Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
inter-recon — سكريبت لإجراء استطلاع أولي تلقائي للويب والثغرات | Kitploit
أدوات/GitHubGitHub/internon/inter-recon
الاستطلاعماسحات الثغرات الأمنيةمسح المنافذجمع المعلوماتأمن الويبالاختبار العشوائيأمن الشبكاتاختبار الاختراقتعداد النطاقات الفرعيةتحليل DNS
GitHubinternon/inter-recon
8414منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

inter-recon

سكريبت لإجراء استطلاع أولي تلقائي للويب والثغرات

عرض المستودع

inter-recon

نص برمجي لإجراء الاستطلاع الأولي التلقائي للويب والثغرات.

يحتوي على بعض الفحوصات في حالة حدوث أخطاء.

هناك إمكانية لتخطي بعض الفحوصات، أو إعادة تشغيلها، و/أو المتابعة من النقطة التي توقفت عندها. (هذا بسبب وجود مشاكل في الشبكة أحيانًا مثل حد زمني على VPN).

تذكر إذا قمت بنسخ أو ربط سكريبت inter-recon إلى مسار bin (مثال: /usr/bin/) يمكنك تنفيذ السكريبت من أي مكان تريده. سيقوم بإنشاء المخرجات في مكان وجودك.

هام: راجع مشكلة WFUZZ والحل البديل في نهاية ملف README (قسم المعلومات الإضافية)

لاستخدام عدة نطاقات/عناوين IP معروفة كمثال:

  • أنشئ ملف domains.txt يحتوي على جميع النطاقات أو عناوين IP المختلفة
  • نفذ: inter-recon -T $(pwd)/domains.txt -d $(pwd)/known-domains -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

لاستخدام الشبكة/عنوان IP كمثال:

  • نفذ: inter-recon -t 10.11.1.1/24 -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true

كيفية الاستخدام:

inter-recon.sh [OPTIONS] -t {NET OR IP} -T {Target PATH} -d {Dictionary Path} -w {DICT PATH} -s {scan type} -a optional is for superautomaticscan skipping all and not asking anything on wfuzz process at fisrt time execution

أنواع المسح

  • all
    • portscan
      • nmap TCP -> فحص كامل للمنافذ مع التحقق من أن المضيف نشط إذا كان أحد المنافذ التالية مفتوحًا (1025,1028,1029,10443,111,135,139,1521,161,1917,21,22,23,25,2869,3306,3389,443,445,49000,497,5000,515,53,548,5985,5986,6000,79,80,8080,8081,8090,9001,9002,9100,993,995)
      • nmap UDP -> أفضل 100 منفذ مع عملية التحقق الافتراضية من نشاط المضيف
    • vulnscan
      • تحليل مخرجات فحص nmap UDP وTCP إلى ملفات
      • تحليل مخرجات فحص nmap UDP وTCP في مجلد الخدمات حسب الخدمة
      • تنفيذ سكريبتات متعلقة بالمنفذ/الإصدار على المنافذ المفتوحة باستخدام nmap UDP وTCP
      • تنفيذ smbmap للضيف -> للتحقق مما إذا كان بإمكاننا الكتابة/القراءة بدون مستخدم
      • تنفيذ enum4linux للضيف -> للتحقق من المعلومات المستردة من samba
      • تنفيذ smbversion -> لاسترداد إصدار samba (أحيانًا في خوادم لينكس تكون هذه هي الطريقة الوحيدة لرؤية إصدار samba)
    • webscan
      • اكتشاف HTTP باستخدام httpx من مخرجات nmap
      • فحص العناوين المكتشفة باستخدام wfuzz
      • التقاط لقطة شاشة لعناوين URLs ذات الحالة 200 من الفحص باستخدام aquatone
      • تقنيات تجاوز 403 باستخدام byp4xx
    • following steps -> شرح سريع للأمور التي يجب القيام بها بعد تنفيذ السكريبت
    • Documentation folder and template structure -> إنشاء مجلد لإضافة الأدلة وإضافة ملفات .md بمعلومات متعلقة بالفحوصات
  • vuln
    • portscan (نفس ما سبق)
    • vulnscan (نفس ما سبق)
    • following steps (نفس ما سبق)
    • Documentation folder and template structure
  • web
    • portscan (نفس ما سبق)
    • webscan (نفس ما سبق)
    • following steps (نفس ما سبق)
    • Documentation folder and template structure

الهيكل:

  • فحص أولي للمنافذ TCP وUDP مع الإصدار (nmap، يتطلب صلاحيات sudo)
  • فحص استطلاع الثغرات (أمر لتحليل المنافذ إلى ملف بالتنسيق IP,Port,Service,Version، تحليلها في ملفات الخدمات، تنفيذ nmap مع سكريبتات كاملة متعلقة بالمنفذ/الإصدار)
  • فحص فحص الويب إذا وجد httpx منفذ HTTP (httpx, wfuzz, aquatone, byp4xx ملفات 403 <- إذا وجدت حالة 403)
تنزيل الأداة