Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lazyrecon — تم تصميم هذا البرنامج النصي لأتمتة عملية الاستطلاع الخاصة بك بطريقة منظمة. | Kitploit
أدوات/GitHubGitHub/nahamsec/lazyrecon
الاستطلاعجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعيةتحليل DNS
GitHubnahamsec/lazyrecon

lazyrecon

تم تصميم هذا البرنامج النصي لأتمتة عملية الاستطلاع الخاصة بك بطريقة منظمة.

عرض المستودع
2.0k583منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
  _     ____  ____ ___  _ ____  _____ ____ ____  _
 / \   /  _ \/_   \\  \///  __\/  __//   _Y  _ \/ \  /|
 | |   | / \| /   / \  / |  \/||  \  |  / | / \|| |\ ||
 | |_/\| |-||/   /_ / /  |    /|  /_ |  \_| \_/|| | \||
 \____/\_/ \|\____//_/   \_/\_\\____\\____|____/\_/  \|

الاستخدام

./lazyrecon.sh -d domain.com

لاستبعاد نطاقات فرعية معينة:

./lazyrecon.sh -d domain.com -e excluded.domain.com,other.domain.com

حول

LazyRecon هو سكربت مكتوب بلغة Bash، ويهدف إلى أتمتة بعض المهام المملة في الاستطلاع وجمع المعلومات. تتيح لك هذه الأداة جمع بعض المعلومات التي يجب أن تساعدك في تحديد الخطوة التالية وأين تبحث.

الميزات الرئيسية

  • إنشاء مجلد مؤرخ يحتوي على ملاحظات الاستطلاع

  • الحصول على النطاقات الفرعية باستخدام:

    root@kitploit:~
    * Sublist3r, certspotter و cert.sh
    * تخمين DNS باستخدام massdns
    
  • العثور على أي سجلات CNAME تشير إلى خدمات سحابية غير مستخدمة مثل aws

  • فحص المضيفات النشطة عبر المنفذين 80/443

  • أخذ لقطات شاشة للمضيفات المستجيبة

  • كشط wayback للحصول على البيانات:

    root@kitploit:~
    * استخراج ملفات JavaScript
    * بناء قائمة كلمات مخصصة للمعلمات، جاهزة للتحميل لاحقًا في Burp Intruder أو أي أداة أخرى
    * استخراج أي عناوين URL تحتوي على .jsp أو .php أو .aspx وتخزينها للفحص لاحقًا
    
  • إجراء فحص nmap على منافذ محددة

  • الحصول على معلومات DNS لكل نطاق فرعي

  • إجراء dirsearch لجميع النطاقات الفرعية

  • إنشاء تقرير HTML بمخرجات الأدوات المذكورة أعلاه

  • تحسين التقرير وتقليل المخرجات أثناء العمل

  • الوضع الداكن لتقارير HTML

الميزات الجديدة

  • وحدة البحث في الدليل أصبحت متعددة الخيوط (حتى 10 نطاقات فرعية تُفحص في وقت واحد)
  • تقارير HTML محسّنة مع إمكانية البحث عن سلاسل نصية أو نقاط نهاية أو أحجام استجابة أو رموز حالة
  • استبعاد النطاقات الفرعية باستخدام الخيار -e بهذا الشكل: -e excluded.domain.com,other.domain.com

DEMO

مخرجات سطر الأوامر

عرض التقرير

التثبيت والمتطلبات

  • قم بتنزيل سكربت التثبيت من https://github.com/nahamsec/bbht.
  • الإصدار 1.10 أو أحدث من Go.

متطلبات النظام

  • يُنصح بتشغيله على VPS بمواصفات 1VCPU و 2GB من الرام.

المؤلفون والشكر

يستخدم هذا السكربت أدوات طورها الأشخاص التاليون:

  • Tom Hudson - Tomonomnom
  • Ahmed Aboul-Ela - Aboul3la
  • B. Blechschmidt - Blechschmidt
  • Thomas D. - Maaaaz
  • Daniel Miessler - Danielmiessler

قائمة المهام

  • وضع التقرير فقط لإنشاء تقارير لبيانات dirsearch القديمة

تحذير: هذا الكود أنشئ أصلاً للاستخدام الشخصي، ويولد قدرًا كبيرًا من حركة المرور، يُرجى استخدامه بحذر.

تنزيل الأداة