Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
trape — متعقب الأشخاص على الإنترنت: أداة تحليل وبحث مفتوحة المصدر (OSINT) من تأليف Jose Pino | Kitploit
أدوات/GitHubGitHub/jofpin/trape
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتالتصيد الاحتياليالهندسة الاجتماعيةالتعلم والتعليم
GitHubjofpin/trape

trape

متعقب الأشخاص على الإنترنت: أداة تحليل وبحث مفتوحة المصدر (OSINT) من تأليف Jose Pino

عرض المستودع
9.0k1.4k1منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

trape (stable) v2.0

متعقّب الأشخاص على الإنترنت: تعلّم كيف تتعقب العالم، لتتجنّب أن تُتعقب.


Trape هي أداة تحليل وبحث في OSINT، تسمح للأشخاص بتعقب وتنفيذ هجمات هندسة اجتماعية ذكية في الوقت الفعلي. صُمّمت بهدف تعليم العالم كيف يمكن لشركات الإنترنت الكبرى الحصول على معلومات سرية مثل حالة جلسات مواقعها أو خدماتها والتحكم في مستخدميها من خلال المتصفح، دون علمهم، ولكنها تتطور بهدف مساعدة المؤسسات الحكومية والشركات والباحثين في تعقب المجرمين الإلكترونيين.

--رأس trape

في بداية عام 2018، تم تقديمها في BlackHat Arsenal في سنغافورة: https://www.blackhat.com/asia-18/arsenal.html#jose-pino وفي العديد من الفعاليات الأمنية حول العالم.

بعض المزايا

  • تحسين الموقع: تتبّع المسار بينك وبين الهدف الذي تتعقّبه. في كل مرة تتحرك فيها، سيتم تحديث المسار، ويتم الحصول على موقع الهدف بصمت من خلال تجاوز مصنوع في المتصفحات، مما يسمح لك بتجاوز طلب الموقع من جهة الضحية، مع الحفاظ على دقة 99% في المحدد.

  • الاقتراب: عندما تقترب من الهدف، سيخبرك Trape بذلك.

  • REST API: يُنشئ API (عشوائياً أو مخصّصاً)، ومن خلاله يمكنك التحكم ومراقبة مواقع ويب أخرى على الإنترنت عن بُعد، مع الحصول على حركة مرور جميع الزوار.

  • خطافات العمليات: يدير هجمات الهندسة الاجتماعية أو العمليات في متصفح الهدف.

    --- متعددة: يمكنك شن هجوم تصيد لأي نطاق أو خدمة في الوقت الفعلي وكذلك إرسال ملفات ضارة لاختراق جهاز الهدف.

    --- حقن JS: تحافظ على تشغيل كود JavaScript بشكل حر في الوقت الفعلي، بحيث يمكنك إدارة تنفيذ keylogger أو وظائفك المخصصة في JS التي ستنعكس على متصفح الهدف.

    --- الكلام: يتم الحفاظ على عملية إنشاء صوتي يتم تشغيله في متصفح الهدف، ويمكنك من خلالها تنفيذ رسائل مخصصة بأصوات مختلفة بلغات الإسبانية والإنجليزية.

  • نفق شبكة عامة: يحتوي Trape على API خاص به مرتبط بـ ngrok.com للسماح بالإدارة التلقائية لأنفاق الشبكة العامة؛ لذا يمكنك نشر محتوى خادم trape الذي يعمل محلياً على الإنترنت، لإدارة الخطافات أو الهجمات العامة.

  • هجوم النقر للحصول على بيانات الاعتماد: يحصل تلقائياً على بيانات اعتماد الهدف، مع التعرف على توفر اتصالك على شبكة اجتماعية أو خدمة إنترنت.

  • الشبكة: يمكنك الحصول على معلومات حول شبكة المستخدم.

    --- السرعة: عرض سرعة شبكة الهدف. (Ping، تنزيل، رفع، نوع الاتصال)

    --- المضيفين أو الأجهزة: هنا يمكنك الحصول على فحص لجميع الأجهزة المتصلة بشبكة الهدف تلقائياً.

  • الملف الشخصي: ملخص موجز لسلوك الهدف ومعلومات إضافية مهمة حول جهازك.

    --- GPU --- الطاقة

التعرف على 30 جلسة

التعرف على الجلسة هو أحد أكثر ميزات trape جاذبية، حيث يمكنك كباحث معرفة الخدمة التي يتصل بها الهدف عن بُعد.

  • سهولة الاستخدام: يمكنك حذف السجلات وعرض التنبيهات لكل عملية أو إجراء تقوم بتشغيله ضد كل هدف.

كيفية استخدامه

أولاً، قم بتحميل الأداة.

root@kitploit:~
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h

إذا لم يعمل، جرب تثبيت جميع المكتبات الموجودة في ملف requirements.txt

root@kitploit:~
pip3 install -r requirements.txt

مثال على التنفيذ

root@kitploit:~
Example: python3 trape.py --url http://example.com --port 8080

إذا واجهت بعض المشاكل في تثبيت الأداة، فمن المحتمل أن يكون ذلك بسبب تعارض في إصدارات Python، يجب تشغيل بيئة Python 2.7:

root@kitploit:~
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h

المساعدة والخيارات

root@kitploit:~
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
                                              [-ak ACCESSKEY] [-l LOCAL]
                                              [--update] [-n] [-ic INJC]

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit
  -u URL, --url URL     Put the web page url to clone
  -p PORT, --port PORT  Insert your port
  -ak ACCESSKEY, --accesskey ACCESSKEY
                        Insert your custom key access
  -l LOCAL, --local LOCAL
                        Insert your home file
  -n, --ngrok           Insert your ngrok Authtoken
  -ic INJC, --injectcode INJC
                        Insert your custom REST API path
  -ud UPDATE, --update UPDATE
                        Update trape to the latest version

--url في هذا الخيار تضيف عنوان URL الذي تريد استنساخه، والذي يعمل كطعم.

--port هنا تقوم بإدخال المنفذ الذي ستشغّل عليه خادم trape.

--accesskey تقوم بإدخال مفتاح مخصص للوحة trape، إذا لم تقم بإدخاله سيتم إنشاء مفتاح تلقائي.

--injectcode يحتوي trape على REST API للعمل في أي مكان، باستخدام هذا الخيار يمكنك تخصيص اسم الملف المراد تضمينه، وإذا لم يتم ذلك، يتم إنشاء اسم عشوائي يشير إلى رمز مميز.

--local باستخدام هذا الخيار يمكنك استدعاء ملف HTML محلي، وهذا هو بديل خيار --url المصمم لتشغيل طعم محلي في trape.

--ngrok في هذا الخيار يمكنك إدخال رمز مميز، لتشغيله في وقت العملية. وهذا سيحل محل الرمز المميز المحفوظ في الإعدادات.

--version يمكنك رؤية رقم إصدار trape.

--update خيار يستخدم للترقية إلى أحدث إصدار من trape.

--help يُستخدم لرؤية جميع الخيارات المذكورة أعلاه، من المنفذ.

إخلاء مسؤولية

تم نشر هذه الأداة لأغراض تعليمية. وهي تهدف إلى تعليم الناس كيف يمكن للأشرار تتبعهم أو مراقبتهم أو الحصول على معلومات من بيانات اعتمادهم، ونحن لسنا مسؤولين عن الاستخدام أو النطاق الذي قد يحققه شخص ما من خلال هذا المشروع.

نحن مقتنعون تماماً بأنه إذا قمنا بتعليم مدى هشاشة الأشياء حقاً، يمكننا جعل الإنترنت مكاناً أكثر أماناً.

المطور

سيتم ذكر المشاركين في هذا التطوير وغيره بالاسم وتويتر والمسمى الوظيفي.

  • المنشئ

    --- Jose Pino - @jofpin - (باحث أمني)

اختراق سعيد!

أدعوك، إذا كنت تستخدم هذه الأداة، ساعد في المشاركة والتعاون. لنجعل الإنترنت مكاناً أكثر أماناً، لنبلغ.

الترخيص

محتوى هذا المشروع نفسه مرخص بموجب رخصة Creative Commons Attribution 3.0، والكود المصدري الأساسي المستخدم لتنسيق وعرض هذا المحتوى مرخص بموجب رخصة MIT.

حقوق النشر، 2018 بواسطة Jose Pino

تنزيل الأداة