Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NextRecon — أداة استطلاع متقدمة لمكافآت الأخطاء واختبار الاختراق | Kitploit
أدوات/GitHubGitHub/juoum00000/nextrecon
الاستخبارات مفتوحة المصدر (OSINT)كسر كلمات المرورالاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراق
GitHubjuoum00000/nextrecon

NextRecon

أداة استطلاع متقدمة لمكافآت الأخطاء واختبار الاختراق

عرض المستودع
333منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NextRecon

NextRecon هي أداة استكشاف بسيطة مبنية بلغة Python مصممة لصائدي الثغرات، والباحثين الأمنيين، ومختبرّي الاختراق. تقوم بالاستطلاع السلبي عن طريق جمع عناوين URL المؤرشفة من Wayback Machine وجلب بيانات الاعتماد المسربة من BreachCollection API. كما تستخرج معاملات GET الفريدة من عناوين URL المؤرشفة لمزيد من الاختبار (مثل التشويش أو تحليل الحقن).


🔗 الميزات

  • جمع عناوين URL المؤرشفة تجميع جميع عناوين URL (مع خيار تضمين النطاقات الفرعية) من Wayback Machine لنطاق معين.

  • البحث عن بيانات الاعتماد المسربة الاستعلام عن BreachCollection API للعثور على تسريبات بيانات الاعتماد المرتبطة باستخدام:

    • اسم النطاق.
    • نطاق البريد الإلكتروني.
  • اكتشاف المعاملات استخراج معاملات الاستعلام الفريدة من عناوين URL المجمعة للمساعدة في تحديد نقاط الحقن المحتملة.

  • ملفات الإخراج

    • DOMAIN-all_urls.txt: جميع عناوين URL المؤرشفة التي تم اكتشافها.
    • DOMAIN-params.txt: معاملات الاستعلام الفريدة المستخرجة.
    • DOMAIN-leaks.txt: بيانات الاعتماد التي تم العثور عليها عبر BreachCollection.

التثبيت والمتطلبات

التبعيات

  • Python 3.6+
  • الحزم المطلوبة:
    • requests
    • pyyaml

قم بتثبيتها عبر pip:

root@kitploit:~
pip install -r requirements.txt

قم بتوفير مفتاح API الخاص بـ BreachCollection في ملف config.yaml بحيث يبدو هكذا:

root@kitploit:~
breachcollection_api_key: your_key

للحصول على مفتاح API الخاص بك، اذهب إلى هذا الرابط وأنشئ مفتاح API جديد (فقط للمستويات Researcher و Enterprise).

الاستخدام

root@kitploit:~
python3 nextrecon.py <domain> [include_subdomains:true/false]

لا تقم بتضمين البروتوكول في الحقل. مثال على الاستخدام الصحيح:

root@kitploit:~
python3 nextrecon.py example.com true
تنزيل الأداة