Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
theHarvester — البريد الإلكتروني والنطاقات الفرعية والأسماء Harvester - OSINT | Kitploit
أدوات/GitHubGitHub/laramies/theharvester
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعOSINT للهندسة الاجتماعيةتعداد DNS والنطاقات الفرعيةجمع المعلوماتاختبار الاختراقالهندسة الاجتماعيةاستخبارات التهديداتتعداد النطاقات الفرعيةجمع البريد الإلكترونيالفريق الأحمر
17.0k2.6k113منذ 9س 8دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تحليل DNS
الأفضل في تحليل DNS #15
الأفضل في تعداد DNS والنطاقات الفرعية #16
الأفضل في جمع البريد الإلكتروني #1
الأفضل في جمع المعلومات #5
الأفضل في الاستخبارات مفتوحة المصدر (OSINT) #7
الأفضل في OSINT للهندسة الاجتماعية #12
الأفضل في الاستطلاع #9
الأفضل في الهندسة الاجتماعية #16
الأفضل في تعداد النطاقات الفرعية #16
GitHublaramies/theharvester

theHarvester

البريد الإلكتروني والنطاقات الفرعية والأسماء Harvester - OSINT

عرض المستودعالموقع الإلكتروني

theHarvester

TheHarvester CI TheHarvester Docker Image CI Rawsec's CyberSecurity Inventory

حول الأداة

theHarvester هي أداة سهلة الاستخدام لكنها قوية، صُممت لاستخدامها خلال مرحلة الاستطلاع في تقييم الفريق الأحمر أو اختبار الاختراق. تقوم بجمع معلومات استخباراتية من مصادر مفتوحة (OSINT) للمساعدة في تحديد التهديدات الخارجية للنطاق. تجمع الأداة الأسماء، البريد الإلكتروني، عناوين IP، النطاقات الفرعية، وعناوين URL باستخدام عدة موارد عامة بما في ذلك:

إصدارات الحزمة

حالة التغليف

التثبيت والتبعيات

  • Python 3.12 أو أحدث.
  • https://github.com/laramies/theHarvester/wiki/Installation

تثبيت uv:

curl -LsSf https://astral.sh/uv/install.sh | sh

استنساخ المستودع:

git clone https://github.com/laramies/theHarvester
cd theHarvester

تثبيت التبعيات وإنشاء بيئة افتراضية:

uv sync

تشغيل theHarvester:

uv run theHarvester

التطوير

لتثبيت تبعيات التطوير:

uv sync --all-groups

لتشغيل الاختبارات:

uv run pytest

لتشغيل الفحص والتنسيق:

uv run ruff check
uv run ruff format

لحماية مسارات REST API الاختيارية في /additional/*، قم بتعيين THEHARVESTER_API_KEY ومرر نفس القيمة في الرأس X-API-Key. ترجع هذه المسارات 503 عندما لا يكون المفتاح مهيئًا.

الوحدات السلبية

  • baidu: محرك بحث Baidu (https://www.baidu.com)

  • bevigil: CloudSEK BeVigil يفحص تطبيقات الهاتف المحمول للحصول على أصول OSINT (https://bevigil.com/osint-api)

  • brave: محرك بحث Brave - يستخدم الآن واجهة Brave Search API الرسمية (https://api-dashboard.search.brave.com)

  • bufferoverun: استعلامات سريعة لأسماء النطاقات لشهادات TLS في فضاء IPv4 (https://tls.bufferover.run)

  • builtwith: اكتشف ما تم بناء المواقع به (https://builtwith.com)

  • censys: يستخدم عمليات البحث عن الشهادات لتعداد النطاقات الفرعية وجمع البريد الإلكتروني (https://censys.io)

  • certspotter: يراقب Cert Spotter سجلات الشفافية للشهادات (https://sslmate.com/certspotter)

  • criminalip: محرك بحث متخصص في استخبارات التهديدات السيبرانية (https://www.criminalip.io)

  • crtsh: بحث عن شهادات Comodo (https://crt.sh)

  • dehashed: تأمين بياناتك إلى المستوى التالي (https://dehashed.com)

  • dnsdumpster: أداة بحث في النطاقات يمكنها اكتشاف المضيفين المرتبطين بنطاق (https://dnsdumpster.com)

  • duckduckgo: محرك بحث DuckDuckGo (https://duckduckgo.com)

  • dymo: مدقق بيانات API Dymo - يؤكد النطاقات، ويظهر اقتراحات الأخطاء الإملائية وإشارات الاحتيال و MX (https://dymo.tpeoficial.com)

  • fofa: محرك بحث FOFA (https://en.fofa.info)

  • fullhunt: منصة أمان لجيل جديد لسطح الهجوم (https://fullhunt.io)

  • github-code: محرك بحث كود GitHub (https://www.github.com)

  • hackertarget: أدوات فحص الثغرات والاستخبارات الشبكية عبر الإنترنت للمؤسسات (https://hackertarget.com)

  • haveibeenpwned: تحقق مما إذا كان بريدك الإلكتروني في خرق بيانات (https://haveibeenpwned.com)

  • hunter: محرك بحث Hunter (https://hunter.io)

  • hunterhow: محركات بحث إنترنت للباحثين الأمنيين (https://hunter.how)

  • intelx: محرك بحث Intelx (https://intelx.io)

  • leakix: محرك بحث LeakIX (https://leakix.net)

  • leaklookup: محرك بحث عن خروقات البيانات (https://leak-lookup.com)

  • mojeek: محرك بحث Mojeek (https://www.mojeek.com)

  • netlas: منافس لـ Shodan أو Censys (https://app.netlas.io)

  • onyphe: محرك بحث للدفاع السيبراني (https://www.onyphe.io)

  • otx: منصة تبادل التهديدات المفتوحة من AlienVault (https://otx.alienvault.com)

  • pentesttools: مجموعة أدوات قائمة على السحابة لاختبار الأمان الهجومي، تركز على تطبيقات الويب واختبار الاختراق الشبكي (https://pentest-tools.com)

  • projecdiscovery: تجمع وتحافظ بنشاط على بيانات الأصول على مستوى الإنترنت، لتعزيز البحث وتحليل التغييرات حول DNS للحصول على رؤى أفضل (https://chaos.projectdiscovery.io)

  • rapiddns: أداة استعلام DNS تسهل استعلام النطاقات الفرعية أو مواقع نفس IP (https://rapiddns.io)

  • rocketreach: الوصول إلى البريد الإلكتروني الشخصي/المهني الموثّق والهواتف وروابط وسائل التواصل الاجتماعي في الوقت الفعلي (https://rocketreach.co)

  • securityscorecard: يساعد فرق TPRM و SOC على اكتشاف وتحديد أولويات ومعالجة مخاطر البائعين عبر نظام الموردين بالكامل على نطاق واسع (https://securityscorecard.com)

  • securityTrails: محرك بحث Security Trails، أكبر مستودع للبيانات التاريخية DNS في العالم (https://securitytrails.com)

  • sherlockeye: بحث عكسي و OSINT مدعوم بالذكاء الاصطناعي (https://sherlockeye.io)

  • -s, --shodan: محرك بحث Shodan سيبحث عن المنافذ واللوحات الإعلانية من المضيفين المكتشفين (https://shodan.io)

  • subdomaincenter: أداة للعثور على النطاقات الفرعية لنطاق معين (https://www.subdomain.center)

  • subdomainfinderc99: أداة للعثور على النطاقات الفرعية لنطاق معين (https://subdomainfinder.c99.nl)

  • thc: خدمة تعداد مجانية للنطاقات الفرعية بدون الحاجة إلى مفتاح API (https://ip.thc.org)

  • threatminer: تنقيب البيانات لاستخبارات التهديدات (https://www.threatminer.org)

  • tomba: محرك بحث Tomba (https://tomba.io)

  • urlscan: صندوق رمل للويب وهو ماسح عناوين URL ومواقع (https://urlscan.io)

  • venacus: محرك بحث Venacus (https://venacus.com)

  • virustotal: بحث في النطاقات (https://www.virustotal.com)

  • whoisxml: بحث في النطاقات الفرعية (https://subdomains.whoisxmlapi.com/api/pricing)

  • yahoo: محرك بحث Yahoo (https://www.yahoo.com)

  • windvane: محرك بحث Windvane (https://windvane.lichoin.com)

  • zoomeye: النسخة الصينية من Shodan (https://www.zoomeye.org)

الوحدات النشطة

  • DNS brute force: تعداد القاموس بالقوة العمياء
  • لقطات الشاشة: التقاط لقطات شاشة للنطاقات الفرعية التي تم العثور عليها

الوحدات التي تتطلب مفتاح API

يمكن العثور على توثيق إعداد مفاتيح API على - https://github.com/laramies/theHarvester/wiki/Installation#api-keys

تنزيل الأداة