Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xmap — أداة مسح شبكي عالية الأداء لأبحاث الإنترنت على النطاق الواسع (IPv4/IPv6)، تتميز بوحدات استقصاء متعددة (ICMP، TCP SYN، UDP، DNS) وقدرة على مسح كامل مساحة العناوين في أقل من 5 دقائق على روابط 10G. | Kitploit
أدوات/GitHubGitHub/idealeer/xmap
الاستطلاعتخطيط الشبكةمسح المنافذجمع المعلوماتأمن الشبكاتتحليل DNS
GitHubidealeer/xmap

xmap

أداة مسح شبكي عالية الأداء لأبحاث الإنترنت على النطاق الواسع (IPv4/IPv6)، تتميز بوحدات استقصاء متعددة (ICMP، TCP SYN، UDP، DNS) وقدرة على مسح كامل مساحة العناوين في أقل من 5 دقائق على روابط 10G.

عرض المستودع
48974منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XMap: ماسح الإنترنت

Build Status

XMap هو ماسح شبكات سريع مصمم لإجراء مسح بحثي للشبكات على مستوى الإنترنت لكل من IPv6 و IPv4.

تمت إعادة تصميم XMap وتحسينه بشكل شامل من ZMap وهو متوافق تمامًا مع ZMap، مزود بسرعة مسح "5 دقائق" وتقنيات مسح مبتكرة. XMap قادر على مسح مساحة العناوين 32 بت في أقل من 45 دقيقة. مع اتصال 10 جيجابت إيثرنت و PF_RING، يمكن لـ XMap مسح مساحة العناوين 32 بت في أقل من 5 دقائق. علاوة على ذلك، باستخدام نهج مسح IPv6 الجديد، يمكن لـ XMap اكتشاف محيط شبكة IPv6 بسرعة. بالإضافة إلى ذلك، يمكن لـ XMap مسح مساحة الشبكة بشكل عشوائي بأي طول وفي أي موضع، مثل 2001:db8::/32-64 و 192.168.0.1/16-20. كما يمكن لـ XMap فحص منافذ متعددة في وقت واحد.

يعمل XMap على GNU/Linux و macOS و BSD. يحتوي XMap حاليًا على وحدات فحص مطبقة لمسح ICMP Echo ومسح TCP SYN و فحص UDP و فحص DNS (عديم الحالة، مع حفظ الحالة، تخمين العنوان، و EDNS).

باستخدام أداة اقتناء الشعار (banner grab) والمصافحة TLS، ZGrab2، يمكن إجراء عمليات فحص أكثر تعقيدًا.

التثبيت

أحدث إصدار مستقر من XMap هو الإصدار 2.0.5 ويدعم Linux و macOS و BSD. نوصي بتثبيت XMap من HEAD بدلاً من استخدام مدير حزم التوزيع (غير مدعوم بعد).

تعليمات بناء XMap من المصدر موجودة في INSTALL.

التثبيت من docker: docker pull liii/xmap:latest

التثبيت من حزمة ArchLinux

الاستخدام

يمكن العثور على دليل لاستخدام XMap في ويكي جيثب.

أوامر وخيارات بسيطة لاستخدام XMap موجودة في USAGE.

تحقق من كيفية استخدام وحدات فحص DNS في Issue #11.

شاهد فيديو الوصف على Pentester Academy TV.

Star History

Star History Chart

العرض والتأثير

  • تم تقديمه في 2021 West Lake Cybersecurity Conference: عرض أدوات أمن الفضاء الإلكتروني

  • تم تقديمه في Pentester Academy TV

  • تم الاستشهاد به من قبل أكثر من 10 أوراق بحثية في مؤتمرات أمنية من الدرجة الأولى

  • دعم براءة اختراع واحدة CN202110502369.2

  • المركز الثاني في 2025 ACSAC Cybersecurity Artifacts Impact Award (أول مؤسسة صينية تحصل على هذه الجائزة)

الأوراق البحثية

  • [DSN '21] Xiang Li, Baojun Liu, Xiaofeng Zheng, Haixin Duan, Qi Li, Youjun Huang. Fast IPv6 Network Periphery Discovery and Security Implications. In Proceedings of the 2021 IEEE/IFIP International Conference on Dependable Systems and Networks (DSN '21). Taipei, Taiwan, June 21-24, 2021 (Virtually). [PDF] [Slides] [Video].

    (معدل القبول: 48/279=17.2%)

  • [NDSS '23] Xiang Li, Baojun Liu, Xuesong Bai, Mingming Zhang, Qifan Zhang, Zhou Li, Haixin Duan, and Qi Li. Ghost Domain Reloaded: Vulnerable Links in Domain Name Delegation and Revocation. In Proceedings of the 30th Annual Network and Distributed System Security Symposium (NDSS '23). San Diego, California, 27 February – 3 March, 2023. [PDF] [Slides] [Video]

    (معدل القبول: 94/581=16.2%, : 36/183=19.7%), : 58/398=14.6%)

الترخيص وحقوق النشر

حقوق النشر XMap 2021-2025 Xiang Li من مختبر الأمن والخصوصية الشامل (AOSP Lab) جامعة نانكاي

مرخص بموجب ترخيص Apache، الإصدار 2.0 (الترخيص)؛ لا يجوز لك استخدام هذا الملف إلا وفقًا للترخيص. يمكنك الحصول على نسخة من الترخيص على http://www.apache.org/licenses/LICENSE-2.0

ما لم ينص القانون المعمول به على خلاف ذلك أو يتم الاتفاق عليه كتابيًا، يتم توزيع البرنامج المرخص بموجب الترخيص على أساس "كما هو"، دون ضمانات أو شروط من أي نوع، سواء كانت صريحة أو ضمنية. راجع الترخيص للغة المحددة التي تحكم الأذونات والقيود بموجب الترخيص.

تنزيل الأداة
معدل القبول في الصيف
معدل القبول في الخريف
  • تم تقديمه في OARC 39
  • تم تقديمه في ICANN DNS Symposium 2022
  • تم تقديمه في Black Hat Asia 2023
  • تم الاستشهاد به من قبل مسودة RFC: إعادة التحقق من التفويض بواسطة محللات DNS
  • [USENIX Security '23] Xiang Li, Chaoyi Lu, Baojun Liu, Qifan Zhang, Zhou Li, Haixin Duan, and Qi Li. The Maginot Line: Attacking the Boundary of DNS Caching Protection. In Proceedings of the 32nd USENIX Security Symposium (USENIX Security '23). Anaheim, California, August 9–11, 2023. [PDF] [Slides] [Video]

    (معدل القبول: 422/1,444=29.2%, معدل القبول في الصيف: 91/388=23.5%, معدل القبول في الخريف: 155/531=29.2%), معدل القبول في الشتاء: 176/525=33.5%)

    • تم تقديمه في Black Hat USA 2023
    • تغطية إعلامية من أكثر من 60 مصدرًا مثل BleepingComputer و APNIC
    • تقرير يومي من وكالة CERT النمساوية الحكومية
    • أخبار أسبوعية من CERT السويدية الحكومية
    • أخبار من CERT جامعة بورنماوث
    • تم تقديمه في محادثة SHUZIHUANYU
    • تم تقديمه في KANXUE 2023 SDC
    • تم تقديمه في ندوة Black Hat عبر الإنترنت
  • [CCS '23] Wei Xuⓘ, Xiang Liⓘ, Chaoyi Lu, Baojun Liu, Jia Zhang, Jianjun Chen, Tao Wan, and Haixin Duan. TsuKing: Coordinating DNS Resolvers and Queries into Potent DoS Amplifiers. In Proceedings of the 2023 ACM SIGSAC Conference on Computer and Communications Security (CCS '23). Copenhagen, Denmark, November 26–30, 2023. [PDF] [Slides] [Video]

    (معدل القبول: 158/795=19.9%, معدل القبول في الجولة الأولى: ??%, معدل القبول في الجولة الثانية: ??%. ⓘ: كلا المؤلفين ساهم بالتساوي في الورقة)

    • تم تقديمه في OARC 41
    • تم تقديمه في Black Hat Europe 2023
  • [CCS '23] Zhenrui Zhangⓘ, Geng Hongⓘ, Xiang Li, Zhuoqun Fu, Jia Zhang, Mingxuan Liu, Chuhan Wang, Jianjun Chen, Baojun Liu, Haixin Duan, Chao Zhang, and Min Yang. Under the Dark: A Systematical Study of Stealthy Mining Pools (Ab)use in the Wild. In Proceedings of the 2023 ACM SIGSAC Conference on Computer and Communications Security (CCS '23). Copenhagen, Denmark, November 26–30, 2023. [PDF] [Slides] [Video]

    (معدل القبول: 158/795=19.9%, معدل القبول في الجولة الأولى: ??%, معدل القبول في الجولة الثانية: ??%. ⓘ: كلا المؤلفين ساهم بالتساوي في الورقة)

  • [IMC '23] Fenglu Zhang, Yunyi Zhang, Baojun Liu, Eihal Alowaisheq, Lingyun Ying, Xiang Li, Zaifeng Zhang, Ying Liu, Haixin Duan, Min Zhang. Wolf in Sheep's Clothing: Evaluating the Security Risks of the Undelegated Record on DNS Hosting Services. In Proceedings of ACM Internet Measurement Conference 2023 (IMC '23). Montréal, Canada on October 24 - 26, 2023. [PDF] [Slides] [Video]

    (معدل القبول: 52/208=25.0%)

  • [NDSS '24] Chuhan Wang, YASUHIRO KURANAGA, Yihang Wang, Mingming Zhang, Linkai Zheng, Xiang Li, Jianjun Chen, Haixin Duan, Yanzhong Lin, Qingfeng Pan. BreakSPF: How Shared Infrastructures Magnify SPF Vulnerabilities Across the Internet. In Proceedings of the 31st Annual Network and Distributed System Security Symposium (NDSS '24). San Diego, California, 26 February – 1 March, 2024. [PDF] [Slides] [Video]

    (معدل القبول: 104/694=15.0%, معدل القبول في الصيف: 41/211=19.4%, معدل القبول في الخريف: 63/483=13.0%)

  • [Oakland S&P '24] Xiang Li, Wei Xu, Baojun Liu, Mingming Zhang, Zhou Li✉, Jia Zhang, Deliang Chang, Xiaofeng Zheng, Chuhan Wang, Jianjun Chen, Haixin Duan✉, and Qi Li✉. TuDoor Attack: Systematically Exploring and Exploiting Logic Vulnerabilities in DNS Response Pre-processing with Malformed Packets. In Proceedings of 2024 IEEE Symposium on Security and Privacy (Oakland S&P '24). San Francisco, California, May 20–23, 2024. [PDF] [Slides] [Poster] [Video]

    (معدل القبول: 261/1,466=17.8%, معدل القبول في الدائرة الأولى: ??%, معدل القبول في الدائرة الثانية: ??%, معدل القبول في الدائرة الثالثة: ??%. ✉: المؤلفون المراسلون.)

    • تم تقديمه في OARC 42
    • تم الاستشهاد به من قبل RFC 9520: التخزين المؤقت السلبي لفشل تحليل DNS
    • تم تقديمه في GeekCon 2024 الدولي
    • تم تقديمه في Black Hat USA 2024
    • حصل على ترشيحات جائزة Pwnie 2024 لأكثر الأبحاث ابتكارًا (أوسكار القراصنة)
  • [USENIX Security '24] Qifan Zhang, Xuesong Bai, Xiang Li✉, Haixin Duan, Qi Li, and Zhou Li✉. ResolverFuzz: Automated Discovery of DNS Resolver Vulnerabilities with Query-Response Fuzzing. In Proceedings of the 33rd USENIX Security Symposium (USENIX Security '24). Philadelphia, Pennsylvania, August 14–16, 2024. [PDF] [Slides] [Video]

    (معدل القبول: 417/2,276=18.3%, معدل القبول في الصيف: ??%, معدل القبول في الخريف: ??%), معدل القبول في الشتاء: ??%. ✉: كلاهما مؤلفان مراسلان.)

    • تم تقديمه في محادثة SHUZIHUANYU
    • تم تقديمه في OARC 42
  • [NDSS '24] Mingxuan Liu, Yiming Zhang, Xiang Li, Chaoyi Lu, Baojun Liu, Haixin Duan, Xiaofeng Zheng (2024). Understanding the Implementation and Security Implications of Protective DNS Services. In Proceedings of the 31st Annual Network and Distributed System Security Symposium (NDSS '24). San Diego, California, 26 February – 1 March, 2024. [PDF] [Slides] [Video]

    (معدل القبول: 104/694=15.0%, معدل القبول في الصيف: 41/211=19.4%, معدل القبول في الخريف: 63/483=13.0%)

  • [Oakland S&P '24] Xiang Li, Dashuai Wu, Haixin Duan, and Qi Li. DNSBomb: A New Practical-and-Powerful Pulsing DoS Attack Exploiting DNS Queries-and-Responses. In Proceedings of 2024 IEEE Symposium on Security and Privacy (Oakland S&P '24). San Francisco, California, May 20–23, 2024. [PDF] [Slides] [Poster] [Video]

    (معدل القبول: 261/1,466=17.8%, معدل القبول في الدائرة الأولى: ??%, معدل القبول في الدائرة الثانية: ??%, معدل القبول في الدائرة الثالثة: ??%)

    • تم تقديمه في GeekCon 2023 (الجائزة الثانية)
    • تغطية إعلامية من أكثر من 40 مصدرًا، مثل The Hacker News, Cyber Security News, و dns-operation
    • تم تقديمه في DNS OARC 43
  • [NDSS '24] Qifan Zhang, Xuesong Bai, Xiang Li✉, Haixin Duan, Qi Li, and Zhou Li✉. Poster: ResolverFuzz: Automated Discovery of DNS Resolver Vulnerabilities with Query-Response Fuzzing. In Proceedings of the 31st Annual Network and Distributed System Security Symposium (NDSS '24). San Diego, California, 26 February – 1 March, 2024. [PDF] [Slides] [Video]

    (معدل القبول: 33/42=78.6%)

  • [USENIX Security '24] Yunyi Zhang, Baojun Liu, Haixin Duan, Min Zhang, Xiang Li, Fan Shi, Chengxi Xu, and Eihal Alowaisheq. Rethinking the Security Threats of xxx DNS xxx. In Proceedings of the 33rd USENIX Security Symposium (USENIX Security '24). Philadelphia, Pennsylvania, August 14–16, 2024. [PDF] [Slides] [Video]

    (معدل القبول: 417/2,276=18.3%, معدل القبول في الصيف: ??%, معدل القبول في الخريف: ??%), معدل القبول في الشتاء: ??%)

    • تم تقديمه في XCon 2024
  • [CCS '25] Xiang Li, Mingming Zhang, Zuyao Xu, Fasheng Miao, Yuqi Qiu, Baojun Liu, Jia Zhang, Xiaofeng Zheng, Haixin Duan, Zheli Liu, Yunhai Zhang, and Dunqiu Fan. RebirthDay Attack: Reviving DNS Cache Poisoning with the Birthday Paradox. In Proceedings of the 2025 ACM SIGSAC Conference on Computer and Communications Security (CCS '25).

  • أوراق أخرى تستشهد بهذه الأداة أو الورقة