Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wtfis — أداة بحث سلبي عن أسماء المضيفات والنطاقات وعناوين IP لغير الروبوتات | Kitploit
أدوات/GitHubGitHub/pirxthepilot/wtfis
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعموجزات ومجمعات التهديداتجمع المعلوماتاستخبارات التهديداتتحليل DNS
GitHubpirxthepilot/wtfis

wtfis

أداة بحث سلبي عن أسماء المضيفات والنطاقات وعناوين IP لغير الروبوتات

عرض المستودع
1.8k848منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wtfis

Tests PyPI

أداة بحث سلبية عن أسماء المضيفين والنطاقات وعناوين IP مخصصة للبشر

ما هو؟

wtfis هي أداة سطر أوامر تجمع معلومات حول نطاق أو FQDN أو عنوان IP باستخدام خدمات OSINT المختلفة. على عكس الأدوات الأخرى من نوعها، فهي مبنية خصيصًا للاستهلاك البشري، حيث تقدم نتائج جميلة (قد تختلف النتائج حسب رأيك) وسهلة القراءة والفهم.

تفترض هذه الأداة أنك تستخدم حسابات المستوى المجاني / المجتمعي، ولذلك فهي تقوم بأقل عدد ممكن من استدعاءات API لتقليل الوصول إلى الحصص والحدود القصوى.

اسم المشروع هو تلاعب لفظي بكلمة "whois".

مصادر البيانات

الخدمةتُستخدم في البحثمطلوبةالباقة المجانية
Virustotalالكللانعم
AbuseIPDBعنوان IPلانعم
Greynoiseعنوان IPلانعم
IP2Locationعنوان IPلانعم
IP2Whoisالنطاق/FQDNلانعم
IPinfoعنوان IPلانعم (بدون تسجيل)
IPWhoisعنوان IPلانعم (بدون تسجيل)
Shodanعنوان IPلالا
URLhausالكللانعم

Virustotal

المصدر الأساسي للمعلومات. يجلب:

  • اسم المضيف (FQDN) أو النطاق أو IP
    • أحدث إحصائيات التحليل مع تفاصيل البائعين
    • درجة السمعة (بناءً على أصوات مجتمع VT)
    • مراتب الشعبية (Alexa, Cisco Umbrella, إلخ) (لـ FQDN والنطاق فقط)
    • التصنيفات (المعينة من قبل بائعين مختلفين)
  • الدقة (Resolutions) (لـ FQDN والنطاق فقط)
    • آخر n من عناوين IP (الافتراضي: 3، الحد الأقصى: 10)
    • أحدث إحصائيات التحليل لكل عنوان IP أعلاه
  • Whois
    • احتياطي فقط: إذا كانت بيانات اعتماد IP2Whois غير متوفرة
    • بيانات whois متنوعة حول النطاق نفسه

AbuseIPDB

AbuseIPDB هي قاعدة بيانات جماعية المصادر لعناوين IP الضارة المبلغ عنها. من خلال واجهة API الخاصة بها، تعرض wtfis:

  • درجة الثقة في الإساءة (0-100)
  • عدد البلاغات

IP2Location

مصدر بديل للبحث عن الموقع الجغرافي وASN لعناوين IP (الافتراضي هو IPWhois). يجلب:

  • الموقع الجغرافي
  • ASN والمؤسسة (Org)
  • البروكسي (True أو False)

IP2Whois وIP2Location هما ميزتان مختلفتان من نفس الخدمة، لذا تحتاج إلى التسجيل مرة واحدة فقط. يمكن بعد ذلك استخدام مفتاح API للبحثين معًا.

IP2Whois

تُستخدم اختياريًا إذا تم توفير بيانات الاعتماد. تجلب:

  • Whois
    • بيانات whois متنوعة حول النطاق نفسه

يُنصح باستخدام IP2Whois بدلاً من Virustotal لبيانات whois لعدة أسباب:

  • تنسيق بيانات whois في VT أقل اتساقًا
  • تميل بيانات whois من IP2Whois إلى أن تكون بجودة أفضل من VT. أيضًا، يبدو أن بيانات المسجّل في VT مجهولة المصدر.
  • يمكنك توفير استدعاء VT API واحد عن طريق تحويل المهمة إلى IP2Whois.

IPinfo

مصدر بديل آخر للبحث عن الموقع الجغرافي وASN لعناوين IP. يجلب:

  • الموقع الجغرافي
  • ASN والمؤسسة (Org)
  • اسم المضيف
  • Anycast (true أو false)

IPWhois

مصدر البحث الافتراضي للموقع الجغرافي وASN لعناوين IP. يجلب:

  • الموقع الجغرافي
  • ASN والمؤسسة (Org) ومزود الخدمة (ISP)
  • النطاق

لا ينبغي الخلط بين IPWhois وIP2Whois، الذي يوفر بيانات Whois للنطاقات.

Greynoise

باستخدام واجهة API المجتمعية الخاصة بـ Greynoise، ستعرض wtfis ما إذا كان عنوان IP موجودًا في إحدى مجموعات بيانات Greynoise:

  • Noise: تم رؤية عنوان IP وهو يفحص الإنترنت بانتظام
  • RIOT: ينتمي عنوان IP إلى تطبيق أعمال شائع (مثل Microsoft O365 أو Google Workspace أو Slack)

مزيد من المعلومات حول مجموعات البيانات هنا.

بالإضافة إلى ذلك، تُرجع الواجهة أيضًا تصنيف Greynoise لعنوان IP (إن كان متاحًا). القيم الممكنة هي benign و malicious و unknown.

Shodan

يجلب البيانات من نقطة النهاية /shodan/host/{ip} (انظر الوثائق). لكل عنوان IP، يسترجع:

  • قائمة المنافذ والخدمات المفتوحة
  • نظام التشغيل (إن كان متاحًا)
  • الوسوم (المعينة من قبل Shodan)

URLhaus

URLhaus هي قاعدة بيانات جماعية المصادر لعناوين URLs الضارة المبلغ عنها. يوفر هذا الإثراء نظرة ثاقبة حول ما إذا كان اسم المضيف أو عنوان IP الذي تم الاستعلام عنه يُستخدم أو كان يُستخدم لتوزيع البرامج الضارة عبر HTTP أو HTTPS. تتضمن البيانات المقدمة:

  • عدد عناوين URLs النشطة حاليًا وإجمالي عناوين URLs الخاصة بالبرامج الضارة
  • ما إذا كان اسم المضيف أو عنوان IP موجودًا حاليًا في قوائم الحظر العامة DNSBL وSURBL
  • جميع الوسوم التي تم تعيينها لعنوان URL عبر تاريخه في قاعدة بيانات URLhaus

التثبيت

root@kitploit:~
$ pip install wtfis

للتثبيت عبر conda (من conda-forge)، انظر wtfis-feedstock.

للتثبيت عبر brew:

root@kitploit:~
brew install wtfis

الإعداد

يستخدم wtfis متغيرات البيئة التالية (جميعها اختيارية):

  • VT_API_KEY - مفتاح API الخاص بـ Virustotal
  • ABUSEIPDB_API_KEY - مفتاح API الخاص بـ AbuseIPDB
  • IP2LOCATION_API_KEY - مفتاح API الخاص بـ IP2Location
  • IP2WHOIS_API_KEY - مفتاح API الخاص بـ IP2Whois
  • GREYNOISE_API_KEY - مفتاح API الخاص بـ Greynoise
  • SHODAN_API_KEY - مفتاح API الخاص بـ Shodan
  • URLHAUS_API_KEY - مفتاح API الخاص بـ URLhaus
  • WTFIS_DEFAULTS - الوسائط المنطقية الافتراضية
  • GEOLOCATION_SERVICE - خدمة بحث الموقع الجغرافي / ASN المطلوب استخدامها

عيّن هذه باستخدام طريقتك الخاصة.

بدلاً من ذلك، أنشئ ملفًا في دليل منزلك ~/.env.wtfis يحتوي على الخيارات المذكورة أعلاه. انظر .env.wtfis.example للحصول على قالب. ملاحظة: لا تنسَ تنفيذ chmod 400 على الملف!

الاستخدام

root@kitploit:~
usage: wtfis [-h] [-A] [-s] [-g] [-a] [-u] [-m N] [-n] [-1] [-V] [--geolocation-service {ip2location,ipinfo,ipwhois}] entity

positional arguments:
  entity                Hostname, domain or IP

options:
  -h, --help            show this help message and exit
  -A, --all             Enable all possible enrichments
  -s, --use-shodan      Use Shodan to enrich IPs
  -g, --use-greynoise   Enable Greynoise for IPs
  -a, --use-abuseipdb   Enable AbuseIPDB for IPs
  -u, --use-urlhaus     Enable URLhaus for IPs and domains
  -m N, --max-resolutions N
                        Maximum number of resolutions to show (default: 3)
  -n, --no-color        Show output without colors
  -1, --one-column      Display results in one column
  -V, --version         Print version number
  --geolocation-service {ip2location,ipinfo,ipwhois}
                        Geolocation service to use (default: ipwhois)

ببساطة:

root@kitploit:~
$ wtfis FQDN_OR_DOMAIN_OR_IP

وستحصل على النتائج منظمة في لوحات، على غرار الصورة أعلاه.

يتم قبول الإدخال المعطّل (Defanged)، مثل api[.]google[.]com.

إذا كانت الطرفية تدعم ذلك، فإن بعض الحقول والعناوين تكون روابط تشعبية قابلة للنقر تشير إلى مواقع الخدمات المعنية.

جميع الإثراءات

بدلاً من تحديد كل علامة إثراء على حدة، يمكنك استخدام العلامة -A / --all لتمكينها جميعًا حيثما أمكن. هذه العلامة لا يمكن استخدامها مع علامات --use-* في نفس الوقت.

AbuseIPDB

استخدم العلامة -a أو --use-abuseipdb لتمكين إثراء AbuseIPDB لأسماء المضيفين والنطاقات وعناوين IP.

اسم الحقل AbuseIPDB هو ارتباط تشعبي (إذا كانت الطرفية تدعم ذلك) ينقلك إلى صفحة قاعدة بيانات AbuseIPDB المحددة لاستعلامك.

Greynoise

لتمكين Greynoise، قم بالاستدعاء بالعلامة -g أو --use-greynoise. نظرًا لأن حصة API منخفضة جدًا (50 طلبًا في الأسبوع اعتبارًا من مارس 2023)، فإن هذا البحث معطل افتراضيًا.

اسم الحقل GreyNoise هو أيضًا ارتباط تشعبي (إذا كانت الطرفية تدعم ذلك) يشير إلى إدخال IP في واجهة ويب Greynoise، حيث يتم عرض مزيد من السياق.

Shodan

يمكن استخدام Shodan لإظهار المنافذ أو الخدمات المفتوحة لعنوان IP، ونظام التشغيل في بعض النتائج. استدعِ بالعلامة -s أو --use-shodan.

إذا كانت الطرفية تدعم ذلك، فإن حقل Services هو ارتباط تشعبي قابل للنقر ينقلك إلى واجهة ويب Shodan.

URLhaus

استخدم العلامة -u أو --use-urlhaus لتمكين إثراء URLhaus لأسماء المضيفين والنطاقات وعناوين IP.

اسم الحقل Malware URLs هو ارتباط تشعبي (إذا كانت الطرفية تدعم ذلك) ينقلك إلى صفحة قاعدة بيانات URLhaus المحددة لاستعلامك.

خيارات العرض

بالنسبة لعمليات البحث عن FQDN والنطاق، يمكنك زيادة أو تقليل الحد الأقصى لعدد دقة IP المعروضة باستخدام -m NUMBER أو --max-resolutions=NUMBER. الحد الأعلى هو 10. إذا كنت لا تحتاج إلى الدقة على الإطلاق، فاضبط الرقم على 0.

لعرض جميع اللوحات في عمود واحد، استخدم العلامة -1 أو --one-column.

يمكن عرض اللوحات بدون ألوان باستخدام -n أو --no-color.

الإعدادات الافتراضية

يمكن تعريف الوسائط الافتراضية عن طريق تعيين متغير البيئة WTFIS_DEFAULTS. على سبيل المثال، لاستخدام Shodan وعرض النتائج في عمود واحد افتراضيًا:

root@kitploit:~
WTFIS_DEFAULTS=-s -1

إذا كانت وسيطة موجودة في WTFIS_DEFAULTS، فإن تحديد نفس الوسيطة أثناء استدعاء الأمر يلغي تلك الوسيطة. لذا في المثال أعلاه، إذا قمت بعد ذلك بتشغيل:

root@kitploit:~
$ wtfis example.com -s

فلن يتم استخدام Shodan.

لاحظ أنه لا يمكن تعريف الحد الأقصى من الدقة (-m N, --max-resolutions N) في الإعدادات الافتراضية في الوقت الحالي.

تغيير مزود الموقع الجغرافي وASN لعنوان IP

الطريقة الموصى بها لتغيير ذلك هي تعيين المتغير GEOLOCATION_SERVICE. على سبيل المثال، لاستخدام IPinfo:

root@kitploit:~
GEOLOCATION_SERVICE=ipinfo

بدلاً من ذلك، عيّن --geolocation-service عند استدعاء الأمر:

root@kitploit:~
$ wtfis --geolocation-service=ipinfo 1.1.1.1

إذا تم تعيين كل ما سبق، فإن علامة سطر الأوامر لها الأسبقية.

Docker

يمكن تشغيل wtfis من صورة Docker. أولاً، قم ببناء الصورة (باستخدام Dockerfile المرفق) عن طريق تشغيل:

root@kitploit:~
$ make docker-image

ستحتوي الصورة على أحدث إصدار موسوم (وليس بالضرورة من أحدث commit) من wtfis. يضمن هذا حصولك على إصدار مستقر.

طريقتان يمكنك من خلالهما تشغيل الصورة:

تأكد من وجود .env.wtfis في دليل منزلك وأنه مضبوط بمتغيرات البيئة اللازمة. ثم قم ببساطة بتشغيل:

root@kitploit:~
$ make docker-run

هذا اسم مستعار لـ

root@kitploit:~
$ docker run --env-file=${HOME}/.env.wtfis -it wtfis

لاحظ أن كل تعريف يجب ألا يحتوي على أي مسافات قبل وبعد علامة المساواة (FOO=bar، وليس FOO = bar).

بدلاً من ذلك، يمكنك تعيين متغيرات البيئة بنفسك، ثم تشغيل، على سبيل المثال:

root@kitploit:~
$ docker run -e VT_API_KEY -e SHODAN_API_KEY -it wtfis
تنزيل الأداة