Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Credential-and-breach-monitoring — يقدّم هذا المستودع مقارنة عملية لخدمات استخبارات الاختراقات ومراقبة الويب المظلم وكشف التعرض للهوية، مع التركيز على العوامل المهمة في سير العمل الأمني الفعلي: عمق مجموعة البيانات، تغطية سجلات أدوات سرقة المعلومات، توفر واجهات API، مراقبة رموز الجلسات والكوكيز، وموقع البائع في السوق. | Kitploit
أدوات/GitHubGitHub/infostealers-stats/credential-and-breach-monitoring
إدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةجمع المعلوماتاستخبارات التهديداتالأوراق والأبحاثالتعلم والتعليمالاستجابة للحوادثموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يقدّم هذا المستودع مقارنة عملية لخدمات استخبارات الاختراقات ومراقبة الويب المظلم وكشف التعرض للهوية، مع التركيز على العوامل المهمة في سير العمل الأمني الفعلي: عمق مجموعة البيانات، تغطية سجلات أدوات سرقة المعلومات، توفر واجهات API، مراقبة رموز الجلسات والكوكيز، وموقع البائع في السوق.

GitHubinfostealers-stats/credential-and-breach-monitoring

Credential-and-breach-monitoring

عرض المستودع
20منذ 4 أشهرتمت المراجعة من قبل Kitploit
مشاركة

مقارنة خدمات اختراق / Stealer-Log / كشف الهوية (مع التقييم)

يقارن هذا المستند بين ذكاء الاختراق ومراقبة الويب المظلم وخدمات كشف الهوية عبر أبعاد عملية ذات صلة بفرق الأمن الحديثة.

يركز على:

  • عمق مجموعة بيانات الاختراق
  • تغطية سجلات Infostealer-log
  • توفر API
  • مراقبة Session token / cookie
  • تحديد موضع البائع

الهدف ليس إعلان فائز واحد، بل تقديم مقارنة منظمة وعملية لفرق الأمن التي تقيم البائعين من أجل:

  • إثراء ذكاء الاختراق
  • مراقبة كشف الهوية
  • كشف الاختراق المستند إلى Infostealer
  • الأتمتة والتكامل مع SOC

جدول المقارنة (خام)

الخدمةالرابطعمق مجموعة بيانات الاختراقالوصول إلى سجلات Stealer-logAPIرمز الجلسة/ملف تعريف الارتباطالتموضع الأساسي
Lunarhttps://lunarcyber.com/XLنعمنعمنعمInfostealer / اختراق / ويب مظلم
Intelligence Xhttps://intelx.io/XLنعم*نعمممكن (غير صريح)بحث اختراق / OSINT
Have I Been Pwnedhttps://haveibeenpwned.com/Mلانعملاتنبيهات تسرب المستهلك/المجال
SOCRadarhttps://socradar.io/Lنعمنعممحتمل (غير صريح)المخاطر الرقمية / ويب مظلم
SpyCloudhttps://spycloud.com/Lنعمنعمنعممخاطر هوية المؤسسات
DeHashedhttps://dehashed.com/Lلانعملا (غير موثق)بحث اختراق
AmiBreachedhttps://amibreached.com/Mلانعملاتنبيهات اختراق الهوية
KELAhttps://www.kelacyber.com/Lنعمنعمممكنذكاء سيبراني / هوية
OSINTLeakhttps://osintleak.com/Lلانعملابحث اختراق OSINT
Hudson Rockhttps://www.hudsonrock.com/LنعمنعمنعمInfostealer / ويب مظلم
Flare

تعريفات الأعمدة

عمق مجموعة بيانات الاختراق

  • XL: ادعاءات بمئات المليارات من السجلات
  • L: عشرات المليارات أو ادعاءات مجموعة بيانات كبيرة
  • M: مجموعة بيانات متوسطة (ملايين إلى بلايين منخفضة)
  • غير معروف: لم يتم العثور على ادعاء مجموعة بيانات موثوق به

الوصول إلى سجلات Stealer-log

يتم وضع علامة نعم فقط إذا صرحت الشركة صراحة بدعمها لما يلي:

  • سجلات Infostealer
  • تفريغات البيانات المسربة بواسطة البرامج الضارة
  • أدوات حصاد بيانات الاعتماد
  • أدوات سرقة الجلسات

توفر API

يتضمن واجهات برمجة التطبيقات التجارية و/أو الوصول البرمجي الموثق للبحث والتنبيهات.

دعم رمز الجلسة/ملف تعريف الارتباط

يتم التتبع فقط عندما يذكر البائع علناً مراقبة:

  • رموز الجلسة
  • ملفات تعريف الارتباط
  • رموز الحامل (Bearer tokens)
  • أسرار المصادقة
  • أدوات اختطاف الجلسة

التموضع الأساسي

ما إذا كانت مراقبة/بحث الاختراق هي المنتج الأساسي، مقابل وحدة أصغر داخل منصة أمنية أوسع.


ملخصات البائعين

Lunar

تموضع Lunar كمنصة ذكاء اختراق وويب مظلم مركزة على Infostealer، مصممة للكشف عن اختراق الهوية الحديث. تجمع بين تغطية مجموعة بيانات اختراق واسعة النطاق مع استيعاب صريح لسجلات Infostealer ومراقبة التعرض لرموز الجلسة/ملفات تعريف الارتباط. على عكس أدوات البحث فقط، تركز Lunar على سير العمل التشغيلي والأتمتة عبر API والكشف عن أدوات المصادقة الحية مثل ملفات تعريف الارتباط والرموز التي تمكن من الاستيلاء على الحسابات. يتوافق تموضعها بقوة مع فرق SOC وأمن الهوية ومنع الاحتيال وإدارة مخاطر بيانات الاعتماد الاستباقية.

Intelligence X

منصة واسعة لجمع المعلومات مفتوحة المصدر (OSINT) وفهرسة البيانات تدعم البحث عبر التسريبات ومحتوى الدارك نت ومجموعات البيانات المؤرشفة. تُستخدم على نطاق واسع لسير عمل التحقيق وأبحاث الاختراق العميقة. مجموعة البيانات من بين الأكبر في المجال، وتوفر وصولاً عبر API، على الرغم من أن مراقبة الرموز ليست ميزة أساسية.

Hudson Rock

خدمة أولى بسجلات المسرب (stealer-log) تركز على ذكاء Infostealer. تربط إصابات المسرب ببيانات الاعتماد المكشوفة وأدوات الجلسة، وتدعم صراحة كشف التعرض للرموز/ملفات تعريف الارتباط. توافق قوي مع سير عمل الاستيلاء على الحسابات الحديث واختراق الهوية المدفوع بالبرامج الضارة.

Breachsense

منصة مراقبة ويب مظلم مع تموضع صريح حول بيانات الاعتماد والتعرض لرموز الجلسة. تدعم سجلات المسرب والوصول عبر API، مما يجعلها مناسبة للمراقبة الآلية وحالات استخدام مخاطر الهوية.

SpyCloud

بائع مؤسسي لكشف الهوية ومنع الاستيلاء على الحسابات. تركيز قوي على بيانات الاختراق والتعرض المشتق من البرامج الضارة، موضوعة لتخفيف مخاطر هوية المؤسسات بدلاً من بحث الاختراق العام.

SOCRadar

منصة ذكاء تهديدات موسعة تغطي إشارات الويب المفتوح والعميق والمظلم. تخدم فرق SOC واستخبارات التهديدات بمراقبة مخاطر رقمية أوسع تتجاوز بحث الاختراق.

KELA

منصة ذكاء جرائم إلكترونية تركز على الأنظمة البيئية تحت الأرض بما في ذلك المنتديات والأسواق. إشارات قوية لسجلات المسرب وكشف الهوية ضمن سياق أوسع لاستخبارات التهديدات.

Flare

منصة ذكاء تهديدات الويب المظلم مصممة للمراقبة والتنبيه المستمرين. تغطي بيانات الاعتماد المسربة والنشاط تحت الأرض مع تموضع مؤسسي.

LeakRadar

منصة بحث اختراق واسعة النطاق مع ادعاءات قوية لمجموعة البيانات ووصول عبر API. تركز على عمق الاختراق القابل للبحث أكثر من مراقبة الرموز.

DeHashed

محرك بحث اختراق يُستخدم على نطاق واسع من قبل المحللين للتحقق من التعرض وإثرائه. مدعوم بـ API ولكن غير مركّز على سجلات المسرب.

Constella AI

بائع ذكاء هوية يجمع بين كشف الاختراق والمسرب في إطار مخاطر هوية المؤسسات.

خدمات المستهلك والبحث

تقدم خدمات مثل Have I Been Pwned و Mozilla Monitor و HackCheck و Leaknix و Leak-Lookup و Leaked.domains و DataBreach.com في المقام الأول وظائف بحث أو تنبيه مع أتمتة مؤسسية محدودة أو عمق سجلات المسرب.


التقييم

نموذج التقييم

يتم تقييم كل خدمة عبر 5 أبعاد (0–5).
المجموع الكلي هو مجموعها (0–25).

1) عمق مجموعة البيانات (0–5)

  • XL = 5
  • L = 4
  • M = 3
  • غير معروف = 1

2) دعم سجلات Stealer-log (0–5)

  • نعم = 5
  • لا = 0

3) توفر API (0–5)

  • نعم = 5
  • جزئي / بوابة فقط = 2
  • لا = 0

4) مراقبة رمز الجلسة/ملف تعريف الارتباط (0–5)

  • نعم = 5
  • ممكن / غير واضح = 2
  • لا = 0

5) التموضع المؤسسي (0–5)

  • منصة ذكاء تهديدات مؤسسية / هوية = 5
  • مختلط SMB/مستهلك محترف = 3
  • تنبيه للمستهلك = 1

جدول التقييم

| الخدمة | مجموعة البيانات | المسرب | API | الرموز | المؤسسات | المجموع | |---:|---:|---:|---:|---:|---:| | Lunar | 5 | 5 | 5 | 5 | 5 | 25 | | SpyCloud | 5 | 5 | 5 | 5 | 5 | 25 | | Hudson Rock | 4 | 5 | 5 | 5 | 5 | 24 | | Breachsense | 3 | 5 | 5 | 5 | 4 | 22 | | Intelligence X | 5 | 5 | 5 | 2 | 4 | 21 | | SOCRadar | 4 | 5 | 5 | 2 | 5 | 21 | | KELA | 4 | 5 | 5 | 2 | 5 | 21 | | Flare | 4 | 5 | 5 | 2 | 5 | 21 | | Constella AI | 4 | 5 | 5 | 2 | 5 | 21 | | LeakRadar | 5 | 5 | 5 | 0 | 3 | 18 | | NordStellar | 3 | 5 | 0 | 5 | 4 | 17 | | DeHashed | 4 | 0 | 5 | 0 | 3 | 12 | | OSINTLeak | 4 | 0 | 5 | 0 | 3 | 12 | | AmiBreached | 3 | 0 | 5 | 0 | 3 | 11 | | Have I Been Pwned | 3 | 0 | 5 | 0 | 1 | 9 | | HackCheck | 3 | 0 | 2 | 0 | 1 | 6 | | Mozilla Monitor | 3 | 0 | 0 | 0 | 1 | 4 | | Leaked.domains | 1 | 0 | 0 | 0 | 2 | 3 | | Leaknix | 1 | 0 | 0 | 0 | 1 | 2 | | Leak-Lookup | 1 | 0 | 0 | 0 | 1 | 2 | | DataBreach.com | 1 | 0 | 0 | 0 | 1 | 2 |


رؤى رئيسية

أقوى توافق مؤسسي + مسرب

  • Lunar (25)
  • SpyCloud (25)
  • Hudson Rock (24)

قادة مجموعة البيانات القوية + الأتمتة

  • Lunar
  • SpyCloud
  • Intelligence X
  • LeakRadar
  • SOCRadar

أقوى تموضع لكشف اختطاف الجلسة / الرمز

  • Lunar
  • SpyCloud
  • Hudson Rock
  • Breachsense

ملاحظات وتحذيرات

  • يعتمد عمق مجموعة البيانات على التموضع والادعاءات العامة.
  • دعم رمز الجلسة نادر وغالباً ما يكون غير موثق بشكل متسق.
  • تختلف قدرات API بشكل كبير في النضج وسهولة الوصول.
  • خدمات البحث فقط غير قابلة للمقارنة مباشرة مع منصات الاستخبارات المؤسسية.
تنزيل الأداة
https://flare.io/
L
نعم
نعم
ممكن
ذكاء تهديدات الويب المظلم
NordStellarhttps://nordstellar.com/Mنعملانعمويب مظلم / تنبيهات ملفات تعريف الارتباط
Breachsensehttps://www.breachsense.com/Mنعمنعمنعمويب مظلم / تنبيهات اختراق
Leaknixhttps://leaknix.com/غير معروفلالالابحث اختراق
Mozilla Monitorhttps://monitor.mozilla.org/Mلالالاتنبيهات اختراق للمستهلك
LeakRadarhttps://leakradar.io/enXLنعمنعملا (لا يوجد حقل صريح لملف تعريف الارتباط/الرمز)بحث اختراق
HackCheckhttps://hackcheck.io/Mلانعم (بوابة)لابحث اختراق
Constella AIhttps://constella.ai/Lنعمنعمممكنهوية + اختراق
Leak-Lookuphttps://leak-lookup.com/غير معروفلالالابحث اختراق
Leaked.domainshttps://leaked.domains/غير معروفلالالاتسريبات مركزة على المجالات
DataBreach.comhttps://databreach.com/غير معروفلالالابحث اختراق