Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jenderal92/fofa-api-threaded-searcher
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعأمان إنترنت الأشياءجمع المعلومات
GitHubjenderal92/fofa-api-threaded-searcher

FOFA-API-Threaded-Searcher

أداة Python متعددة الخيوط للاستعلام عن FOFA API، واستخراج الحقول المخصصة (IP، المنفذ، الشهادة، TLS، إلخ)، وإزالة تكرار النتائج، واستئناف عمليات البحث المتقطعة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 2 أشهرلم تتم المراجعة بعد

باحث FOFA API متعدد الخيوط

أداة Python متعددة الخيوط وقوية للاستعلام عن واجهة FOFA (Fofa.so) API، واستخراج الحقول المحددة، وحفظ النتائج الفريدة بتنسيق ذكي.

Python License

✨ الميزات

  • متعدد الخيوط – جلب صفحات متعددة في وقت واحد (خيوط قابلة للضبط)
  • حقول مخصصة – اختر أي حقل FOFA صالح (ip, port, title, cert.*, tls.*, …)
  • تسمية ذكية للمخرجات – يسمّي الملفات تلقائيًا بناءً على الحقل الأساسي (مثل domains_*.txt, ips_*.txt)
  • إزالة التكرار – يتجنب الإدخالات المكررة عبر الصفحات والجلسات
  • إمكانية الاستئناف – يحمّل النتائج الموجودة من تشغيل سابق لتخطي الإدخالات المحفوظة مسبقًا
  • تنسيق نظيف – مخرجات قابلة للقراءة مع تسميات واقتطاع للقيم الطويلة
  • التحقق من الحقول – يتحقق من أسماء الحقول قبل إرسال الاستعلام
  • واجهة أوامر تفاعلية – مطالبات موجّهة للاستعلام وعدد الصفحات والحقول (أمر list يعرض جميع الحقول الصالحة)

📋 المتطلبات

  • Python 2.7 (يستخدم السكربت raw_input – قابل للنقل بسهولة إلى Python 3)
  • مكتبة requests

ثبّت التبعية:

root@kitploit:~
pip install requests

🔧 الإعداد

  1. احصل على مفتاح FOFA API سجّل في en.fofa.info واحصل على مفتاح API الخاص بك.
  2. عيّن مفتاح API في السكربت: عدّل السطر
    root@kitploit:~
    API_KEY = "PUT UR TOKEN HERE"
    
    استبدل PUT UR TOKEN HERE بمفتاحك الفعلي. لمزيد من الأمان، يمكنك تعديل السكربت لقراءة المفتاح من متغير بيئة:
    root@kitploit:~
    import os
    API_KEY = os.getenv("FOFA_API_KEY", "your_default_key")
    
  3. اضبط المعاملات الأخرى (اختياري) داخل السكربت يمكنك تغيير: · CONCURRENT_THREADS – عدد طلبات الصفحات المتوازية (الافتراضي 10) · SIZE_DEFAULT – النتائج في كل صفحة، الحد الأقصى 100 (الافتراضي 100) · OUTPUT_DIR – المجلد الذي تُحفظ فيه ملفات المخرجات (الافتراضي results)

🚀 الاستخدام

شغّل السكربت:

root@kitploit:~
python fofa_searcher.py

ستظهر لك مطالبات تفاعلية:

  1. أدخل استعلام FOFA
root@kitploit:~
[?] Enter FOFA query: domain="example.com"
  1. الحد الأقصى لعدد الصفحات للتجميع
root@kitploit:~
[?] Enter max page to scrape [Default: 1]: 5

تعرض كل صفحة ما يصل إلى SIZE_DEFAULT نتيجة.

  1. اختر حقول المخرجات
root@kitploit:~
[?] Enter fields [Default: host,ip,port]: host,ip,port,title,cert.sn

اكتب list لرؤية جميع الحقول الصالحة (الأساسية، الشهادة، TLS).

  1. المخرجات

يتم حفظ جميع النتائج في OUTPUT_DIR باسم ملف وصفي، مثل: results/domains_example_com_20250315_143022.txt

📂 أمثلة على المخرجات

حقل واحد – بتسمية واضحة:

root@kitploit:~
IP: 93.184.216.34
Port: 443
Title: Example Domain

حقول متعددة – تنسيق مضغوط:

root@kitploit:~
93.184.216.34 | Port:443 | [Example Domain] | {US}

حقول الشهادة / TLS – تسميات واضحة:

root@kitploit:~
Cert Serial Number: 01:23:45:...
TLS version: TLSv1.2

🧩 الحقول الصالحة

تدعم الأداة جميع حقول FOFA الشائعة بالإضافة إلى حقول الشهادة (cert.) وTLS (tls.).

الحقول الأساسية (قائمة جزئية)

ip, port, protocol, base_protocol, host, domain, title, server, country, region, city, os, asn, org, banner, header, body, cname, icp, jarm, icon, fid, status_code, product

حقول الشهادة

cert, cert.sn, cert.not_after, cert.not_before, cert.domain, cert.subject.org, cert.subject.cn, cert.issuer.org, cert.issuer.cn, cert.is_valid, cert.is_match, cert.is_equal

حقول TLS

tls.version, tls.ja3s

اكتب list أثناء مطالبة الحقول لرؤيتها جميعًا.

⚙️ متغيرات الإعداد (داخل السكربت)

المتغير الافتراضي الوصف CONCURRENT_THREADS 10 عدد طلبات الصفحات المتوازية SIZE_DEFAULT 100 النتائج في كل صفحة (الحد الأقصى المسموح به في FOFA) OUTPUT_DIR results المجلد الذي تُحفظ فيه ملفات المخرجات

📝 ملاحظات مهمة

· يستخدم السكربت en.fofa.info كنقطة نهاية API. · تعتمد إزالة التكرار على قيمة الحقل الأول (مثل IP أو domain) وهي غير حساسة لحالة الأحرف. · يتم اقتطاع السلاسل الطويلة (العناوين واللافتات والترويسات) في المخرجات لسهولة القراءة. · إذا أوقفت السكربت (Ctrl+C)، فإنه يخرج بسلاسة. · يستخدم السكربت حاليًا raw_input الخاص بـ Python 2. للتشغيل مع Python 3، استبدل raw_input بـ input واضبط عبارات الطباعة (print).

❗ استكشاف الأخطاء وإصلاحها

المشكلةالحل
API_KEY غير مضبوطعدّل السكربت وأضف مفتاحك.

📄 الترخيص

رخصة MIT – مجانية الاستخدام والتعديل لاحتياجات الاستطلاع الخاصة بك. ملاحظة: استخدام FOFA API يخضع لشروط خدمة FOFA.

🙌 شكر وتقدير

أُعدت لمحرك بحث FOFA – منصة قوية للبحث في إنترنت الأشياء والأصول.


صيدًا سعيدًا! 🔍

تنزيل الأداة
حقول غير صالحةشغّل السكربت واكتب list لرؤية الحقول المسموح بها.
لا توجد نتائجتحقق من صيغة استعلام FOFA ورصيد API.
ImportError: No module named requestsثبّت requests باستخدام pip install requests.
UnicodeEncodeErrorيعالج السكربت ترميز UTF‑8 بالفعل؛ تأكد أن طرفيتك تدعمه.