Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
darkgrid — لوحة معلومات استخبارات التهديدات ثلاثية الأبعاد تصور البنية التحتية الضارة من مصادر استخبارات المصادر المفتوحة مثل AbuseIPDB وOpenPhish، مع تغذية مباشرة للتهديدات، ونقاط جغرافية على الكرة الأرضية، وبطاقات سياق المؤشرات للوعي بالموقف. | Kitploit
أدوات/GitHubGitHub/kaal22/darkgrid
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعموجزات ومجمعات التهديداتجمع المعلوماتأمن الشبكاتاستخبارات التهديداتتحليل DNS
GitHubkaal22/darkgrid

darkgrid

لوحة معلومات استخبارات التهديدات ثلاثية الأبعاد تصور البنية التحتية الضارة من مصادر استخبارات المصادر المفتوحة مثل AbuseIPDB وOpenPhish، مع تغذية مباشرة للتهديدات، ونقاط جغرافية على الكرة الأرضية، وبطاقات سياق المؤشرات للوعي بالموقف.

عرض المستودع
1226منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DarkGrid – لوحة معلومات الاستخبارات التهديدية العالمية

لوحة معلومات استخبارات تهديدية من مصادر مفتوحة (OSINT): كرة أرضية ثلاثية الأبعاد وتغذية حية تعرض بنية تحتية ضارة من مصادر عامة مثل AbuseIPDB و OpenPhish.

https://github.com/user-attachments/assets/e4f6a4fa-6ff4-4ad1-8e5c-5b50ce6ad722


نظرة عامة

يقوم DarkGrid بتصور البنية التحتية المشبوهة على الإنترنت عالمياً:

  • كرة أرضية تهديدية ثلاثية الأبعاد مع "نبضات" بلدية متحركة بناءً على حجم المؤشرات.
  • تغذية تهديدية بأحدث عناوين IP / عناوين URL المجمعة من جامعي OSINT.
  • شريط البحث / التحديد للانتقال إلى المؤشرات أو المواقع الجغرافية.
  • لوحة معلومات استخباراتية لبطاقات السياق (مجموعات التهديدات، ملفات المناطق، الأخبار، إلخ).

التركيز هو الوعي الموقفي بالبنية التحتية، وليس الأفراد.


هيكل المشروع

  • backend/ – FastAPI + SQLite واجهة برمجة تطبيقات OSINT
    • الجامعون: AbuseIPDB (عناوين IP)، OpenPhish (عناوين URL)
    • مجدول يقوم بتشغيل الجامعين عند بدء التشغيل وكل 15 دقيقة
    • /api/indicators/latest – أحدث المؤشرات للتغذية
    • /api/map – مجموعات البلدان للكرة الأرضية
  • frontend/ – تطبيق Next.js 16 (واجهة DarkGrid)
    • src/app/page.tsx – تخطيط لوحة المعلومات الرئيسي
    • src/components/ThreatGlobeViewer.tsx – الكرة الأرضية ثلاثية الأبعاد
    • src/hooks/useThreatDataPolling.ts – يستقصي واجهة برمجة تطبيقات التهديدات
  • docker-compose.yml – بيئة محلية (backend + frontend)

بداية سريعة (Docker)

  1. أنشئ ملف .env في هذا الدليل (نفس مجلد docker-compose.yml):

    root@kitploit:~
    copy .env.example .env
    

    قم بتعديل .env واضبط:

    • ABUSEIPDB_API_KEY – احصل على مفتاح مجاني من https://www.abuseipdb.com/.
  2. شغّل الحزمة:

    root@kitploit:~
    docker-compose up -d
    

    أو قم بتشغيلها في المقدمة لرؤية السجلات:

    root@kitploit:~
    docker-compose up
    
  3. افتح الواجهة وواجهة برمجة التطبيقات:

    • لوحة المعلومات: http://localhost:3000
    • واجهة برمجة التطبيقات الخلفية: http://localhost:8000
    • فحص الصحة: http://localhost:8000/health

البيانات والتجميع

  • قاعدة البيانات: SQLite، يتم إنشاؤها تلقائيًا عند أول تشغيل للخلفية.

    • في Docker، تكون البيانات في الحجم backend_data في المسار /app/data/threat_intel.db.
    • في التطوير المحلي (بدون Docker)، تكون البيانات في backend/data/threat_intel.db.
  • الجامعون (يتم تشغيلهم عند بدء التشغيل وكل 15 دقيقة):

    • AbuseIPDB (يتطلب ABUSEIPDB_API_KEY):

      • ينتج مؤشرات من نوع type=ip، المصدر source=abuseipdb تحتوي على geo.country.
      • يغذي كلًا من التغذية التهديدية و نبضات الكرة الأرضية (مجموعات البلدان).
    • OpenPhish (لا يتطلب مفتاحًا):

      • ينتج مؤشرات من نوع type=url، المصدر source=openphish (بدون موقع جغرافي).
      • يظهر فقط في التغذية التهديدية (بدون نبضات الكرة الأرضية).
  • استكشاف أخطاء الكرة الأرضية / التغذية الفارغة:

    • إذا لم تظهر على الكرة الأرضية وكانت التغذية فارغة:

التطوير المحلي (بدون Docker)

المتطلبات:

  • Python 3.11+
  • Node.js 20+

الخلفية

root@kitploit:~
cd backend
python -m venv .venv
.venv\Scripts\activate  # على ويندوز
pip install -r requirements.txt
python main.py  # يعمل على http://localhost:8000

تأكد من أن ملف .env الأساسي يحتوي على ABUSEIPDB_API_KEY لاستيراد البيانات.

الواجهة الأمامية

root@kitploit:~
cd frontend
npm install

أنشئ ملف frontend/.env.local (للتطوير المحلي فقط):

root@kitploit:~
NEXT_PUBLIC_THREAT_API_URL=http://localhost:8000

ثم شغّل:

root@kitploit:~
npm run dev

افتح http://localhost:3000.


الحالة

هذا المشروع قيد التطوير ويمثل نموذجًا أوليًا تقريبيًا للوحة معلومات الاستخبارات التهديدية DarkGrid. توقع تغييرات جوهرية مع تحسين الخلفية والجامعين والواجهة.

تشمل المراحل المستقبلية المخطط لها:

  • نبضات كرة أرضية أكثر ثراءً: مجموعات أكثر تفصيلاً، تحسين الحجم والتحريك، وسلوك أفضل عند النقر.
  • مصادر OSINT إضافية: المزيد من عناوين IP / URL / سمعة النطاقات وتغذية البرامج الضارة بما يتجاوز AbuseIPDB و OpenPhish.
  • معلومات استخباراتية أعمق للمؤشرات: تفاصيل موسعة لكل مؤشر ومجموعة بلدان.
تنزيل الأداة
  • أعد البناء بعد تغييرات الكود:

    root@kitploit:~
    docker-compose up -d --build
    
  • أي نبضات
    • تحقق من ملف .env وتأكد من أن ABUSEIPDB_API_KEY مضبوط وصالح.
    • أعد التشغيل: docker-compose up -d.
    • انتظر بضع دقائق حتى يعمل المجمّع الأول، ثم قم بتحديث الواجهة.