Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
theHarvester — البريد الإلكتروني والنطاقات الفرعية والأسماء Harvester - OSINT | Kitploit
أدوات/GitHubGitHub/laramies/theharvester
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعOSINT للهندسة الاجتماعيةتعداد DNS والنطاقات الفرعيةجمع المعلوماتاختبار الاختراقالهندسة الاجتماعيةاستخبارات التهديداتتعداد النطاقات الفرعيةجمع البريد الإلكترونيالفريق الأحمرتحليل DNS
17.0k2.6k25منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الأفضل في تحليل DNS #15
الأفضل في تعداد DNS والنطاقات الفرعية #16
الأفضل في جمع البريد الإلكتروني #1
الأفضل في جمع المعلومات #5
الأفضل في الاستخبارات مفتوحة المصدر (OSINT) #7
الأفضل في OSINT للهندسة الاجتماعية #12
الأفضل في الاستطلاع #9
الأفضل في الهندسة الاجتماعية #16
الأفضل في تعداد النطاقات الفرعية #16
GitHublaramies/theharvester

theHarvester

البريد الإلكتروني والنطاقات الفرعية والأسماء Harvester - OSINT

عرض المستودعالموقع الإلكتروني

theHarvester

TheHarvester CI TheHarvester Docker Image CI Rawsec's CyberSecurity Inventory

حول الأداة

theHarvester هي أداة سهلة الاستخدام لكنها قوية، صُممت لاستخدامها خلال مرحلة الاستطلاع في تقييم الفريق الأحمر أو اختبار الاختراق. تقوم بجمع معلومات استخباراتية من مصادر مفتوحة (OSINT) للمساعدة في تحديد التهديدات الخارجية للنطاق. تجمع الأداة الأسماء، البريد الإلكتروني، عناوين IP، النطاقات الفرعية، وعناوين URL باستخدام عدة موارد عامة بما في ذلك:

إصدارات الحزمة

حالة التغليف

التثبيت والتبعيات

  • Python 3.12 أو أحدث.
  • https://github.com/laramies/theHarvester/wiki/Installation

تثبيت uv:

root@kitploit:~
curl -LsSf https://astral.sh/uv/install.sh | sh

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/laramies/theHarvester
cd theHarvester

تثبيت التبعيات وإنشاء بيئة افتراضية:

root@kitploit:~
uv sync

تشغيل theHarvester:

root@kitploit:~
uv run theHarvester

التطوير

لتثبيت تبعيات التطوير:

root@kitploit:~
uv sync --all-groups

لتشغيل الاختبارات:

root@kitploit:~
uv run pytest

لتشغيل الفحص والتنسيق:

root@kitploit:~
uv run ruff check
root@kitploit:~
uv run ruff format

لحماية مسارات REST API الاختيارية في /additional/*، قم بتعيين THEHARVESTER_API_KEY ومرر نفس القيمة في الرأس X-API-Key. ترجع هذه المسارات 503 عندما لا يكون المفتاح مهيئًا.

الوحدات السلبية

  • baidu: محرك بحث Baidu (https://www.baidu.com)

  • bevigil: CloudSEK BeVigil يفحص تطبيقات الهاتف المحمول للحصول على أصول OSINT (https://bevigil.com/osint-api)

  • brave: محرك بحث Brave - يستخدم الآن واجهة Brave Search API الرسمية (https://api-dashboard.search.brave.com)

  • bufferoverun: استعلامات سريعة لأسماء النطاقات لشهادات TLS في فضاء IPv4 (https://tls.bufferover.run)

  • builtwith: اكتشف ما تم بناء المواقع به (https://builtwith.com)

  • censys: يستخدم عمليات البحث عن الشهادات لتعداد النطاقات الفرعية وجمع البريد الإلكتروني (https://censys.io)

  • certspotter: يراقب Cert Spotter سجلات الشفافية للشهادات (https://sslmate.com/certspotter)

  • criminalip: محرك بحث متخصص في استخبارات التهديدات السيبرانية (https://www.criminalip.io)

  • crtsh: بحث عن شهادات Comodo (https://crt.sh)

  • dehashed: تأمين بياناتك إلى المستوى التالي (https://dehashed.com)

  • dnsdumpster: أداة بحث في النطاقات يمكنها اكتشاف المضيفين المرتبطين بنطاق (https://dnsdumpster.com)

  • duckduckgo: محرك بحث DuckDuckGo (https://duckduckgo.com)

  • dymo: مدقق بيانات API Dymo - يؤكد النطاقات، ويظهر اقتراحات الأخطاء الإملائية وإشارات الاحتيال و MX (https://dymo.tpeoficial.com)

  • fofa: محرك بحث FOFA (https://en.fofa.info)

  • fullhunt: منصة أمان لجيل جديد لسطح الهجوم (https://fullhunt.io)

  • github-code: محرك بحث كود GitHub (https://www.github.com)

الوحدات النشطة

  • DNS brute force: تعداد القاموس بالقوة العمياء
  • لقطات الشاشة: التقاط لقطات شاشة للنطاقات الفرعية التي تم العثور عليها

الوحدات التي تتطلب مفتاح API

يمكن العثور على توثيق إعداد مفاتيح API على - https://github.com/laramies/theHarvester/wiki/Installation#api-keys

  • bevigil - 50 استعلامًا مجانيًا/شهر. 1k استعلام/شهر مقابل $50
  • brave - خطة مجانية متاحة. خطط احترافية لحدود أعلى
  • bufferoverun - 100 استعلام مجاني/شهر. 10k/شهر مقابل $25
  • builtwith - 50 استعلامًا مجانيًا مدى الحياة. $2950/سنة
  • censys - 500 رصيد مقابل $100
  • criminalip - 100 استعلام مجاني/شهر. 700k/شهر مقابل $59
  • dehashed - 500 رصيد مقابل $15، 5k رصيد مقابل $150
  • dnsdumpster - 50 استعلامًا مجانيًا/يوم، $49
  • dymo - طبقة مجانية متاحة، خطط مدفوعة لحدود أعلى
  • fofa - رصيد استعلام 10,000/شهر. 100k نتيجة/شهر مقابل $25
  • fullhunt - 50 استعلامًا مجانيًا. 200 استعلام مقابل $29/شهر، 500 استعلام مقابل $59
  • github-code
  • haveibeenpwned - 10 عمليات بحث بريد إلكتروني/دقيقة مقابل $4.50، 50 عملية بحث/دقيقة مقابل $22
  • hunter - 50 رصيدًا مجانيًا/شهر. 12k رصيد/سنة مقابل $34
  • hunterhow - 10k نتيجة API مجانية كل 30 يومًا. 50k نتيجة API كل 30 يومًا مقابل $10
  • intelx - الحساب المجاني محدود جدًا. الحساب التجاري مقابل $2900
  • leakix - 25 صفحة نتائج مجانية، 3000 طلب API/شهر. Bounty Hunter مقابل $29
  • leaklookup - 20 رصيدًا مقابل $10، 50 رصيدًا مقابل $20، 140 رصيدًا مقابل $50، 300 رصيد مقابل $100
  • mojeek - 5000 رصيد مجاني مقابل $6.50، $1.30 CPM (شخصي)، $2.60 CPM (شركة ناشئة)، $3.90 CPM (تجاري)
  • netlas - 50 طلبًا مجانيًا/يوم. 1k طلب مقابل $49، 10k طلب مقابل $249
  • onyphe - 10M نتيجة/شهر مقابل $587
  • pentesttools - 5 أصول شبكة أمان مقابل $95/شهر، 5 أصول ويب وشبكة مقابل $140/شهر
  • projecdiscovery - يتطلب بريدًا إلكترونيًا للعمل. فحص اكتشاف وثغرات شهري مجاني على نطاق البريد الإلكتروني للتسجيل، المؤسسات $
  • rocketreach - 100 استعلام بريد إلكتروني/شهر مقابل $48، 250 استعلام بريد إلكتروني/شهر مقابل $108
  • securityscorecard - يتطلب بريدًا إلكترونيًا للعمل
  • securityTrails - 50 استعلامًا مجانيًا/شهر. 20k استعلام/شهر مقابل $500
  • sherlockeye - المستوى المتوسط مقابل $46/شهر، المتقدم مقابل $120/شهر. المؤسسات متوفرة.
  • shodan - المستقل مقابل $69/شهر، الشركات الصغيرة مقابل $359/شهر
  • tomba - 25 بحثًا مجانيًا/شهر. 1k بحث/شهر مقابل $39، 5k بحث/شهر مقابل $89
  • venacus - 1 بحث مجاني/يوم. 10 بحث/يوم مقابل $12، 30 بحث/يوم مقابل $36
  • virustotal - 500 استعلام مجاني/يوم، 15.5k استعلام/شهر. الحسابات التجارية تتطلب بريدًا إلكترونيًا للعمل
  • whoisxml - 2k استعلام مقابل $50، 5k استعلام مقابل $105
  • windvane - 100 استعلام مجاني
  • zoomeye - 5 نتائج مجانية/يوم. 30 نتيجة/يوم مقابل $190/سنة

تعليقات وأخطاء وطلبات

  • Twitter Follow Christian Martorella @laramies [email protected]
  • Twitter Follow Matthew Brown @NotoriousRebel1
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1

المساهمون الرئيسيون

  • Twitter Follow Matthew Brown @NotoriousRebel1
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1
  • Twitter Follow Lee Baird @discoverscripts

شكر

  • John Matherly - مشروع Shodan
  • Ahmed Aboul Ela - قوائم أسماء النطاقات الفرعية (الصغيرة والكبيرة)
تنزيل الأداة
  • hackertarget: أدوات فحص الثغرات والاستخبارات الشبكية عبر الإنترنت للمؤسسات (https://hackertarget.com)

  • haveibeenpwned: تحقق مما إذا كان بريدك الإلكتروني في خرق بيانات (https://haveibeenpwned.com)

  • hunter: محرك بحث Hunter (https://hunter.io)

  • hunterhow: محركات بحث إنترنت للباحثين الأمنيين (https://hunter.how)

  • intelx: محرك بحث Intelx (https://intelx.io)

  • leakix: محرك بحث LeakIX (https://leakix.net)

  • leaklookup: محرك بحث عن خروقات البيانات (https://leak-lookup.com)

  • mojeek: محرك بحث Mojeek (https://www.mojeek.com)

  • netlas: منافس لـ Shodan أو Censys (https://app.netlas.io)

  • onyphe: محرك بحث للدفاع السيبراني (https://www.onyphe.io)

  • otx: منصة تبادل التهديدات المفتوحة من AlienVault (https://otx.alienvault.com)

  • pentesttools: مجموعة أدوات قائمة على السحابة لاختبار الأمان الهجومي، تركز على تطبيقات الويب واختبار الاختراق الشبكي (https://pentest-tools.com)

  • projecdiscovery: تجمع وتحافظ بنشاط على بيانات الأصول على مستوى الإنترنت، لتعزيز البحث وتحليل التغييرات حول DNS للحصول على رؤى أفضل (https://chaos.projectdiscovery.io)

  • rapiddns: أداة استعلام DNS تسهل استعلام النطاقات الفرعية أو مواقع نفس IP (https://rapiddns.io)

  • rocketreach: الوصول إلى البريد الإلكتروني الشخصي/المهني الموثّق والهواتف وروابط وسائل التواصل الاجتماعي في الوقت الفعلي (https://rocketreach.co)

  • securityscorecard: يساعد فرق TPRM و SOC على اكتشاف وتحديد أولويات ومعالجة مخاطر البائعين عبر نظام الموردين بالكامل على نطاق واسع (https://securityscorecard.com)

  • securityTrails: محرك بحث Security Trails، أكبر مستودع للبيانات التاريخية DNS في العالم (https://securitytrails.com)

  • sherlockeye: بحث عكسي و OSINT مدعوم بالذكاء الاصطناعي (https://sherlockeye.io)

  • -s, --shodan: محرك بحث Shodan سيبحث عن المنافذ واللوحات الإعلانية من المضيفين المكتشفين (https://shodan.io)

  • subdomaincenter: أداة للعثور على النطاقات الفرعية لنطاق معين (https://www.subdomain.center)

  • subdomainfinderc99: أداة للعثور على النطاقات الفرعية لنطاق معين (https://subdomainfinder.c99.nl)

  • thc: خدمة تعداد مجانية للنطاقات الفرعية بدون الحاجة إلى مفتاح API (https://ip.thc.org)

  • threatminer: تنقيب البيانات لاستخبارات التهديدات (https://www.threatminer.org)

  • tomba: محرك بحث Tomba (https://tomba.io)

  • urlscan: صندوق رمل للويب وهو ماسح عناوين URL ومواقع (https://urlscan.io)

  • venacus: محرك بحث Venacus (https://venacus.com)

  • virustotal: بحث في النطاقات (https://www.virustotal.com)

  • whoisxml: بحث في النطاقات الفرعية (https://subdomains.whoisxmlapi.com/api/pricing)

  • yahoo: محرك بحث Yahoo (https://www.yahoo.com)

  • windvane: محرك بحث Windvane (https://windvane.lichoin.com)

  • zoomeye: النسخة الصينية من Shodan (https://www.zoomeye.org)