Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
domain_analyzer — تحليل أمن أي نطاق من خلال العثور على جميع المعلومات الممكنة. تم تطويره باستخدام بايثون. | Kitploit
أدوات/GitHubGitHub/eldraco/domain_analyzer
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتخطيط الشبكةمسح المنافذتحليل الثغرات الأمنيةجمع المعلوماتزاحف الويبتحليل DNS
GitHubeldraco/domain_analyzer

domain_analyzer

تحليل أمن أي نطاق من خلال العثور على جميع المعلومات الممكنة. تم تطويره باستخدام بايثون.

عرض المستودع
1.9k235منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

محلل النطاق v0.8.3

GitHub last commit (branch) example workflow example workflow Docker Pulls Branch Maintenance

ما هو

محلل النطاق هو أداة تحليل أمنية تكتشف وتُبلغ تلقائياً عن معلومات حول نطاق معين. الغرض الرئيسي منه هو تحليل النطاقات بطريقة غير مراقبة. لديه العديد من الميزات المجنونة، مثل الحصول على المزيد من النطاقات من مناطق DNS، و nmap التلقائي، والزاحف على الويب، ووضع السيطرة على العالم. تحقق من الميزات.

إذا كنت تريد أن يقوم nmap بمسح المزيد من المنافذ وتشغيل النصوص البرمجية وتشغيل الزاحف على تلك المواقع، فأنت بحاجة إلى صلاحيات الجذر.

مثال على الخيارات الافتراضية

domainanalyzer-gif-demo شاهد على asciinema في https://asciinema.org/a/466274

كيف

يأخذ محلل النطاق اسم نطاق ويجد معلومات عنه، مثل خوادم DNS، خوادم البريد، عناوين IP، رسائل البريد الإلكتروني على Google، معلومات SPF، إلخ. بعد تخزين وتنظيم جميع المعلومات، يقوم بمسح المنافذ لكل عنوان IP تم العثور عليه باستخدام nmap ويقوم بعدة فحوصات أمنية أخرى. بعد العثور على المنافذ، يستخدم الأداة crawler.py من @verovaleros، لزحف صفحة الويب الكاملة لجميع منافذ الويب التي تم العثور عليها. هذه الأداة لديها خيار تنزيل الملفات والعثور على المجلدات المفتوحة.

الميزات الرئيسية هي:

  • يقوم بإنشاء دليل يحتوي على جميع المعلومات، بما في ذلك ملفات مخرجات nmap.
  • يستخدم الألوان لتسليط الضوء على المعلومات المهمة في وحدة التحكم.
  • يكتشف بعض المشكلات الأمنية مثل مشاكل اسم المضيف، وأرقام المنافذ غير المعتادة، ونقل المنطقة.
  • تم اختباره بشكل كبير وهو قوي جداً ضد مشاكل تكوين DNS.
  • يستخدم nmap للكشف النشط عن المضيف، ومسح المنافذ، ومعلومات الإصدار (بما في ذلك نصوص nmap).
  • يبحث عن معلومات سجلات SPF للعثور على أسماء مضيفين أو عناوين IP جديدة.
  • يبحث عن أسماء DNS العكسية ويقارنها باسم المضيف.
  • يطبع بلد كل عنوان IP.
  • يقوم بإنشاء ملف PDF بالنتائج.
  • يكتشف ويحلل النطاقات الفرعية تلقائياً!
  • يبحث عن رسائل البريد الإلكتروني للنطاق.
  • يتحقق من أكثر 192 اسم مضيف شيوعاً في خوادم DNS.
  • يتحقق من نقل المنطقة على كل خادم DNS.
  • يجد الأسماء العكسية لنطاق الشبكة /24 لكل عنوان IP.
  • يجد المضيف النشط باستخدام مجموعة كاملة من تقنيات nmap.
  • يمسح المنافذ باستخدام nmap (تذكر أنك تحتاج إلى صلاحيات الجذر لمسح SYN).
  • يبحث عن معلومات المضيف والمنفذ باستخدام nmap.
  • يكتشف تلقائياً خوادم الويب المستخدمة.
  • يزحف كل صفحة خادم ويب باستخدام أداة الزاحف الخاصة بنا crawler.py. انظر الوصف أدناه.
  • يقوم بتصفية أسماء المضيفين بناءً على أسمائهم.
  • يبحث بشكل شبه عشوائي عن N نطاقات في Google ويحللها تلقائياً!
  • استخدم CTRL-C لإيقاف مرحلة التحليل الحالية ومتابعة العمل.
  • يمكنه قراءة ملف خارجي يحتوي على أسماء نطاقات ومحاولة العثور عليها في النطاق.

ميزات إضافية

@verovaleros طور زاحف ويب منفصل بلغة Python يسمى "crawler.py". ميزاته الرئيسية هي:

  • زحف مواقع ويب http و https.
  • زحف مواقع ويب http و https التي لا تستخدم المنافذ الشائعة.
  • استخدام التعبيرات المنتظمة للعثور على وسمي 'href' و 'src' في HTML. وكذلك روابط المحتوى.
  • تحديد الروابط النسبية.
  • تحديد رسائل البريد الإلكتروني ذات الصلة بالنطاق.
  • تحديد فهرسة الدليل.
  • اكتشاف الإشارات إلى عناوين URL مثل 'file:' و 'feed=' و 'mailto:' و 'javascript:' وغيرها.
  • استخدام CTRL-C لإيقاف مراحل الزاحف الحالية ومتابعة العمل.
  • تحديد امتدادات الملفات (zip, swf, sql, rar, إلخ.)
  • تنزيل الملفات إلى دليل:
    • تنزيل كل ملف مهم (صور، مستندات، ملفات مضغوطة).
    • أو تنزيل أنواع ملفات محددة.
    • أو تنزيل مجموعة محددة مسبقاً من الملفات (مثل ملفات 'المستندات': .doc, .xls, .pdf, .odt, .gnumeric, إلخ).
  • الحد الأقصى لعدد الروابط للزحف. يتم تعيين قيمة افتراضية تبلغ 5000 عنوان URL.
  • متابعة إعادة التوجيه باستخدام علامة موقع HTML و JavaScript ورمز استجابة HTTP.

هذه الطبعة الموسعة تحتوي على المزيد من الميزات!

  • السيطرة على العالم: يمكنك تحليل العالم كله تلقائياً! (إذا كان لديك وقت)
  • Robin-hood: على الرغم من أنه لا يزال قيد التطوير، إلا أنه سيسمح لك بإرسال بريد إلكتروني تلقائياً إلى رسائل البريد الإلكتروني التي تم العثور عليها أثناء المسح مع معلومات التحليل.
  • Robtex DNS: مع هذه الوظيفة المذهلة، في كل مرة تجد فيها خادم DNS مع نقل المنطقة، سيتم استرداد من موقع Robtex نطاقات أخرى تستخدم ذلك الخادم! وسيتم تحليلها تلقائياً أيضاً! قد يكون هذا اختباراً لا ينتهي! يمكن استخدام كل خادم DNS ضعيف بواسطة مئات النطاقات، والتي بدورها قد تستخدم خوادم DNS ضعيفة أخرى. احذر! قد لا تكون النطاقات المستردة مرتبطة بالنطاق الأول.

أمثلة

  • ابحث عن 10 نطاقات عشوائية في نطاق .gov وحللها بالكامل (بما في ذلك زحف الويب). إذا وجدت بعض نقل المنطقة، استرجع المزيد من النطاقات باستخدامها من Robtex!!

    domain_analyzer.py -d .gov -k 10 -b

  • (سريع وقذر جداً) ابحث عن كل ما يتعلق بنطاق edu.cn، وخزّن كل شيء في أدلة. لا تبحث عن مضيف نشط، لا تقم بمسح nmap، لا تقم بعكس DNS لكتلة الشبكة، لا تبحث عن رسائل البريد الإلكتروني.

    domain_analyzer.py -d edu.cn -b -o -g -a -n

  • حلل نطاق 386.edu.ru بالكامل

    domain_analyzer.py -d 386.edu.ru -b -o

  • (وضع مختبِر الاختراق). حلل نطاقاً بالكامل. لا تجد نطاقات أخرى. اطبع كل شيء في ملف pdf. خزّن كل شيء على القرص. عند الانتهاء، افتح Zenmap وأظهر لي طوبولوجيا كل مضيف تم العثور عليه في نفس الوقت!

    domain_analyzer.py -d amigos.net -o -e

  • (سريع مع زحف ويب فقط). تجاهل كل ما يحتوي على 'google' فيه.

    domain_analyzer.py -d mil.cn -b -o -g -a -n -v google -x '-O --reason --webxml --traceroute -sS -sV -sC -PN -n -v -p 80,4443'

  • (كل شيء) ازحف حتى 100 عنوان URL من هذا الموقع بما في ذلك النطاقات الفرعية. خزّن المخرجات في ملف وقم بتنزيل كل ملف مثير للاهتمام تم العثور عليه على القرص.

    crawler.py -u www.386.edu.ru -w -s -m 100 -f

  • (سريع وقذر) ازحف الموقع بسرعة كبيرة. لا تقم بتنزيل الملفات. خزّن المخرجات في ملف.

    crawler.py -u www.386.edu.ru -w -m 20

  • (إذا كنت تريد تحليل البيانات الوصفية لاحقاً باستخدام lafoca). اطبع تفصيلياً الامتدادات التي يتم تنزيلها. قم بتنزيل مجموعة الأرشيفات المقابلة للمستندات فقط (.doc, .docx, .ppt, .xls, .odt. إلخ.)

    crawler.py -u ieeeexplore.ieee.org/otherfiles/ -d -v

يمكن تعطيل معظم هذه الميزات.

صورة Docker

صورة Docker

لدى Domain Analyzer الآن صورة Docker للإصدار الرئيسي، على Python 3، مع جميع التبعيات المثبتة مسبقاً:

root@kitploit:~
docker run --rm -ti verovaleros/domain_analyzer:latest /domain_analyzer/domain_analyzer.py -d <domain>

Docker لمحلل النطاق على Python 2.7

لقد أنشأنا صورة Docker يمكن استخدامها لتشغيل domain analyzer على Python 2.7، ولديها جميع التبعيات المثبتة مسبقاً.

docker run --rm -it verovaleros/domain_analyzer:python2.7 /domain_analyzer/domain_analyzer.py -d <domain>

لقطات الشاشة

  1. مثال على domain_analyzer.py -d .gov -k 10 -b العملية الأساسية

التاريخ

ولد Domain Analyzer في 4 فبراير 2011. يمكنك التحقق من المستودع الأصلي في source forge هنا

سجل التغييرات

  • 0.8 يمكننا التحقق من أسماء المضيفين المقروءة من ملف خارجي. شكراً لـ Gustavo Sorondo على الكود! ([email protected])

طلبات

إذا كان لديك أي سؤال، يرجى إرسال بريد إلكتروني إلينا! هم موجودون في ملفات Python.

التثبيت

root@kitploit:~
git clone https://github.com/eldraco/domain_analyzer.git
pip install -r requirements.txt
تنزيل الأداة