
Kunyu، جمع أصول شركات أكثر كفاءة
English | 中文文档

Kunyu (كونيو)، الذي اشتق اسمه من ، هو في الواقع موضوع مهني متعلق بالمعلومات الجغرافية، يحصي المعلومات الجغرافية للبحر والبر والسماء. وينطبق الشيء نفسه على الفضاء الإلكتروني. وكذلك الحال بالنسبة لاكتشاف الأصول غير المعروفة والضعيفة. إنها تشبه خريطة الفضاء الإلكتروني، تُستخدم لوصف وعرض أصول الفضاء الإلكتروني بشكل شامل، والعناصر المختلفة للفضاء الإلكتروني والعلاقة بين العناصر، بالإضافة إلى علاقة التعيين بين الفضاء الإلكتروني والفضاء الحقيقي. لذلك أعتقد أن "كونيو" لا تزال تناسب هذا المفهوم.
يهدف Kunyu إلى جعل جمع أصول الشركات أكثر كفاءة، وتمكين المزيد من الممارسين في مجال الأمن من فهم واستخدام تقنية مسح الفضاء الإلكتروني.
لاستخدام kunyu، يمكن أن يكون هناك العديد من سيناريوهات التطبيق، مثل:
يتطلب دعم Python3 أو أعلى``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt
Linux: python3 setup.py install kunyu console
Windows: cd kunyu python3 console.py
PYPI: pip3 install kunyu
P.S. Windows also supports python3 setup.py install.
# 0x02 تعليمات التكوين
عند تشغيل البرنامج لأول مرة، أدخل الأمر التالي لتهيئة العملية. يتم توفير طرق تسجيل دخول أخرى، وطريقة API موصى بها (تسجيل الدخول باسم المستخدم/كلمة المرور مهمل).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

في المرة الأولى التي تستخدمها، تحتاج إلى استخدام بيانات تسجيل الدخول لـ ZoomEye لاستخدام الأداة لجمع المعلومات. حاليًا، تتطلب واجهة برمجة تطبيقات ZoomEye الدفع.
عنوان الوصول إلى ZoomEye: https://www.zoomeye.org/
عنوان الوصول إلى Seebug: https://www.seebug.org/
يمكن تخصيص مسار ملف الإخراج باستخدام الأمر التالي،المسار الافتراضي هو: C:/Users/active user/kunyu/output/ أو /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

# 0x03 تعليمات الأداة
## الأمر المفصل```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &
**خيارات**```
ZoomEye:
page <Number> The number of pages returned by the query (default:1)
size <Number> Set the number of searches per page (default:10)
fields <fields> Set the response field information
dtype <0/1> Query associated domain name/subdomain name
stype <v4/v6> stype <v4/v6> Set to get data type IPV4 or IPV6
btype <host/web> Set the API interface for batch query
timeout <num> Set the timeout period of Kunyu HTTP request
thread Set PupilSearch Thread Number(default is 10)
deep Set PupilSearch Search Deep(default is 2)
all PupilSearch Add All Url To Check List
fuzz PupilSearch Add Api To Check List
proxy PupilSearch HTTP Proxy
فيما يلي دليل استخدام Kunyu
استعلام معلومات المستخدم

بحث شامل (جديد)

حقول الإخراج المخصصة (جديد)
للاطلاع على حقول الإخراج المخصصة المدعومة، يرجى الرجوع إلى ما يلي:
إعدادات تغيير حقول الإخراج الافتراضية``` Set fields = ip,port

**بحث IP بالدفعات**

**بحث الأيقونات**
عند جمع أصول الشركات، يمكننا استخدام هذه الطريقة لاسترجاع نفس أصول أيقونات ico، والتي عادة ما يكون لها تأثير جيد عند ربط أصول الشركات ذات الصلة. ولكن يجب ملاحظة أنه إذا كانت بعض المواقع تستخدم أيضًا أيقونة ico هذه، فقد يتم ربط أصول غير ذات صلة (لكن الأشخاص الذين يملون من أيقونات ico الخاصة بالآخرين دائمًا أقلية). يدعم البحث عن طريق الرابط أو الملف المحلي.
**تنسيق الأمر:**```
SearchIocn https://www.baidu.com/favicon.ico
SearchIcon /root/favicon.ico

بحث شهادة SSL
الاستعلام من خلال الرقم التسلسلي لشهادة SSL، بحيث تكون الأصول المرتبطة أكثر دقة، ويمكن البحث عن الخدمات التي تستخدم نفس الشهادة. عندما تواجه موقع https، يمكنك استخدام هذه الطريقة.

استعلام متعدد العوامل
بالمثل، يدعم Kunyu أيضًا استعلام الأصول المرتبطة بشروط متعددة العوامل، والذي يمكن تحقيقه من خلال بناء جملة عمليات المنطق ZoomEye.

بحث الميزات
من خلال ميزات حزمة طلب HTTP أو الميزات المتعلقة بالموقع، يمكن ربط أصول نفس الإطار بشكل أكثر دقة.

بحث النطاقات/النطاقات الفرعية المرتبطة
ابحث عن أسماء النطاقات المرتبطة والنطاقات الفرعية، واستعلم عن أسماء النطاقات المرتبطة افتراضيًا. يمكنك تعيين وضعين اسم النطاق المرتبط/اسم النطاق الفرعي عن طريق تعيين معامل dtype.
Command format: SearchDomain Domain

تعيين نوع البيانات المراد الحصول عليها
بعد الإصدار V1.6.1، يمكن للمستخدم تعيين نوع البيانات التي تم الحصول عليها من خلال معامل stype إلى IPV4 أو IPV6 لتحقيق سيناريو التطبيق، والمعامل الافتراضي هو v4.
Command format: set stype = v6

عرض معلومات البانر
يمكن للمستخدم عرض البانر المقابل للرقم التسلسلي المحدد من خلال أمر view، وذلك لتحليل كود الواجهة الأمامية ورأس Header بشكل أكبر، ويمكن للمستخدم اعتراض معلومات البانر لإجراء مطابقة ارتباط إضافية.
Command format: view ID

يمكن للمستخدم أيضًا عرض معلومات شهادة SSL للرقم التسلسلي المحدد من خلال أمر views، وربطها بشكل أكبر عن طريق استخراج المعلومات الحساسة في معلومات شهادة SLL.
Command format: views ID

يقوم Cscan بمسح معلومات المنفذ حول cobaltStrike
Cscan، ميزة جديدة في إصدار Kunyu 1.7.2، تتيح لك استخدام هذا الأمر لتحديد ما إذا كان أصل الشبكة هو cobaltStrike وتعداد تفاصيل ملف التكوين.
تنسيق الأمر:``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

**CDNAnalysis(جديد)**
يرجى ملاحظة أنه عند استخدام Kunyu من خلال تجميع الكود، فإن وحدة الوظيفة هذه غير متوفرة بشكل افتراضي. إذا كنت بحاجة إلى إضافة هذه الوظيفة، فستحتاج إلى تجميعها بنفسك وإضافتها إلى المسار /lib/cdn/ تحت مسار تشغيل kunyu. قم بتسميتها **linux**, darwin**, و **windows.exe** وفقًا لنظام التشغيل المستخدم.
https://github.com/wikiZ/CDN-Discovery
**تنسيق الأمر:**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

جمع المعلومات الحساسة بواسطة PupilSearch
بعد الإصدار v1.7.0 من Kunyu، تمت إزالة الأمر KeyWord واستبداله بـ PupilSearch، وهي وظيفة استخراج البيانات الحساسة. بالطبع،它还 تدعم استخراج معلومات اللافتات التاريخية من خلال التصوير المكاني. على سبيل المثال، مثل accesskey، حيث تسرب اللافتة في البيانات التاريخية معلومات حساسة. حتى إذا تم تغيير الخدمة الآن، ولكن لم تنته صلاحية AK/SK، فلا يزال من الممكن استخدامها مباشرة، افهم كل شيء، وتدعم استخراج المعلومات الحساسة (رقم الهوية، IP، JWT، واجهة API، appid، appkey، GithubAccessKey، اسم المستخدم الافتراضي\كلمة المرور، البريد الإلكتروني، إلخ.).
تنسيق الأمر:
PupilSearch https://www.domain.com/
PupilSearch ID (استخراج المعلومات الحساسة من اللافتة التي يتم إرجاعها بواسطة التصوير المكاني)



تنفيذ أوامر النظام
بعد الإصدار v1.6.0 من Kunyu، تمت إضافة دعم لتنفيذ أوامر النظام. يمكنك تصحيح بيانات المسح والتصوير بشكل أكثر ملاءمة وفعالية عن طريق تنفيذ بعض أوامر النظام شائعة الاستخدام. للحصول على قائمة بالأوامر القابلة للتنفيذ المحددة، راجع المادة 11 في Issue من ملف README.
مثال أول

**مثال ثاني **

حساب تشفير الهاش
في بعض السيناريوهات، يمكنك استخدام هذا الأمر لإجراء تشفير/ترميز HASH شائع، مثل BASE64 وMD5 وmmh3 وترميز HEX، وتصحيح الأخطاء بهذه الطريقة.
تنسيق الأمر:``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

**فحص بقاء الأصول**
بعد Kunyu V1.6.5، تمت إضافة فحص قابلية بقاء آخر نتيجة استرجاع، ويتم إخراج النتيجة في الوقت الفعلي عن طريق الاستقصاء.

**استعلام ثغرات Seebug**
يمكنك الاستعلام عن الثغرات التاريخية ذات الصلة عن طريق إدخال معلومات حول الإطار والمعدات التي تريد البحث عنها، ولكن يجب ملاحظة أن اللغة الإنجليزية فقط مدعومة، وسيتم إجراء تحسينات وترقيات لاحقًا.
تنسيق الأمر: **Seebug tongda**

**تحميل ملف البصمة**
يضيف Kunyu V1.6.4 وظيفة تحميل مكتبة بصمات خارجية. يوفر Kunyu 5 ملفات بصمات كمرجع افتراضيًا. يمكن للمستخدمين كتابة ملفات البصمات الخاصة بهم لتحميلها أو مشاركتها، واسترجاعها بشكل أكثر مرونة، مما يسهل التتبع والأمان. مشاركة الموارد في البحث وهجوم ودفاع الفريق الأحمر، تعزز العمل الجماعي.
يمكنك عرض معلومات مكتبة البصمات المحملة حاليًا من خلال الأمر **show rule**.

دليل قراءة ملف البصمات الافتراضي هو تحت **project directory/kunyu/rule**، يمكنك تخصيص إعداد مسار قراءة ملف البصمات من خلال **kunyu init --rule C:\风起\rule**.
يمكنك استخدام الأمر **show config** لعرض معلومات ملف تكوين Kunyu.

عند مواجهة معلومات بصمات معقدة، يمكنك إنشاء ملف yaml من خلال **project directory/kunyu/createrule.py**

تنسيق ملف بصمات yaml كما يلي. يرجى ملاحظة أنه يجب اتباع التنسيق القياسي التالي بدقة، ولا يمكن حذف أي حقول.```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu
تحديد المعلمات
عند تعيين page = 2، تكون النتائج المُرجعة 40. يمكنك تعديل معامل الصفحة لتحديد عدد الصفحات المطلوب الاستعلام عنها. لاحظ أن الصفحة الواحدة = 20/عنصرًا. يمكنك تعديل القيمة وفقًا لاحتياجاتك للحصول على نتائج أكثر.
يتم عرض المعاملات القابلة للتكوين والقيم الحالية للمعاملات عبر show.

ربط Pocsuite
في الإصدارات بعد v1.3.1، يمكنك استخدام kunyu لربط وضع وحدة التحكم في pocsuite3 للاستخدام المتكامل.

تصادم رأس HOSTS
من خلال تصادم HOSTS، يمكن تصادم الأصول المخفية في الشبكة الداخلية بفعالية. وفقًا لاسم نطاق ServerName وعنوان IP المُكوّن في الوسيطة httpf.conf، يمكن أن يتصل الوصول مباشرة بنظام الأعمال في الشبكة الداخلية! المتابعة عن طريق تعيين ملف hosts المحلي لتحقيق تحليل DNS محلي، لأن أولوية ملف hosts المحلي أعلى من تحليل خادم DNS. يدعم الفحص العكسي من خلال مكتبة أسماء نطاقات ZoomEye أو قراءة ملف TXT للحصول على قائمة أسماء النطاقات.
تنسيق الأمر:``` HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt
**المثال الأول**

**المثال الثاني**

**فحص تصادم المضيف بدون خادم (Serverless HostCrash Scan)**
يضيف Kunyu v1.6.2 ميزة مثيرة للاهتمام تجمع بين دالة السحابة لإجراء عمليات تصادم HOSTS على الهدف. بهذه الطريقة، يتم إخفاء عنوان IP الذي نمسحه ضوئيًا بشكل فعال لمنعه من الاكتشاف بواسطة الوعي الظرفي للهدف، كما يمنع جدار الحماية من حظر عنوان IP الحقيقي، ويخفي الميزات. من خلال تأثير المسح التالي، يمكن ملاحظة أن جميع عناوين IP التي تم مسحها ضوئيًا هي من بائعي خدمات سحابية، وكل مسح هو عنوان IP عشوائي. يمكنك اختيار تمكين ذلك أم لا عن طريق تكوين عنوان دالة السحابة أثناء التهيئة.
**دليل التكوين:** [طريقة تكوين دالة السحابة](https://github.com/knownsec/kunyu/blob/HEAD/doc/Serverless_AR.md)
**التقنية ذات الصلة:** https://www.anquanke.com/post/id/261551
**تأثير مسح الوعي الظرفي:**

**خريطة توزيع الأصول**
يضيف الإصدار v1.6.2 الأمر `CreateMap`، والذي يمكنه إنشاء خريطة توزيع جغرافية للأصول التي تم استردادها آخر مرة، ويصف بشكل أكثر وضوحًا علاقة التعيين بين الفضاء الشبكي والفضاء الحقيقي. توجد في نفس دليل الإخراج مثل Excel، وترتبط خريطة الأصول التي تم إنشاؤها بعدد نتائج البحث الأخيرة.
**إنشاء خريطة التوزيع**

**صفحة ويب**

**نتيجة البيانات**
يتم حفظ جميع نتائج البحث في الدليل الجذر للمستخدم، ويتم إنشاء الدليل بناءً على الطابع الزمني الحالي. يتم تخزين جميع نتائج الاستعلام لبدء تشغيل واحد بتنسيق Excel داخل دليل واحد، مما يوفر تجربة أكثر بديهية. يمكن إرجاع مسار الإخراج من خلال الأمر `ExportPath`.

# 0x04 التحميل
في الواقع، لا تزال هناك العديد من الأفكار، ولكن كإصدار ألفا، هذا هو الوضع، وسيتم تحسينه لاحقًا. آمل أن يتمكن Kunyu من الوصول إلى المزيد من ممارسي الأمن. شكرًا لدعمكم.
إطار الأداة يستند إلى Kunlun Mirror و Pocsuite3، وكلاهما أعمال ممتازة.
حول المطور Fengqi (风起) مقالات ذات صلة: https://www.anquanke.com/member.html?memberId=148652
شكرًا لجميع أصدقاء فريق KnownSec 404.
> "الرؤية الواضحة" هي تجسيد للقدرة، وهي "الأداة"، بينما "الرؤية" هي تجسيد للفكرة، وآخر ما يرتبط بها هو "الطاو". ——SuperHei(黑哥)
# 0x05 المشكلات
**1. البحث متعدد العوامل**
يمكن أن يستخدم بحث ZoomEye البحث متعدد العوامل، `dork: cisco +port:80` (مع الانتباه إلى المسافة) للبحث عن جميع البيانات التي تستوفي شرطي `cisco` و `port:80`. إذا لم تكن هناك مسافة في المنتصف، فهذا هو نفس شرط البحث، أي جميع البيانات التي تستوفي `cisco` و `port 80`. لا يتطلب dork الخاص بـ Kunyu علامات اقتباس، **تغيرت صيغة الإصدار 2.0 الجديد.**
**2. الموقع الجغرافي عالي الدقة**
يوفر ZoomEye للمستخدمين المميزين بيانات موقع جغرافي عالية الدقة، ولكن تجدر الإشارة إلى أن المستخدمين العاديين لا يمتلكون هذه الوظيفة، لذا يرجى الانتباه.
**3. تسجيل الدخول باسم المستخدم/كلمة المرور**
إذا كنت تستخدم اسم المستخدم/كلمة المرور كشرط للتهيئة، فسيكون الرمز المميز الذي تم الحصول عليه صالحًا لمدة 12 ساعة. إذا وجدت أن بحثك لا يعيد بيانات، فيمكنك التحقق منه عبر الأمر `info`. إذا انتهت صلاحية الجلسة، فسيتم إرجاع موجه الأمر التهيئة. في معظم الحالات، نوصي باستخدام طريقة API KEY، ولن تكون هناك مشكلة انتهاء الصلاحية. هذا التصميم هو أيضًا من أجل أمان حسابك وكلمة المرور. ففي النهاية، يمكن إعادة تعيين API KEY ويصبح الرمز المميز غير صالح، ولكن باستخدام الحساب وكلمة المرور، من الممكن تسجيل الدخول إلى حساب ZoomEye الخاص بك.
**4. البحث عن شهادة Cert**
تجدر الإشارة إلى أنه وفقًا للمنطق التقليدي، تحتاج إلى تشفير الرقم التسلسلي لشهادة SSL الخاصة بالهدف بنظام الست عشري قبل البحث باستخدام العبارة، لكن Kunyu يحتاج فقط إلى تقديم عنوان النطاق (Domain) للبحث. المبدأ هو إجراء طلب إلى الموقع الهدف للحصول على الرقم التسلسلي ومعالجته، ولكن إذا لم يتمكن جهازك من الوصول إلى الهدف المطلوب البحث عنه، فلا يمكن استرداده. في هذه الحالة، يمكنك أيضًا استخدام الطريقة التقليدية للبحث باستخدام العبارة.
**5. بحث عن أيقونة Favicon**
يدعم بحث أيقونة ico كلاً من البحث عن عنوان URL والبحث عن ملف أيقونة ico محلي، مما يوفر قابلية توسع وتوافق أفضل.
**6. مسار تخزين بيانات الاستعلام**
افتراضيًا، توجد بيانات الاستعلام الخاصة بك في مجلد Kunyu داخل دليل المستخدم. يمكنك أيضًا استخدام الأمر `ExportPath` في وضع وحدة التحكم للاستعلام عن المسار.
**7. الإكمال التلقائي**
يدعم الإكمال التلقائي في Kunyu الحروف الكبيرة والصغيرة، وسجل الأوامر، إلخ. استخدم مفتاح Tab للإكمال. للاستخدام، يُرجى الرجوع إلى Metasploit.
**8. حول الخطأ عند استخدام pip install kunyu**
عند استخدام `pip install kunyu`، يظهر الخطأ التالي:
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`
الحل:
قم بتعديل الملف `C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py` وأضف `# encoding: utf-8` في بداية الملف.
ثم احفظه وسيعمل بشكل طبيعي. سبب هذا الخطأ هو وجود اسم صيني في مسار دليل المستخدم، ويظهر هذا عادةً على نظام Windows.
**9. دليل تخزين POC لوحدة Pocsuite3**
عند استخدام وحدة pocsuite3، إذا كنت ترغب في إضافة وحدة POC جديدة، يمكنك إضافة ملف POC في **دليل المشروع/pocsuite3/pocs/**. تجدر الإشارة إلى أنه عند استخدام أمر وحدة التحكم المعبأ لـ Kunyu، يجب إضافة POC إلى هذا الدليل، ويجب إعادة حزمة برنامج Kunyu لتحميل POC بشكل طبيعي.
**10. مشكلة فقدان POC لوحدة Pocsuite3**
عند استخدام أمر Pocsuite المرتبط، إذا كان إصدار Kunyu معبأً، فقد تم تثبيت الـ poc. في هذه الحالة، لا يمكن تعديل دليل poc لإضافة وحدة جديدة. في هذه الحالة، يمكنك إعادة الحزمة أو استخدام **دليل المشروع/kunyu/console.py** لتشغيل Kunyu لتحديث وحدة poc في الوقت الفعلي.
**11. أوامر النظام القابلة للتنفيذ في Kunyu هي كالتالي.**
**Windows:**
OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]
**Linux/Mac:**
OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]
**12. بيئة تشغيل Kunyu**
يوصى باستخدام Python3.2 - 3.12. قد تظهر أخطاء غير معروفة في الإصدارات الأخرى من Python3. **لا يمكن استخدام Python2.**
**13. ضبط المهلة (Timeout)**
إذا لم يتم الرد على طلب HTTP في الوقت المناسب، يمكنك حل المشكلة عن طريق زيادة وقت المهلة، على سبيل المثال: `set timeout = 50`
**14. وقت تشغيل عميل Kunyu طويل**
نظرًا لأن Kunyu2.0 سيتعرف على الواجهات المحلية والدولية ويستخدمها خلال مرحلة التهيئة، فقد يستغرق بدء التشغيل والاستخدام بعض الوقت، وهو من 5 إلى 10 ثوانٍ.
**15. موقع تخزين بصمات RULE**
يمكن تكوين موقع تخزين بصمة RULE وتعديله تحت `~/.kunyu.ini`، والافتراضي هو تحت مسار Kunyu الذي تم تجميعه وتشغيله.
**16. عدم القدرة على استخدام وظيفة View**
وظيفة view موجودة في تحديث ZoomEye، وتتطلب عضوية إصدار الأعمال لاستخدامها بشكل طبيعي. وظيفة `views` غير متأثرة.
**17. أخطاء BUG غير طبيعية**
نظرًا لأن بيئة الاختبار هي MAC OS، فقد تكون هناك مشاكل توافق في أنظمة التشغيل الأخرى. يُرجى الإبلاغ عن ISSUE أو الاتصال بالتشغيل في الوقت المناسب.
**18. فحص برامج مكافحة الفيروسات**
قد يفشل Kunyu في البدء بسبب فحص برامج مكافحة الفيروسات للملفات، يُرجى الانتباه لهذه المشكلة.
**19. لم أقرر بعد ^_^**
# 0x06 المساهمات
[风起@knownsec 404](https://github.com/wikiZ)
[wh0am1i@knownsec 404](https://github.com/wh0am1i)
[fenix@knownsec 404](https://github.com/13ph03nix)
[0x7F@knownsec 404](https://github.com/0x7Fancy)
# 0x07 الأحداث
**WHC 2021 (مؤتمر بوتيان للقبعات البيضاء) جائزة أفضل سلاح للعام**
**KCON 2021 Arsenal**
## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">
انضم Kunyu إلى [404Starlink](https://github.com/knownsec/404StarLink)
# 0x08 المجتمع
إذا كانت لديك أي أسئلة، يمكنك تقديم مشكلة (issue) تحت المشروع، أو الاتصال بنا من خلال الطرق التالية.
1. امسح رمز WeChat QR لإضافة WeChat الخاص بتشغيل ZoomEye، وعلق بـ Kunyu، والذي سيسحب الجميع إلى مجموعة تبادل مسح الفضاء الإلكتروني ZoomEye للتواصل.

| اسم الحقل | النوع | الوصف | الصلاحية |
|---|
| ip | string | عنوان IP (يستخدم عندما يكون أصل الويب غير مكتمل) | جميع المستخدمين |
| domain | string | نطاق | جميع المستخدمين |
| url | string | عنوان URL الكامل للأصل (لأصول الويب) | جميع المستخدمين |
| ssl.jarm | string | بصمة SSL JARM | جميع المستخدمين |
| ssl.ja3s | string | بصمة SSL JA3S | جميع المستخدمين |
| iconhash_md5 | string | قيمة MD5 لصورة الأيقونة | الخطة الاحترافية وما فوق |
| robots_md5 | string | قيمة MD5 لملف robots.txt | الخطة التجارية وما فوق |
| security_md5 | string | قيمة MD5 لملف إعدادات الأمان | الخطة التجارية وما فوق |
| hostname | string | معلومات اسم المضيف | جميع المستخدمين |
| os | string | معلومات نظام التشغيل | جميع المستخدمين |
| port | integer | رقم المنفذ | جميع المستخدمين |
| service | string | بروتوكول التطبيق المقدم (مثل HTTP, SSH) | جميع المستخدمين |
| title | list | عنوان صفحة الويب | جميع المستخدمين |
| version | string | معلومات إصدار المكون | جميع المستخدمين |
| device | string | اسم الجهاز | جميع المستخدمين |
| rdns | string | معلومات DNS العكسي | جميع المستخدمين |
| product | string | معلومات مكون المنتج | جميع المستخدمين |
| header | string | معلومات رأس استجابة HTTP | جميع المستخدمين |
| header_hash | string | تجزئة محسوبة من رأس استجابة HTTP | الخطة الاحترافية وما فوق |
| banner | string | معلومات لافتة الخدمة | جميع المستخدمين |
| body | string | محتوى نص HTML | الخطة التجارية وما فوق |
| body_hash | string | تجزئة محسوبة من نص HTML | الخطة الاحترافية وما فوق |
| update_time | string | وقت تحديث الأصل | جميع المستخدمين |
| header.server.name | string | اسم الخادم في رأس استجابة HTTP | جميع المستخدمين |
| continent.name | string | اسم القارة | جميع المستخدمين |
| country.name | string | اسم الدولة | جميع المستخدمين |
| province.name | string | اسم المقاطعة | جميع المستخدمين |
| city.name | string | اسم المدينة | جميع المستخدمين |
| isp.name | string | اسم مزود خدمة الإنترنت | جميع المستخدمين |
| organization.name | string | اسم المؤسسة | جميع المستخدمين |
| zipcode | integer | الرمز البريدي | جميع المستخدمين |
| idc | string | هل هو IDC (0 لا، 1 نعم) | جميع المستخدمين |
| lon | string | خط الطول الجغرافي | جميع المستخدمين |
| lat | string | خط العرض الجغرافي | جميع المستخدمين |
| asn | string | رقم النظام الذاتي | جميع المستخدمين |
| protocol | string | بروتوكول طبقة النقل (مثل TCP, UDP) | جميع المستخدمين |
| honeypot | integer | هل هو فخ (0 لا، 1 نعم) | جميع المستخدمين |
| ssl | string | معلومات شهادة SSL x509 | جميع المستخدمين |
| primary_industry | string | معلومات الصناعة الأساسية | الخطة التجارية وما فوق |
| sub_industry | string | معلومات الصناعة الفرعية | الخطة التجارية وما فوق |
| rank | integer | ترتيب أهمية الأصل، كلما زادت النتيجة، زادت الأهمية. | الخطة التجارية وما فوق |