Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-attack-surface-management — مجموعة منسقة من الأدوات والتقنيات وأُطر العمل والموارد التعليمية التي تركّز على إدارة سطح الهجوم (ASM). | Kitploit
أدوات/GitHubGitHub/escape-technologies/awesome-attack-surface-management
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةجمع المعلوماتأمن السحابةاستخبارات التهديداتتعداد النطاقات الفرعيةموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تحليل DNS
GitHubescape-technologies/awesome-attack-surface-management

awesome-attack-surface-management

مجموعة منسقة من الأدوات والتقنيات وأُطر العمل والموارد التعليمية التي تركّز على إدارة سطح الهجوم (ASM).

عرض المستودع
38653منذ 8 أشهرتمت المراجعة من قبل Kitploit

قائمة رائعة لإدارة سطح الهجوم Awesome

قائمة منتقاة من الأدوات والموارد وأفضل الممارسات لإدارة سطح الهجوم (ASM)، وإدارة سطح الهجوم الخارجي (EASM)، والمراقبة الأمنية المستمرة.

إدارة سطح الهجوم هي الاكتشاف المستمر والتحليل والتصنيف والمراقبة للأصول الرقمية المواجهة للخارج في المؤسسة، بهدف تحديد الثغرات الأمنية وتقليل التعرض للمخاطر السيبرانية.

المحتويات

  • الاستطلاع والاكتشاف
    • تعداد النطاقات الفرعية
    • اكتشاف DNS
    • شفافية الشهادات
    • مسح الشبكات
    • اكتشاف واجهات API
    • أطر OSINT
  • تحديد البصمة واكتشاف التقنيات
    • اكتشاف تقنيات الويب
    • تحديد بصمة الخدمات
    • اكتشاف المنصات السحابية
  • إدارة سطح الهجوم السحابي
  • منصات ASM مفتوحة المصدر
  • منصات ASM التجارية
  • الأتمتة والتنسيق
  • الموارد

الاستطلاع والاكتشاف

تعداد النطاقات الفرعية

  • Subfinder - أداة سريعة للتعداد السلبي للنطاقات الفرعية باستخدام مصادر متعددة.
  • Knock - ماسح نطاقات فرعية يدعم قوائم الكلمات ونقل المناطق (Zone Transfer).
  • Findomain - أداة تعداد نطاقات فرعية متعددة المنصات مع قدرات مراقبة.
  • chaos-client - عميل للاستعلام عن واجهة برمجة تطبيقات مجموعة بيانات Chaos من ProjectDiscovery.
  • Sudomy - تعداد النطاقات الفرعية مع التحليل وإعداد التقارير.
  • alterx - مولّد قوائم كلمات للنطاقات الفرعية باستخدام لغة DSL.

اكتشاف DNS

  • MassDNS - محلل DNS عالي الأداء (Stub Resolver) للاستعلامات المجمّعة.
  • dnsx - مجموعة أدوات DNS سريعة تدعم أنواعًا متعددة من استعلامات DNS.
  • dnsgen - توليد التوليفات والتباديل للنطاقات لاكتشاف DNS.
  • altdns - اكتشاف النطاقات الفرعية عبر التعديلات والتباديل.
  • dnsrecon - سكربت تعداد DNS يدعم أنواعًا متعددة من سجلات DNS.
  • fierce - أداة استطلاع DNS لتحديد مساحات IP غير المتجاورة.
  • shuffledns - غلاف حول massdns لتعداد DNS مع هجوم القوة العمياء النشط.
  • asnmap - رسم خرائط سريع لنطاقات شبكات المؤسسات باستخدام معلومات ASN.

شفافية الشهادات

  • crt.sh - واجهة ويب للبحث عن الشهادات في سجلات الشفافية (CT Logs).
  • Cert-Stream - مراقبة لحظية لسجلات شفافية الشهادات.
  • CertSpotter - مراقب سجلات شفافية الشهادات.
  • Censys - مسح على مستوى الإنترنت والبحث في شفافية الشهادات.

مسح الشبكات

  • Nmap - اكتشاف الشبكات وتدقيق الأمان مع إمكانيات سكربتات واسعة.
  • Masscan - ماسح منافذ TCP قادر على مسح الإنترنت بالكامل.
  • RustScan - ماسح منافذ حديث يركز على السرعة والأتمتة.
  • Naabu - ماسح منافذ سريع مكتوب بلغة Go مع التركيز على الموثوقية.
  • ZGrab2 - ماسح سريع لطبقة التطبيقات للدراسات واسعة النطاق.
  • Shodan - محرك بحث للأجهزة المتصلة بالإنترنت.
  • Onyphe - محرك بحث للدفاع السيبراني لجمع معلومات الاستخبارات مفتوحة المصدر.
  • Katana - إطار زحف ونسخ (Crawling & Spidering) من الجيل التالي.
  • Uncover - اكتشاف سريع للمضيفات المكشوفة على الإنترنت باستخدام محركات بحث متعددة.

اكتشاف واجهات API

  • Goctopus - أداة سريعة للغاية لاكتشاف نقاط نهاية GraphQL باستخدام تعداد النطاقات الفرعية وتحليل السكربتات والقوة العمياء.
  • httpx - مجموعة أدوات HTTP سريعة ومتعددة الأغراض لاختبار خدمات الويب ونقاط نهاية API.
  • SecLists API - قائمة كلمات بأسماء واجهات برمجة التطبيقات (API) تُستخدم لاختبار Fuzzing لواجهات تطبيقات الويب.

أطر OSINT

  • theHarvester - أداة لجمع رسائل البريد الإلكتروني والنطاقات الفرعية والأسماء من المصادر العامة.
  • SpiderFoot - أداة استطلاع OSINT آلية بواجهة ويب.
  • OWASP Maryam - إطار OSINT نمطي للبحث على الويب وجمع المعلومات.
  • Maltego - أداة تفاعلية لاستخراج البيانات مع تحليل الروابط.

تحديد البصمة واكتشاف التقنيات

اكتشاف تقنيات الويب

  • Wappalyzer - أداة تحديد التقنيات التي تكشف أنظمة إدارة المحتوى (CMS) والأطر وأدوات التحليلات.
  • WhatWeb - ماسح ويب من الجيل التالي يحدد التقنيات والإصدارات والمزيد.
  • webanalyze - نسخة من Wappalyzer مكتوبة بلغة Go لتحليل المواقع بالجملة.
  • retire.js - ماسح يكشف استخدام مكتبات JavaScript ذات ثغرات أمنية معروفة.
  • wappalyzergo - تنفيذ بلغة Go لمكتبة Wappalyzer لاكتشاف التقنيات.

تحديد بصمة الخدمات

  • Nmap NSE Scripts - محرك سكربتات واسع لاكتشاف الخدمات والإصدارات.
  • wafw00f - أداة لتحديد بصمة جدران حماية تطبيقات الويب (WAF).
  • CMSeeK - مجموعة أدوات لاكتشاف أنظمة إدارة المحتوى (CMS) واستغلالها.

اكتشاف المنصات السحابية

  • Cloudfinder - اكتشاف مزود السحابة/الاستضافة لمضيف معيّن.
  • CloudFlair - أداة للعثور على الخوادم الأصلية للمواقع الموجودة خلف CloudFlare.
  • cloud_enum - أداة OSINT متعددة السحابات للعثور على الموارد العامة.
  • CloudMapper - تحليل بيئات AWS لتقييم الوضع الأمني.
  • ScoutSuite - أداة تدقيق أمني متعددة السحابات.
  • Prowler - تقييمات أمنية والامتثال لمنصات AWS وAzure وGCP.

إدارة سطح الهجوم السحابي

  • Cartography - يجمع أصول البنية التحتية وعلاقاتها في رسم بياني.
  • Cloudsploit - ماسح تكوينات الأمان السحابي.
  • Pacu - إطار استغلال AWS لاختبار الأمان.
  • CloudSplaining - أداة تقييم أمان AWS IAM.
  • CloudCustodian - محرك قواعد للأمان السحابي والحوكمة.
  • Steampipe - استخدم SQL للاستعلام عن البنية التحتية السحابية.
  • Cloudlist - أداة جرد أصول متعددة السحابات.

منصات ASM مفتوحة المصدر

  • OWASP Amass - رسم خرائط معمّق لسطح الهجوم واكتشاف الأصول باستخدام تقنيات متعددة.
  • ArcherySec - منصة ASOC وASPM وDevSecOps وإدارة الثغرات الأمنية.
  • AttackSurfaceMapper - أداة تهدف إلى أتمتة عملية الاستطلاع.

منصات ASM التجارية

تنزيل الأداة