعداد صفحة على الخدمة التي كانت مستخدمة وتوجيه صفحته إلى ذلك النطاق الفرعي. على سبيل المثال، إذا كان subdomain.example.com يشير إلى صفحة GitHub وقرر المستخدم حذف صفحته على GitHub، يمكن للمهاجم الآن إنشاء صفحة على GitHub، وإضافة ملف CNAME يحتوي على subdomain.example.com، والمطالبة بالنطاق الفرعي subdomain.example.com.

يمكنك قراءة المزيد عن اختطاف النطاقات الفرعية هنا:

  • https://labs.detectify.com/2014/10/21/hostile-subdomain-takeover-using-herokugithubdesk-more/
  • https://www.hackerone.com/blog/Guide-Subdomain-Takeovers
  • https://0xpatrik.com/subdomain-takeover-ns/

إظهار اختطاف النطاق الفرعي بأمان

بناءً على التجربة الشخصية، فإن المطالبة بالنطاق الفرعي بشكل متحفظ وتقديم ملف غير ضار في صفحة مخفية عادة ما يكون كافيًا لإظهار الثغرة الأمنية. لا تقدم محتوى في صفحة الفهرس. يمكن أن يتكون دليل الإثبات الجيد من تعليق HTML يتم تقديمه عبر مسار عشوائي:``` $ cat aelfjj1or81uegj9ea8z31zro.html

يرجى ملاحظة أن هذا يعتمد على برنامج مكافآت الثغرات الذي تستهدفه. في حالة الشك، يرجى الرجوع إلى سياسة أمان برنامج مكافآت الثغرات و/أو طلب توضيحات من الفريق المسؤول عن البرنامج.

## كيفية استخدام هذا المشروع

أوصي بالبحث عن اسم الخدمة التي تستهدفها في علامة التبويب 'القضايا' (Issues). بهذه الطريقة يمكنك رؤية النقاش الجاري والخطوات التفصيلية حول كيفية المطالبة بالنطاق الفرعي الذي تبحث عنه.

## كيفية المساهمة

يمكنك تقديم خدمات جديدة هنا: https://github.com/EdOverflow/can-i-take-over-xyz/issues/new?template=new-entry.md.

يمكن العثور على قائمة الخدمات التي يمكن فحصها (على الرغم من التحقق من التكرارات مقابل هذه القائمة أولاً) هنا: https://github.com/EdOverflow/can-i-take-over-xyz/issues/26.

# جميع الإدخالات

ملاحظة: يتم تحديث `fingerprints.json` تلقائيًا بناءً على محتوى هذا الجدول.

تعريفات رؤوس الأعمدة:

- `Engine`: اسم الخدمة
- `Status`: ما إذا كانت الخدمة معرضة للخطر
- `Verified by CI/CD`: ما إذا كان فحص البصمة الآلي يمر حاليًا
- `Domains`: نطاقات مفصولة بفواصل (تستخدم للتحقق التلقائي من البصمة)
- `Fingerprint`: تعبير عادي يشير إلى الصفحة المعرضة للخطر (أو `NXDOMAIN`، يشير إلى سجل DNS غير موجود)
- `Discussion`: رابط الإصدار في هذا المستودع للمناقشة
- `Documentation`: رابط التوثيق الرسمي
تنزيل الأداة