Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-osint-arsenal — مجموعة أدوات استخبارات المصادر المفتوحة والاستطلاع // أكثر من 100 أداة، مثبت بأمر واحد، SOCMINT، GEOINT، استكشاف الشبكات، الويب المظلم، التحقيق الرقمي والمزيد. | Kitploit
أدوات/GitHubGitHub/rawfilejson/awesome-osint-arsenal
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعالتحقيق الجنائي الرقميجمع المعلوماتالتحاليل الرقمية الجنائيةCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
موارد منسقة
مختبرات وتدريب عملي
GitHubrawfilejson/awesome-osint-arsenal

awesome-osint-arsenal

مجموعة أدوات استخبارات المصادر المفتوحة والاستطلاع // أكثر من 100 أداة، مثبت بأمر واحد، SOCMINT، GEOINT، استكشاف الشبكات، الويب المظلم، التحقيق الرقمي والمزيد.

عرض المستودع
1.7k262منذ شهر واحدتمت المراجعة من قبل Kitploit
ترسانة OSINT

🔍 ترسانة OSINT الرائعة

مجموعة الأدوات النهائية للاستخبارات مفتوحة المصدر + الأمن


Tools Categories Version Updated Stars


751+ أداة · 50 فئة · مثبتات متعددة التوزيعات · OSINT جورجي · دعم Termux

أكثر مجموعة أدوات OSINT وأمنية شاملة على الإنترنت — كل أداة مع تعليمات التثبيت أو رابط موثوق.

اشترِ لي فنجان قهوة


⚡ احصل على كل شيء بأمر واحد```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh

root@kitploit:~
### 🎯 أو اختر فقط ما تحتاجه```bash
sudo bash osint.sh        # 🔍 OSINT only (Sherlock, Maigret, Amass, …)

[No content provided after INPUT:]```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)

root@kitploit:~
INPUT:```bash
sudo bash blueteam.sh     # 🛡️  Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)
--include
/-t

قم بتصفية وتحديد أهداف محددة لإدراجها في المسح بنطاق متعدد. يقبل قائمة أهداف مفصولة بفواصل أو مسافات (مثال:
--include *.example.com,*.target.com/targetapp/*
-i/.*/i - تضمين جميع الأهداف ضمن النطاق
-i/.*this_regexp/ أو أي شيء لا يتطابق مع هذا التعبير النمطي). لحالات الاستخدام المتقدمة، يمكن العثور على شرح أكثر تفصيلاً في GVM Parser

--exclude
/-e

قم بتصفية وتحديد أهداف محددة لاستبعادها من المسح بنطاق متعدد. يقبل قائمة أهداف مفصولة بفواصل أو مسافات (مثال:
--exclude *.example.com,*.target.com/targetapp/*
-e/.*/i - استبعاد جميع الأهداف خارج النطاق
-e/.*this_regexp/ أو أي شيء لا يتطابق مع هذا التعبير النمطي). لحالات الاستخدام المتقدمة، يمكن العثور على شرح أكثر تفصيلاً في GVM Parser

```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …) ``` - **[Armor](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/Armor)** - Armor هو سكربت Bash بسيط صُمم لإنشاء حمولات macOS مشفرة قادرة على تجاوز ماسحات الفيروسات. - **[Baron Samedit](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/Baron%20Samedit)** - CVE-2021-3156: ثغرة تجاوز سعة المخزن المؤقت المستندة إلى heap في Sudo (Baron Samedit). استغلال لـ CVE-2021-3156. - **[CME](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/CME)** - CrackMapExec (المعروف أيضًا باسم CME) هو أداة ما بعد الاستغلال تساعد على أتمتة تقييم أمان شبكات Active Directory الكبيرة. - **[EDRaser](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/EDRaser)** - أداة لحذف سجلات الوصول وسجلات أحداث Windows وقواعد البيانات والملفات الأخرى عن بُعد على الأجهزة البعيدة. - **[Eternalblue-Doublepulsar-Metasploit](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/Eternalblue-Doublepulsar-Metasploit)** - وحدة Eternalblue-Doublepulsar لـ Metasploit. تدعم فقط x64 و Windows 7/2008. - **[Exchange-ProxyShell](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/Exchange-ProxyShell)** - استغلال ProxyShell لـ Microsoft Exchange Server. - **[Ghost](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/Ghost)** - أداة قائمة على C++ لنظام Windows لتفريغ بيانات الاعتماد. - **[GodPotato](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/GodPotato)** - أداة تصعيد الصلاحيات المحلية من حسابات خدمة Windows إلى NT AUTHORITY\SYSTEM. - **[Java-RMI-Exploitation](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/Java-RMI-Exploitation)** - أداة استغلال Java RMI. - **[JuicyPotatoNG](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/JuicyPotatoNG)** - أداة أخرى لتصعيد الصلاحيات المحلية من حسابات خدمة Windows إلى NT AUTHORITY\SYSTEM. تصعيد الصلاحيات - **[KrbRelay](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/KrbRelay)** - أداة ترحيل Kerberos وإساءة استخدام التفويض غير المقيد. - **[LaZagne](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/LaZagne)** - مشروع استرداد بيانات الاعتماد. - **[LinPEAS](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/LinPEAS)** - سكريبت Linux الرائع لتصعيد الصلاحيات. - **[Mimikatz](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/Mimikatz)** - أداة صغيرة للعب بأمن Windows. - **[Nim](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/Nim)** - Nim هي لغة برمجة أنظمة مُجمَّعة ومكتوبة بشكل ثابت. تجمع بين مفاهيم ناجحة من لغات ناضجة مثل Python وAda وModula. - **[PEASS-ng](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/PEASS-ng)** - مجموعة سكريبتات تصعيد الصلاحيات الرائعة. - **[PowerShell-Empire](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/PowerShell-Empire)** - Empire هو إطار عمل ما بعد الاستغلال يتضمن وكيل Windows خالص بـ PowerShell 2.0 ووكيل Linux/OS X خالص بـ Python 2.6/2.7. - **[PrintSpoofer](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/PrintSpoofer)** - من LOCAL SERVICE/NETWORK SERVICE إلى SYSTEM. - **[ProcDump-for-Linux](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/ProcDump-for-Linux)** - نسخة Linux من أداة ProcDump من Sysinternals. - **[PyFuscation](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/PyFuscation)** - أداة تشويش كود Python. - **[Rubeus](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/Rubeus)** - Rubeus هو مجموعة أدوات C# للتفاعل الخام مع Kerberos وإساءة استخدامه. - **[RustScan](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/RustScan)** - الماسح الحديث للمنافذ. - **[SharpEDRChecker](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/SharpEDRChecker)** - يتحقق من عمليات EDR/AV والتعريفات والخدمات. - **[SharpLAPS](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/SharpLAPS)** - أداة استرداد كلمة مرور LAPS. - **[SharpShares](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/SharpShares)** - أداة لسرد مشاركات الشبكة التي يمكن الوصول إليها والأذونات. - **[SpoolSample](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/SpoolSample)** - أداة إثبات المفهوم لإجبار مضيفي Windows على المصادقة إلى أجهزة أخرى عبر واجهة MS-RPRN RPC. - **[Watson](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/Watson)** - Watson هي أداة .NET مصممة لتعداد تحديثات KB المفقودة واقتراح استغلالات لثغرات تصعيد الصلاحيات. - **[WinPEAS](https://github.com/rawfilejson/awesome-osint-arsenal/blob/HEAD/Tools/WinPEAS)** - سكريبت Windows الرائع لتصعيد الصلاحيات.```bash sudo bash hardware.sh # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …) ``` ```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …) ``` إذا كان الهدف جهاز ويندوز، يتم تفريغ تذاكر Kerberos بصيغ `.kirbi` أو `.ccache` وناتج Mimikatz. إذا كان الهدف جهاز لينكس، يجب استخراج هذه الملفات من `/tmp`: `krb5cc_*`، `krb5.keytab`، `*.ccache`، `*.kirbi`، وناتج `Linikatz.exe`...```bash bash termux.sh # 📱 Android (Termux subset, no sudo needed) ``` > يعمل على **Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS** (الأفضل — `apt`) > جزئي على **Arch / Manjaro / Fedora / RHEL** (اكتشاف تلقائي، يعود إلى git/pip/go) > مجموعة فرعية من Termux على **Android**

[!IMPORTANT]

🙏 ملاحظة قبل أن تقوم بعمل fork

يحتوي هذا المستودع على 751 أداة عبر 50 فئة. والحفاظ على تحديثها — الروابط، أوامر التثبيت، أدوات جديدة كل أسبوع — هو الكثير لشخص واحد.

إذا لم يساعد أحد، فإن أجزاء من هذه القائمة ستصبح قديمة. هذا مجرد كلام واقعي.

كيف يمكنك المساعدة في 30 ثانية:

  • ⭐ قم بعمل Star للمستودع (المزيد من النجوم = المزيد من المساهمين يجدونه)
  • 🐛 وجدت رابطًا ميتًا؟ افتح Issue، يستغرق دقيقة واحدة
  • ☕ اشترِ لي قهوة حتى تستمر عطلات نهاية الأسبوع في هذا المشروع
  • 📢 شاركه — تغريدة، Discord، أو أي مكان يتجمع فيه مجتمع الأمن

إذا كان هناك شيء معطل: لا تشتكِ فقط — افتح Issue أو PR. هكذا يبقى هذا مفيدًا.


[!WARNING] إخلاء مسؤولية: هذا المستودع مخصص للأغراض التعليمية والبحث الأمني المصرح به فقط. احصل دائمًا على إذن كتابي قبل اختبار أنظمة لا تملكها. المؤلفون غير مسؤولين عن أي إساءة استخدام للأدوات أو التقنيات المدرجة هنا. اطلع على إخلاء المسؤولية القانوني الكامل في الأسفل.


📋 جدول المحتويات

🔭 الاستطلاع والاكتشاف — انقر للتوسيع
  1. اسم المستخدم ووسائل التواصل الاجتماعي OSINT
  2. أدوات OSINT للبريد الإلكتروني
  3. OSINT أرقام الهواتف
  4. OSINT النطاق وعنوان IP
  5. OSINT الجغرافي والخرائط
  6. OSINT الصور والفيديو
  7. التعرف على الوجه والبحث عن الأشخاص
  8. مراقبة وسائل التواصل الاجتماعي
💥 خروقات البيانات والتسريبات — انقر للتوسيع
  1. محركات البحث عن خروقات البيانات والتسريبات
  2. منصات ويكيليكس، DDoSecrets ومنصات المبلغين عن الفساد
  3. أدوات كسر كلمات المرور والبيانات الاعتمادية
🕶️ الويب المظلم والخصوصية — انقر للتوسيع
  1. محركات البحث والأدوات للويب المظلم
  2. أدوات مجهولة المصدر والخصوصية
⚔️ الأمن الهجومي (اختبارات مصرح بها فقط) — انقر للتوسيع
  1. OSINT ومسح تطبيقات الويب
  2. الهندسة الاجتماعية والتصيد
  3. مسح الثغرات والاستغلال
  4. أدوات الشبكات واللاسلكي
  5. اختراق الأجهزة المحمولة واستغلال الهاتف
🧠 الاستخبارات والتحليل — انقر للتوسيع
  1. OSINT المدعوم بالذكاء الاصطناعي وأدوات AI المجانية
  2. الاستخبارات المالية والشركات
  3. المركبات، الممتلكات والسجلات العامة
  4. البيانات الوصفية والتحليل الجنائي الرقمي
👁️ المراقبة و Dorking — انقر للتوسيع
  1. OSINT كاميرات IP وكاميرات الويب
  2. إنجيل Google Dorking
  3. Dorking البيانات الاعتمادية والبيانات
  4. تتبع IP وروابط تحديد الموقع الجغرافي
🌐 المجتمع والمنصات — انقر للتوسيع
  1. بوتات وقنوات OSINT على Telegram
  2. خدمات OSINT روسية والبحث عن الأشخاص
  3. منصات البحث عن وسائل التواصل الاجتماعي
🧰 مجموعات الأدوات والأطر — انقر للتوسيع
  1. مجموعة أدوات اختراق Termux (كاملة)
  2. مجموعة أدوات OSINT لكالي لينكس
  3. أطر اختراق شاملة
  4. توليد قوائم الكلمات والقوة الغاشمة
🖥️ الأجهزة وأنظمة التشغيل — انقر للتوسيع
  1. أدوات اختراق الأجهزة
  2. أنظمة تشغيل OSINT
👨‍💻 المطورون والتعلم — انقر للتوسيع
  1. واجهات برمجة التطبيقات OSINT وأدوات المطورين
  2. إضافات المتصفح لـ OSINT
  3. مصادر تعلم OSINT
  4. مستودعات GitHub الرائعة لـ OSINT
⚡ مرجع سريع — انقر للتوسيع
  1. نصوص التثبيت بنقرة واحدة
  2. أفضل 50 أداة لا غنى عنها
⚔️ الفريق الأحمر والفريق الأزرق — انقر للتوسيع
  1. الفريق الأحمر والأمن الهجومي
  2. الفريق الأزرق والأمن الدفاعي
  3. منصات استخبارات التهديدات
🔬 التحليل الجنائي، الأجهزة والتدريب — انقر للتوسيع
  1. التحليل الجنائي الرقمي والهندسة العكسية
  2. التدريب، المعامل و CTF
  3. منصات صيد الثغرات
📚 المعرفة والإضافات المنسقة — انقر للتوسيع
  1. مصادر التعلم
  2. أدوات إضافية (إضافات منسقة)
🇬🇪 OSINT خاص بدولة — انقر للتوسيع
  1. ترسانة OSINT لجورجيا

⚙️ دليل التثبيت

التثبيت السريع — Kali / Debian / Ubuntu / Parrot```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal

root@kitploit:~
النص المراد ترجمته فارغ، لذا لا يوجد شيء لأقوم بترجمته.```bash
cd awesome-osint-arsenal

إدخال:```bash sudo bash install.sh

root@kitploit:~
### اختر مكدسًا واحدًا

| السكربت | ما يثبته | استخدم عندما |
|---|---|---|
| `osint.sh` | أدوات OSINT (Sherlock, Maigret, Amass, theHarvester, …) | أنت تقوم فقط بالاستطلاع / التحقيقات |
| `redteam.sh` | Sliver, BloodHound, Impacket, NetExec, Mimikatz, Nuclei, … | اختبار الاختراق المصرح به / الفريق الأحمر |
| `blueteam.sh` | Wazuh, Sigma, Suricata, Velociraptor, Atomic Red Team, MITRE CALDERA | SOC / هندسة الكشف |
| `forensics.sh` | Volatility 3, Ghidra, radare2, Plaso, CyberChef, … | DFIR / تحليل البرمجيات الخبيثة |
| `hardware.sh` | binwalk, hackrf, openocd, GNU Radio, gqrx, … | RF / إنترنت الأشياء / بحث البرامج الثابتة |
| `labs.sh` | DVWA, Juice Shop, WebGoat (Docker) | مختبرات تدريب محلية |
| `termux.sh` | مجموعة فرعية متوافقة مع أندرويد | استطلاع عبر الهاتف |

### توزيعات لينكس الأخرى

تكتشف المثبتات مدير الحزم الخاص بك تلقائيًا:

| التوزيعة | المدير | الحالة |
|---|---|---|
| Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OS | `apt` | ✅ الأفضل — الهدف الأساسي |
| Arch / Manjaro / EndeavourOS | `pacman` | 🟡 جزئي (تتخطى الأدوات الخاصة بـ apt بشكل نظيف) |
| Fedora / RHEL / Rocky / Alma | `dnf` | 🟡 جزئي (تتخطى الأدوات الخاصة بـ apt بشكل نظيف) |
| Termux (Android) | `pkg` | ✅ مجموعة فرعية فقط — استخدم `bash termux.sh` |
| macOS / Windows | — | ❌ استخدم VM كالي أو WSL2 |

### ما يفعله كل مثبت

- يكتشف توزيعة و يستخدم مدير الحزم المناسب
- يتخطى ما هو مثبت بالفعل (عديم التأثير — آمن لإعادة التشغيل)
- إخراج ملون: 🟢 تم التثبيت · 🟡 تم التجاهل · 🔴 فشل
- يسجل حالات الفشل في `~/osint-install-errors.log`
- يطبع ملخصًا في النهاية
- تذهب الأدوات المستنسخة عبر git إلى `/opt/osint-arsenal/` (أو `$HOME/osint-arsenal/` على Termux)

### بعد التثبيت — أضف الأدوات إلى PATH```bash
echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc

Hive graphQL endpoint

إذا كان خادم Hive ممكّنًا بمصادقة Active Directory، فستحتاج إلى إعداد بيانات اعتماد مخصصة. على خادم Hive، قم بتحرير الملف /etc/thehive/application.conf وتمكين مزود المصادقة المحلي/الأساسي:```bash source ~/.bashrc

root@kitploit:~
الأدوات المثبتة عبر `apt`/`pip`/`go install` موجودة بالفعل في `$PATH` الخاص بك.

---
## 📊 إحصائيات سريعة

<div align="center">

| 🛠️ إجمالي الأدوات | 💻 أدوات CLI | 📁 مستودعات GitHub | 🌐 منصات عبر الإنترنت | 🤖 أدوات ذكاء اصطناعي |
|:-:|:-:|:-:|:-:|:-:|
| **751+** | **165+** | **117+** | **461+** | **25+** |

| 🕶️ الويب المظلم | 🇬🇪 OSINT جورجي | 💥 محركات الاختراق | ⚔️ الفريق الأحمر | 🛡️ الفريق الأزرق |
|:-:|:-:|:-:|:-:|:-:|
| **15+** | **500+** | **39+** | **35+** | **24+** |

| 🔬 الطب الشرعي | 🔌 الأجهزة | 🎓 التدريب | 🎯 صيد الثغرات | 📂 إجمالي التصنيفات |
|:-:|:-:|:-:|:-:|:-:|
| **16+** | **16+** | **21+** | **12+** | **50** |

<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="اشتر لي قهوة" style="height: 60px !important;width: 217px !important;" ></a>

</div>


---
## 1. اسم المستخدم وOSINT لوسائل التواصل الاجتماعي

> 🎯 ابحث عن الحسابات والملفات الشخصية والبصمات الرقمية عبر مئات المنصات.
> 
> **نصيحة احترافية:** ابدأ باستخدام Sherlock لمسح سريع، ثم استخدم Maigret للتعمق — فهو يغطي أكثر من 3000 موقع.

| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **Sherlock** | البحث عن أسماء المستخدمين عبر أكثر من 400 شبكة اجتماعية | `pip install sherlock-project` |
| **Maigret** | نسخة مطورة من Sherlock — أكثر من 3000 موقع | `pip install maigret` |
| **Namechk** | فحص توفر اسم المستخدم والنطاق | [namechk.com](https://namechk.com/) |
| **WhatsMyName** | تعداد أسماء المستخدمين عبر الويب | [whatsmyname.app](https://whatsmyname.app/) |
| **Snoop** | بحث باسم المستخدم (مركز على الروسية) | `pip install snoop` |
| **UserRecon** | أداة بحث بأسماء المستخدمين مبنية على Bash | `git clone https://github.com/wishihab/userrecon.git` |
| **Blackbird** | أداة بحث سريعة عن أسماء المستخدمين | `pip install blackbird-osint` |
| **Social Analyzer** | محلل ملفات شخصية لوسائل التواصل مبني على API | `pip install social-analyzer` |
| **NExfil** | العثور على الملفات الشخصية باسم المستخدم | `pip install nexfil` |
| **Socid-extractor** | استخراج المعلومات من صفحات الويب | `pip install socid-extractor` |
| **Gitrecon** | استطلاع OSINT على GitHub | `pip install gitrecon` |
| **OSRFramework** | إطار عمل بحث بأسماء المستخدمين | `pip install osrframework` |
| **Holehe** | التحقق مما إذا كان البريد الإلكتروني مسجلاً في أكثر من 120 موقعًا | `pip install holehe` |
| **socialscan** | التحقق من توفر البريد الإلكتروني/اسم المستخدم | `pip install socialscan` |
| **Investigo** | فاحص اسم مستخدم (مبني على Go) | `go install github.com/tdh8316/investigo@latest` |
| **OSINT Framework** | خريطة مرئية لجميع أدوات OSINT | [osintframework.com](https://osintframework.com/) |
| **CheckUserNames** | التحقق من اسم المستخدم عبر منصات متعددة | [checkusernames.com](https://checkusernames.com/) |
| **KnowEm** | بحث بأسماء المستخدمين على أكثر من 500 موقع | [knowem.com](https://knowem.com/) |
| **Instant Username Search** | فاحص اسم مستخدم فوري | [instantusername.com](https://instantusername.com/) |
| **Usersearch.org** | بحث مجاني في الشبكات الاجتماعية | [usersearch.org](https://usersearch.org/) |

<details>
<summary><b>💻 Sherlock — التثبيت والاستخدام</b></summary>```bash
# Kali Linux / Ubuntu
pip install sherlock-project
sherlock "username"

# From GitHub source (always latest)
git clone https://github.com/sherlock-project/sherlock.git
cd sherlock
pip install -r requirements.txt
python3 sherlock "username"

# Search multiple usernames at once
sherlock user1 user2 user3
💻 Maigret — التثبيت والاستخدام```bash pip install maigret maigret "username"

From source

git clone https://github.com/soxoj/maigret.git cd maigret pip install -r requirements.txt python3 -m maigret "username"

Generate HTML report

maigret "username" --html

root@kitploit:~
</details>

---

## 2. أدوات OSINT للبريد الإلكتروني

> 📧 تحقق من عناوين البريد الإلكتروني، ابحث عن الحسابات المرتبطة، افحص التعرض للاختراقات، وحلل الرؤوس.
>
> **نصيحة احترافية:** Holehe مجاني وسريع. h8mail هو الأفضل لربط الاختراقات عند تكوين مفاتيح API.

| الأداة | الوصف | التثبيت / الرابط |
|--------|-------|------------------|
| **h8mail** | OSINT للبريد الإلكتروني والبحث عن الاختراقات | `pip install h8mail` |
| **Holehe** | التحقق من البريد الإلكتروني على أكثر من 120 موقعًا | `pip install holehe` |
| **theHarvester** | جمع عناوين البريد الإلكتروني والنطاقات | `pip install theHarvester` |
| **EmailAnalyzer** | تحليل ملفات .eml المشبوهة | `git clone https://github.com/keraattin/EmailAnalyzer` |
| **Prowl** | استطلاع البريد الإلكتروني والنطاقات | `git clone https://github.com/nettitude/Prowl` |
| **EmailHeader-Analyzer** | محلل رؤوس البريد الإلكتروني عبر سطر الأوامر + OSINT | `git clone https://github.com/Giritharram/EmailHeader-Analyzer-CLI-Python` |
| **MailHeaderDetective** | تحليل الطب الشرعي لرؤوس البريد الإلكتروني | `git clone https://github.com/akajhon/MailHeaderDetective` |
| **WhatMail** | أداة تحليل رؤوس البريد الإلكتروني عبر سطر الأوامر | `git clone https://github.com/z0m31en7/WhatMail` |
| **mailto_analyzer** | تحليل التعرض للبريد الإلكتروني | `pip install mailto-analyzer` |
| **Infoga** | جمع OSINT للبريد الإلكتروني | `git clone https://github.com/m4ll0k/Infoga` |
| **Hunter.io** | العثور على عناوين البريد الإلكتروني المهنية | [hunter.io](https://hunter.io/) |
| **Phonebook.cz** | البحث عن البريد الإلكتروني والنطاق وعناوين URL | [phonebook.cz](https://phonebook.cz/) |
| **EmailRep** | التحقق من سمعة البريد الإلكتروني | [emailrep.io](https://emailrep.io/) |
| **Epieos** | الحصول على المعلومات المرتبطة بالبريد الإلكتروني | [epieos.com](https://epieos.com/) |
| **GetNotify** | تتبع فتح البريد الإلكتروني + تحديد الموقع الجغرافي | [getnotify.com](https://getnotify.com/) |
| **Snov.io** | الباحث والمدقق عن البريد الإلكتروني | [snov.io](https://snov.io/) |
| **MXToolbox** | تحليل رؤوس البريد الإلكتروني وفحوصات DNS | [mxtoolbox.com](https://mxtoolbox.com/) |
| **SimpleLogin** | خدمة الأسماء المستعارة للبريد الإلكتروني لـ OSINT | [simplelogin.io](https://simplelogin.io/) |
| **Email-Checker** | أداة التحقق من صحة البريد الإلكتروني | [email-checker.net](https://email-checker.net/) |
| **Voila Norbert** | العثور على بريد إلكتروني لأي شخص | [voilanorbert.com](https://voilanorbert.com/) |

<details>
<summary><b>💻 h8mail — التثبيت والاستخدام</b></summary>```bash
pip install h8mail

# Basic scan
h8mail -t "[email protected]"

# With API keys (unlocks more breach sources)
# Create config.ini with your API keys from HIBP, BreachDirectory, etc.
h8mail -t "[email protected]" -k config.ini

# Scan a list of emails
h8mail -t emails.txt

3. استخبارات أرقام الهواتف

📱 تحديد شركات الاتصال، المواقع، التسجيلات، والحسابات المرتبطة من أرقام الهواتف.

نصيحة محترف: PhoneInfoga هو الأداة القياسية الذهبية لواجهة سطر الأوامر. يكشف GetContact كيف يتم حفظ رقم من قبل الآخرين.

💻 PhoneInfoga — التثبيت والاستخدام```bash # Binary install (Kali Linux) curl -sSL https://raw.githubusercontent.com/sundowndev/phoneinfoga/master/support/scripts/install | bash

Open web UI at localhost:8080

phoneinfoga serve -p 8080

Scan from CLI

phoneinfoga scan -n "+1234567890"

pip install (alternative)

pip install phoneinfoga

root@kitploit:~
</details>

---

## 4. استخبارات المجال وعناوين IP - OSINT

> 🌐 استكشف النطاقات الفرعية، واستعلم عن سجلات DNS، واكتشف نطاقات IP، وارسم خريطة لسطح الهجوم.
>
> **نصيحة محترفين:** قم بتشغيل amass + subfinder معًا للحصول على أقصى تغطية للنطاقات الفرعية، ثم قم بتوجيه الناتج إلى httpx لفحص المضيفات النشطة.

| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **Amass** | استكشاف شامل لنظام أسماء النطاقات (DNS) | `go install github.com/owasp-amass/amass/v4/...@master` |
| **Subfinder** | اكتشاف سريع سلبي للنطاقات الفرعية | `go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest` |
| **dnsrecon** | استكشاف نظام أسماء النطاقات | `pip install dnsrecon` |
| **Sublist3r** | استكشاف النطاقات الفرعية | `pip install sublist3r` |
| **crt.sh** | بحث شفافية الشهادات | [crt.sh](https://crt.sh/) |
| **Shodan** | بحث عن الأجهزة المتصلة بالإنترنت | [shodan.io](https://shodan.io/) |
| **Censys** | بحث شامل عن المسح الضوئي للإنترنت | [censys.io](https://censys.io/) |
| **Criminal IP** | استخبارات التهديدات السيبرانية المدعومة بالذكاء الاصطناعي | [criminalip.io](https://www.criminalip.io/) |
| **VirusTotal** | تحليل المجال وعناوين IP والملفات | [virustotal.com](https://virustotal.com/) |
| **SecurityTrails** | استخبارات نظام أسماء النطاقات والمجالات | [securitytrails.com](https://securitytrails.com/) |
| **IPGeoLocation** | تحديد الموقع الجغرافي لعنوان IP | `git clone https://github.com/maldevel/IPGeoLocation` |
| **Nmap** | ماسح الشبكة ومخططها | `apt install nmap` |
| **Masscan** | أسرع ماسح للمنافذ على الإنترنت | `apt install masscan` |
| **WHOIS.com** | بحث WHOIS عن المجال | [whois.com](https://www.whois.com/) |
| **ViewDNS** | أدوات متعددة لنظام أسماء النطاقات | [viewdns.info](https://viewdns.info/) |
| **DNSDumpster** | استطلاع ورسم خريطة لنظام أسماء النطاقات | [dnsdumpster.com](https://dnsdumpster.com/) |
| **Robtex** | تصور بحث نظام أسماء النطاقات | [robtex.com](https://robtex.com/) |
| **ARIN WHOIS** | قاعدة بيانات تسجيل عناوين IP | [whois.arin.net](https://whois.arin.net/) |
| **BGP Toolkit** | استخبارات BGP/ASN/IP | [bgp.he.net](https://bgp.he.net/) |
| **urlscan.io** | تحليل عناوين URL/المجال ولقطات الشاشة | [urlscan.io](https://urlscan.io/) |
| **AbuseIPDB** | قاعدة بيانات سمعة عنوان IP | [abuseipdb.com](https://www.abuseipdb.com/) |
| **Web-Check** | تحليل شامل للموقع | [web-check.xyz](https://web-check.xyz/) |
| **IPinfo** | بيانات عنوان IP وتحديد الموقع الجغرافي | [ipinfo.io](https://ipinfo.io/) |
| **DB-IP** | قاعدة بيانات تحديد الموقع الجغرافي لعنوان IP | [db-ip.com](https://db-ip.com/) |

<details>
<summary><b>💻 Amass + Subfinder + HTTPx — أفضل مجموعة استطلاع فعالة</b></summary>```bash
# Step 1: Enumerate subdomains passively (fast)
subfinder -d example.com -o subs.txt

# Step 2: Deep active enumeration (slower but more complete)
amass enum -d example.com -o amass_subs.txt

# Step 3: Combine and deduplicate
cat subs.txt amass_subs.txt | sort -u > all_subs.txt

# Step 4: Check which subdomains are live
cat all_subs.txt | httpx -status-code -title -o live_subs.txt

# Step 5: Screenshot all live hosts
cat live_subs.txt | eyewitness --web -d screenshots/

5. استخبارات المواقع والخرائط (Geolocation & Maps OSINT)

🗺️ حدد مواقع الصور، وحلل بيانات الأقمار الصناعية، وتحقق من مواقع الصور.

نصيحة احترافية: ادمج SunCalc (تحليل الظل) + ShadowMap + Mapillary لتحديد موقع الصورة بدقة.


6. استخبارات الصور والفيديو (Image & Video OSINT)

🖼️ استخراج البيانات الوصفية، البحث العكسي عن الصور، التحقق من الأصالة، وكشف المحتوى المُنشأ بالذكاء الاصطناعي.

نصيحة احترافية: يتفوق بحث Yandex العكسي عن الصور باستمرار على Google في العثور على الوجوه والمواقع.

💻 ExifTool — التثبيت والاستخدام```bash # Install apt-get install libimage-exiftool-perl

Basic metadata read

exiftool image.jpg

Extract GPS coordinates specifically

exiftool -GPSLatitude -GPSLongitude image.jpg

Strip ALL metadata (for privacy)

exiftool -all= image.jpg

Show all metadata groups

exiftool -a -u -g1 image.jpg

Batch process a whole folder

exiftool /path/to/images/

root@kitploit:~
</details>

---

## 7. التعرف على الوجوه والبحث عن الأشخاص

> 👤 ابحث عن الأشخاص عبر الويب باستخدام الصور أو الأسماء أو أسماء المستخدمين.
>
> ⚠️ **تحذير:** التعرف على الوجوه له آثار خطيرة على الخصوصية والقانون. استخدمه فقط بإذن صريح.

| الأداة | الوصف | التثبيت/الرابط |
|------|-------------|----------------|
| **FaceSeek** | بحث عكسي عن الوجوه مدعوم بالذكاء الاصطناعي | [faceseek.online](https://faceseek.online/) |
| **FaceCheck.ID** | محرك بحث للتعرف على الوجوه | [facecheck.id](https://facecheck.id/) |
| **PimEyes** | محرك بحث عن الوجوه من الصور | [pimeyes.com](https://pimeyes.com/) |
| **Search4faces** | بحث عن الوجوه في شبكات التواصل VK/OK | [search4faces.com](https://search4faces.com/) |
| **face_recognition** | مكتبة للتعرف على الوجوه بلغة بايثون | `pip install face_recognition` |
| **DeepFace** | تحليل الوجوه بالذكاء الاصطناعي (العمر، الجنس، المشاعر) | `pip install deepface` |
| **ThatsThem** | بحث مجاني عن الأشخاص | [thatsthem.com](https://thatsthem.com/) |
| **Pipl** | محرك بحث عميق عن الأشخاص | [pipl.com](https://pipl.com/) |
| **BeenVerified** | بحث عن الأشخاص والتحقق من الخلفية | [beenverified.com](https://beenverified.com/) |
| **Spokeo** | مجمع بحث عن الأشخاص | [spokeo.com](https://spokeo.com/) |
| **FastPeopleSearch** | أداة مجانية للعثور على الأشخاص | [fastpeoplesearch.com](https://fastpeoplesearch.com/) |
| **WebMii** | محرك بحث عن الأشخاص | [webmii.com](https://webmii.com/) |
| **OSINT Industries** | بحث عن الأشخاص + البحث في وسائل التواصل الاجتماعي | [osint.industries](https://www.osint.industries/) |
| **IDCrawl** | محرك بحث مجاني عن الأشخاص | [idcrawl.com](https://www.idcrawl.com/) |

---

## 8. مراقبة وسائل التواصل الاجتماعي

> 📡 راقب وافحص وحقق في حسابات ومجتمعات وسائل التواصل الاجتماعي.
>
> **نصيحة احترافية:** اجمع بين Osintgram (Instagram) و Telepathy (Telegram) و snscrape (Twitter/X) لتغطية كاملة للمنصة.

| الأداة | الوصف | التثبيت/الرابط |
|------|-------------|----------------|
| **Osintgram** | أداة OSINT لإنستغرام | `git clone https://github.com/Datalux/Osintgram` |
| **Instaloader** | برنامج تنزيل بيانات إنستغرام | `pip install instaloader` |
| **Twint** | OSINT لتويتر (بدون حاجة لواجهة برمجة) | `pip install twint` |
| **snscrape** | ماسح وسائل التواصل الاجتماعي (تويتر، ريديت، إلخ) | `pip install snscrape` |
| **Toutatis** | OSINT لإنستغرام عبر الهاتف/البريد الإلكتروني | `pip install toutatis` |
| **TikTok Scraper** | استخراج بيانات تيك توك | `npm install -g tiktok-scraper` |
| **Reddit Investigator** | تحليل مستخدمي ريديت | [reddit-user-analyser.netlify.app](https://reddit-user-analyser.netlify.app/) |
| **socialscan** | فحص الوجود على وسائل التواصل الاجتماعي | `pip install socialscan` |
| **Telepathy** | تحليل OSINT لتليغرام | `pip install telepathy` |
| **Twayback** | العثور على التغريدات المحذوفة | `pip install twayback` |
| **Xquik** | واجهة برمجة بيانات X/Twitter ومهارة MCP | [github.com](https://github.com/Xquik-dev/x-twitter-scraper) |
| **SocialBlade** | تحليلات وسائل التواصل الاجتماعي | [socialblade.com](https://socialblade.com/) |
| **Social-Searcher** | محرك بحث مجاني لوسائل التواصل الاجتماعي | [social-searcher.com](https://www.social-searcher.com/) |
| **Mention** | مراقبة وسائل التواصل الاجتماعي | [mention.com](https://mention.com/) |
| **BrandWatch** | منصة الاستماع الاجتماعي | [brandwatch.com](https://www.brandwatch.com/) |

---

## 9. محركات بحث خروقات البيانات والتسريبات

> 💥 تحقق مما إذا كانت بيانات الاعتماد أو البريد الإلكتروني أو الهواتف قد تعرضت في خروقات البيانات.
>
> **نصيحة احترافية:** HIBP مجاني وآمن. يوفر DeHashed و LeakCheck أكبر قدر من البيانات للطبقات المدفوعة.

| الأداة | الوصف | النوع | الرابط |
|------|-------------|:----:|------|
| **Have I Been Pwned** | التحقق من البريد الإلكتروني/الهاتف في الخروقات | 🟢 مجاني | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| **DeHashed** | محرك بحث عن الخروقات | 💰 مدفوع | [dehashed.com](https://dehashed.com/) |
| **LeakCheck** | بحث عن خروقات البريد الإلكتروني/اسم المستخدم/الهاتف | 🟡 فريميوم | [leakcheck.net](https://leakcheck.net/) |
| **Intelligence X** | ابحث في الخروقات والويب المظلم والتسريبات | 💰 مدفوع | [intelx.io](https://intelx.io/) |
| **BreachDirectory** | بحث مجاني عن الخروقات | 🟢 مجاني | [breachdirectory.org](https://breachdirectory.org/) |
| **LeakPeek** | ابحث في قواعد البيانات المسربة | 🟡 فريميوم | [leakpeek.com](https://leakpeek.com/) |
| **Snusbase** | محرك بحث عن بيانات الخروقات | 💰 مدفوع | [snusbase.com](https://snusbase.com/) |
| **CheckLeaked** | محرك بحث عن التسريبات (أكثر من 15 مليار حساب) | 🟡 فريميوم | [checkleaked.cc](https://checkleaked.cc/) |
| **DataBreach.com** | البحث عن خروقات البيانات | 🟢 مجاني | [databreach.com](https://databreach.com/) |
| **Hudson Rock Cavalier** | ذكاء سرقة المعلومات وبيانات الخروقات | 🟡 فريميوم | [hudsonrock.com](https://www.hudsonrock.com/free-report) |
| **h8mail** | أداة CLI آلية للصيد عن الخروقات | 🟢 مجاني | `pip install h8mail` |
| **XposedOrNot** | فحص التعرض للخروقات | 🟢 مجاني | [xposedornot.com](https://xposedornot.com/) |
| **ScatteredSecrets** | خدمة إخطار بالخروقات | 🟡 فريميوم | [scatteredsecrets.com](https://scatteredsecrets.com/) |
| **The OSINT Rack** | مراقبة برامج الفدية وتسريبات البيانات | 🟢 مجاني | [osintrack.com](https://osintrack.com/) |
| **Pwndb** | قاعدة بيانات خروقات الويب المظلم (Tor) | 🟢 مجاني | يتطلب متصفح Tor |
| **OsintCat** | البحث عن خروقات البريد الإلكتروني واسم المستخدم والهاتف — نتائج سريعة مع بيانات حقيقية | 🟡 فريميوم | [osintcat.net](https://www.osintcat.net/) |

<details>
<summary><b>💻 Pwndb — البحث عن خروقات الويب المظلم (يتطلب Tor)</b></summary>```bash
# Start Tor service first
sudo systemctl start tor

# Clone pwndb
git clone https://github.com/coj337/pwndb.git
cd pwndb

# Install requirements
pip install -r requirements.txt

# Search by email
python3 pwndb.py --target [email protected]

# The .onion address (open in Tor Browser)
# pwndb2am33lno4bq.onion

10. ويكيليكس، DDoSecrets ومنصات المبلغين عن المخالفات

📁 أرشيفات الوثائق الحكومية والشركات والوثائق السرية المسربة.


11. أدوات اختراق كلمات المرور وبيانات الاعتماد

🔑 أدوات لتدقيق كلمات المرور المصرح به واستعادة بيانات الاعتماد على الأنظمة التي تمتلكها.

💻 Hashcat - مرجع سريع```bash # Install apt install hashcat

Crack MD5 hash with wordlist

hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt

Crack SHA-256 with rules

hashcat -m 1400 hash.txt wordlist.txt -r rules/best64.rule

Common hash types:

-m 0 = MD5

-m 100 = SHA-1

-m 1400 = SHA-256

-m 1800 = SHA-512crypt (Linux)

-m 1000 = NTLM (Windows)

-m 2500 = WPA/WPA2 (Wi-Fi)

root@kitploit:~
</details>

---

## 12. محركات البحث وأدوات الويب المظلم

> 🕶️ ابحث في مواقع .onion وأسواق الدارك نت والخدمات المخفية.
>
> **يتطلب:** متصفح تور أو خدمة تور تعمل على المنفذ 9050.

| الأداة | الوصف | الرابط / عنوان البصل |
|------|-------------|----------------------|
| **Torch** | أقدم وأكبر محرك بحث للويب المظلم | `xmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion` |
| **Haystak** | بحث في الويب المظلم مع تصفية | `haystak5njsmn2hqkewecpaxetahtwhsbsa64jom2k22z5afxhnpxfid.onion` |
| **Ahmia** | بحث في الويب المظلم عبر الإنترنت العادي | [ahmia.fi](https://ahmia.fi/) |
| **DuckDuckGo Onion** | بحث خاص على تور | `duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion` |
| **Phobos** | محرك بحث للويب المظلم | `phobosxilamwcg75xt22id7aywkzol6q6rfl2flipcqoc4e4ahima5id.onion` |
| **DarkSearch** | واجهة برمجة تطبيقات بحث للويب المظلم (إنترنت عادي) | [darksearch.io](https://darksearch.io/) |
| **OnionScan** | مسح وتحليل مواقع .onion | `go install github.com/s-rah/onionscan@latest` |
| **Dark.fail** | دليل روابط ويب مظلم موثقة | [dark.fail](https://dark.fail/) |
| **OSINT-SPY** | أداة استخبارات مفتوحة المصدر مع دعم تور | `git clone https://github.com/SharadKumar97/OSINT-SPY` |

<details>
<summary><b>💻 إعداد تور لأدوات الويب المظلم</b></summary>```bash
# Install Tor
sudo apt install tor proxychains4

# Start Tor service
sudo systemctl start tor
sudo systemctl enable tor

# Test Tor is working
curl --socks5 127.0.0.1:9050 https://check.torproject.org/api/ip

# Use proxychains with any tool
proxychains4 nmap -sT target.onion
proxychains4 curl http://example.onion

# Edit /etc/proxychains4.conf if needed
# Make sure this line is present: socks5 127.0.0.1 9050

13. أدوات إخفاء الهوية والخصوصية

🔒 حافظ على إخفاء هويتك أثناء تحقيقات OSINT واحمِ معلوماتك الشخصية.

نصيحة احترافية: استخدم نظام Tails OS للتحقيقات التي تتطلب إخفاء الهوية الكامل — فهو لا يترك أي أثر على القرص.


14. فحص تطبيقات الويب وجمع المعلومات منها (OSINT)

🕸️ تعرّف على تقنيات الويب، واكتشف الدلائل المخفية، وازحف بحثًا عن نقاط النهاية.

نصيحة احترافية: شغّل Whatweb أولاً للتعرف على التقنيات، ثم Nikto للبحث السريع عن الثغرات، ثم Nuclei للفحص العميق.


15. الهندسة الاجتماعية والتصيد

🎭 أطر محاكاة التصيد لعمليات الفريق الأحمر المصرح بها.

⚠️ لاختبارات الاختراق المصرح بها وتدريبات الوعي الأمني فقط.

💻 Zphisher — التثبيت والاستخدام```bash git clone https://github.com/htr-tech/zphisher.git cd zphisher chmod +x zphisher.sh bash zphisher.sh

Select template from menu (Facebook, Google, Instagram, etc.)

Tool generates a phishing URL with Cloudflare/Serveo tunnel

Captured credentials are saved locally

root@kitploit:~
</details>

---

## 16. فحص الثغرات واستغلالها

> 💣 أطر العمل لإيجاد والتحقق من الثغرات على الأهداف المصرح بها.
>
> ⚠️ **احصل دائمًا على إذن كتابي قبل تشغيل أي من هذه الأدوات.**

| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **Metasploit** | إطار اختبار الاختراق المعياري في الصناعة | `apt install metasploit-framework` |
| **Nuclei** | ماسح ضعف سريع يعتمد على القوالب | `go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest` |
| **SQLMap** | أداة حقن SQL آلية | `apt install sqlmap` |
| **Burp Suite** | وكيل اختبار أمان تطبيقات الويب | [portswigger.net/burp](https://portswigger.net/burp) |
| **OWASP ZAP** | ماسح تطبيقات ويب مفتوح المصدر | [zaproxy.org](https://zaproxy.org/) |
| **OpenVAS** | ماسح ثغرات مفتوح المصدر | `apt install openvas` |
| **Commix** | أداة استغلال حقن الأوامر | `git clone https://github.com/commixproject/commix` |
| **GoldenEye** | أداة رفض خدمة HTTP (اختبار تحميل مصرح به) | `git clone https://github.com/jseidl/GoldenEye` |
| **ExploitDB** | قاعدة بيانات الاستغلال (searchsploit) | [exploit-db.com](https://www.exploit-db.com/) |
| **Criminal IP** | بحث الثغرات و CVEs | [criminalip.io](https://www.criminalip.io/) |

---

## 17. أدوات الشبكات واللاسلكي

> 📶 تحليل حركة المرور، تدقيق شبكات Wi-Fi، وتنفيذ هجمات الوسيط (MITM) على الأهداف المصرح بها.

| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **Wireshark** | محلل بروتوكولات الشبكة | `apt install wireshark` |
| **Aircrack-ng** | حزمة تدقيق أمان Wi-Fi | `apt install aircrack-ng` |
| **Kismet** | كاشف ومستنشق الشبكات اللاسلكية | `apt install kismet` |
| **Bettercap** | إطار MITM (ARP, DNS, HTTP) | `apt install bettercap` |
| **Ettercap** | حزمة هجمات MITM | `apt install ettercap-common` |
| **Wifite** | أداة تدقيق Wi-Fi آلية | `apt install wifite` |
| **Reaver** | أداة هجوم القوة الغاشمة WPS | `apt install reaver` |
| **Fern Wifi Cracker** | أداة تدقيق Wi-Fi بواجهة رسومية | `apt install fern-wifi-cracker` |
| **Fluxion** | هندسة اجتماعية Wi-Fi (التوأم الشرير) | `git clone https://github.com/FluxionNetwork/fluxion` |
| **hcxtools** | تحويل التقاط حزم Wi-Fi | `apt install hcxtools` |
| **Netcat** | سكين الجيش السويسري لـ TCP/IP | `apt install netcat-openbsd` |
| **tcpdump** | محلل حزم سطر الأوامر | `apt install tcpdump` |

---

## 18. اختراق الجوال واستغلال الهواتف

> 📲 اختبار أمان Android/iOS للتقييمات المصرح بها.

| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **PhoneSploit** | استغلال الهواتف عبر ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
| **AhMyth Android RAT** | أداة الوصول عن بعد لأندرويد | `git clone https://github.com/AhMyth/AhMyth-Android-RAT` |
| **Apktool** | مفكك/معيد بناء APK لأندرويد | `apt install apktool` |
| **jadx** | مفكك APK لأندرويد (واجهة رسومية) | `apt install jadx` |
| **Frida** | مجموعة أدوات الأجهزة الديناميكية | `pip install frida-tools` |
| **Objection** | استكشاف وقت التشغيل للأجهزة المحمولة | `pip install objection` |
| **MobSF** | إطار أمان الأجهزة المحمولة (ثابت+ديناميكي) | [github.com/MobSF/Mobile-Security-Framework-MobSF](https://github.com/MobSF/Mobile-Security-Framework-MobSF) |
| **MSFPC** | منشئ حمولات MSF | `git clone https://github.com/g0tmi1k/msfpc` |

---

## 19. OSINT المدعوم بالذكاء الاصطناعي وأدوات الذكاء الاصطناعي المجانية

> 🤖 أدوات الذكاء الاصطناعي لأتمتة البحث وتحليل الصور وتسريع التحقيقات.
>
> **نصيحة احترافية:** Perplexity AI ممتاز لأبحاث OSINT — فهو يستشهد بالمصادر حتى تتمكن من التحقق من كل شيء.

### أدوات OSINT المدعومة بالذكاء الاصطناعي

| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **GeoSpy** | تحديد الموقع الجغرافي بالذكاء الاصطناعي من الصور | [geospy.ai](https://geospy.ai/) |
| **DeepFace** | تحليل الوجه (العمر، الجنس، المشاعر) | `pip install deepface` |
| **face_recognition** | مكتبة التعرف على الوجوه بلغة Python | `pip install face_recognition` |
| **OpenCV** | مكتبة رؤية حاسوبية | `pip install opencv-python` |
| **ReconAIzer** | إضافة Burp Suite معززة بالذكاء الاصطناعي | [github.com/hisxo/ReconAIzer](https://github.com/hisxo/ReconAIzer) |
| **AI or Not** | كشف المحتوى المنتج بالذكاء الاصطناعي | [aiornot.com](https://aiornot.com/) |
| **HARPA AI** | وكيل متصفح ذكي لـ OSINT | [harpa.ai](https://harpa.ai/) |

### أدوات الذكاء الاصطناعي المجانية لأبحاث OSINT

| الأداة | الوصف | الخطة المجانية | الرابط |
|------|-------------|:---------:|------|
| **Claude** | الأفضل للاستدلال والتحليل | ✅ طبقة مجانية | [claude.ai](https://claude.ai/) |
| **ChatGPT** | مساعد OpenAI AI | ✅ GPT-4o mini | [chat.openai.com](https://chat.openai.com/) |
| **Perplexity AI** | بحث بالذكاء الاصطناعي مع مصادر موثقة | ✅ 5 Pro/يوم | [perplexity.ai](https://perplexity.ai/) |
| **Google Gemini** | ذكاء اصطناعي من Google مع بحث ويب | ✅ مجاني | [gemini.google.com](https://gemini.google.com/) |
| **DeepSeek** | مفتوح المصدر، استدلال قوي | ✅ مجاني | [chat.deepseek.com](https://chat.deepseek.com/) |
| **Grok** | بيانات X/Twitter في الوقت الفعلي | ✅ مجاني على X | [x.com/grok](https://x.com/grok) |
| **Microsoft Copilot** | ذكاء اصطناعي مع تكامل بحث Bing | ✅ مجاني | [copilot.microsoft.com](https://copilot.microsoft.com/) |
| **NotebookLM** | ذكاء اصطناعي لتحليل المستندات من Google | ✅ مجاني | [notebooklm.google.com](https://notebooklm.google.com/) |
| **Phind** | بحث بالذكاء الاصطناعي للمطورين | ✅ مجاني | [phind.com](https://www.phind.com/) |
| **HuggingChat** | محادثة ذكاء اصطناعي مفتوحة المصدر | ✅ مجاني | [huggingface.co/chat](https://huggingface.co/chat/) |

---

## 20. الاستخبارات المالية والشركاتية

> 💰 ابحث عن الشركات، تتبع العملات المشفرة، واكتشف العلاقات المالية.

| الأداة | الوصف | الرابط |
|------|-------------|------|
| **OpenCorporates** | قاعدة بيانات شركات عالمية | [opencorporates.com](https://opencorporates.com/) |
| **ICIJ Offshore Leaks** | أوراق بنما/بانادورا/الجنة | [offshoreleaks.icij.org](https://offshoreleaks.icij.org/) |
| **SEC EDGAR** | إيداعات الشركات الأمريكية | [sec.gov/edgar](https://sec.gov/edgar) |
| **Companies House (UK)** | سجل الشركات البريطاني | [beta.companieshouse.gov.uk](https://beta.companieshouse.gov.uk/) |
| **Aleph (OCCRP)** | سجلات الشركات والعامة العالمية | [aleph.occrp.org](https://aleph.occrp.org/) |
| **Orbit** | محقق عناوين البيتكوين | `git clone https://github.com/s0md3v/Orbit` |
| **Blockchain.com** | مستكشف البيتكوين | [blockchain.com/explorer](https://blockchain.com/explorer) |
| **Etherscan** | مستكشف بلوكتشين الإيثريوم | [etherscan.io](https://etherscan.io/) |
| **BinCheck** | بحث BIN البطاقة المصرفية | [bincheck.io](https://bincheck.io/) |
| **Crunchbase** | قاعدة بيانات الشركات/الشركات الناشئة | [crunchbase.com](https://crunchbase.com/) |
| **LEI Search** | بحث معرف الكيان القانوني | [search.gleif.org](https://search.gleif.org/) |

---

## 21. المركبات والعقارات والسجلات العامة

> 🚗 الوصول إلى السجلات العامة، تاريخ المركبات، بيانات العقارات، ووثائق المحاكم.

| الأداة/الخدمة | الوصف | الرابط |
|-------------|-------------|------|
| **FAXVIN** | مفكك VIN مجاني | [faxvin.com](https://faxvin.com/) |
| **AutoCheck** | تقارير تاريخ المركبات | [autocheck.com](https://autocheck.com/) |
| **NICB VINCheck** | فحص المركبات المسروقة | [nicb.org/vincheck](https://www.nicb.org/vincheck) |
| **PACER** | سجلات المحاكم الفيدرالية الأمريكية | [pacer.uscourts.gov](https://pacer.uscourts.gov/) |
| **Zillow** | سجلات العقارات والتقديرات | [zillow.com](https://zillow.com/) |
| **Who Owns What** | البحث عن محافظ الملاك في نيويورك | [whoownswhat.justfix.org](https://whoownswhat.justfix.org/en/) |
| **FOIA.gov** | بوابة قانون حرية المعلومات | [foia.gov](https://foia.gov/) |
| **Court Listener** | بحث مجاني لآراء المحاكم الأمريكية | [courtlistener.com](https://courtlistener.com/) |

---

## 22. البيانات الوصفية والطب الشرعي الرقمي

> 🔬 استخراج البيانات المخفية، استعادة الملفات المحذوفة، وتحليل الأدلة الرقمية.
>
> **نصيحة احترافية:** CyberChef يجب أن يكون مرجعًا دائمًا — فهو يتعامل مع الترميز والتشفير ومعالجة البيانات داخل المتصفح.

| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **Autopsy** | منصة الطب الشرعي الرقمي الكاملة | [autopsy.com](https://autopsy.com/) |
| **Volatility** | إطار الطب الشرعي للذاكرة | `pip install volatility3` |
| **Wireshark** | تحليل حزم الشبكة | `apt install wireshark` |
| **Binwalk** | تحليل واستخراج البرامج الثابتة | `apt install binwalk` |
| **Foremost** | نحت الملفات (استعادة الملفات المحذوفة) | `apt install foremost` |
| **Bulk Extractor** | استخراج الميزات من صور الأقراص | `apt install bulk-extractor` |
| **ExifTool** | استخراج البيانات الوصفية الكاملة | `apt install libimage-exiftool-perl` |
| **Metagoofil** | حاصد البيانات الوصفية للمستندات | `pip install metagoofil` |
| **CyberChef** | سكين الجيش السويسري لتحليل البيانات | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| **Scalpel** | أداة نحت الملفات | `apt install scalpel` |

---

## 23. كاميرات IP وكاميرات الويب OSINT

> ⚠️ **تحذير:** الوصول إلى الكاميرات دون إذن **غير قانوني في كل مكان**. هذا القسم مخصص للتوعية التعليمية فقط — لفهم كيفية العثور على الأجهزة المكشوفة حتى تتمكن من **حمايتها**.

### عمليات بحث Shodan عن الكاميرات المكشوفة

| استعلام البحث | ما يجده |
|-------------|---------------|
| `screenshot.label:webcam` | كاميرات الويب المفهرسة بواسطة Shodan |
| `port:554 has_screenshot:true` | كاميرات RTSP مع لقطات شاشة |
| `Server: yawcam` | كاميرات ويب Yawcam |
| `webcamXP` | خوادم WebcamXP |
| `port:8080 title:"Blue Iris"` | كاميرات CCTV Blue Iris |
| `port:37777 "DVR"` | أنظمة DVR من Dahua |
| `port:80 title:"DVR"` | DVR يمكن الوصول إليه عبر الويب |

### Google Dorks لاكتشاف الكاميرات

| Google Dork | الهدف |
|------------|--------|
| `inurl:"viewerframe?mode="` | كاميرات الشبكة Axis |
| `intitle:"webcamXP 5"` | خوادم WebcamXP 5 |
| `inurl:"videostream.cgi"` | بث فيديو CGI |
| `intitle:"Live View / - AXIS"` | كاميرات AXIS |
| `inurl:/view/view.shtml` | كاميرات Mobotix |

---

## 24. إنجيل Google Dorking

> 🔍 عوامل تشغيل البحث المتقدمة للعثور على المعلومات التي لا يمكن اكتشافها بسهولة.
>
> **نصيحة احترافية:** اجمع بين عوامل تشغيل متعددة للحصول على أقصى دقة. اختبر دائمًا في نافذة خاصة/تصفح متخفي.

### عوامل التشغيل الأساسية

| عامل التشغيل | الوصف | مثال |
|----------|-------------|---------|
| `site:` | البحث داخل نطاق | `site:example.com admin` |
| `inurl:` | البحث في مسار URL | `inurl:admin login` |
| `intitle:` | البحث في عنوان الصفحة | `intitle:"index of" passwords` |
| `intext:` | البحث في نص الصفحة | `intext:"username" "password"` |
| `filetype:` | البحث حسب نوع الملف | `filetype:pdf "confidential"` |
| `ext:` | البحث حسب الامتداد | `ext:sql "dump"` |
| `cache:` | عرض النسخة المخبأة من Google | `cache:example.com` |
| `allintext:` | جميع المصطلحات في نص الصفحة | `allintext:username password email` |

### Dorks عالية القيمة لـ OSINT

| الغرض | Google Dork |
|---------|-------------|
| **كلمات مرور مكشوفة** | `intitle:"index of" "passwords.txt"` |
| **تفريغ قواعد بيانات SQL** | `filetype:sql "CREATE TABLE" "INSERT INTO"` |
| **ملفات التكوين** | `ext:conf OR ext:cnf "password"` |
| **ملفات .env مكشوفة** | `intitle:"index of" ".env"` |
| **خوادم FTP مفتوحة** | `intitle:"index of" inurl:ftp` |
| **مستودعات git مكشوفة** | `intitle:"index of" ".git"` |
| **مفاتيح SSH خاصة** | `filetype:pem "PRIVATE KEY"` |
| **صفحات phpinfo** | `ext:php intitle:phpinfo` |
| **ملفات سجل مكشوفة** | `filetype:log "password" OR "username"` |

### أدوات توليد Dork

| الأداة | الرابط |
|------|------|
| **DorkSearch** | [dorksearch.com](https://dorksearch.com/) |
| **Google Hacking DB (GHDB)** | [exploit-db.com/google-hacking-database](https://exploit-db.com/google-hacking-database) |
| **Pagodo** | `git clone https://github.com/opsdisk/pagodo` |
| **GooFuzz** | `git clone https://github.com/m3n0sd0n4ld/GooFuzz` |

---

## 25. Dorking بيانات الاعتماد والبيانات

> 🗄️ Dorks متقدمة للعثور على البيانات الحساسة المكشوفة عن غير قصد على الويب.

| الغرض | Google Dork |
|---------|-------------|
| **Gmail في جداول البيانات** | `allintext:"@gmail.com" "password" filetype:xlsx` |
| **بيانات اعتماد مكشوفة في CSV** | `filetype:csv "email" "password"` |
| **تفريغ بيانات اعتماد على Pastebin** | `filetype:txt "username" "password" site:pastebin.com` |
| **تفريغ قواعد البيانات** | `filetype:sql "INSERT INTO" "password" "email"` |
| **ملفات تكوين بمفاتيح API** | `filetype:env "DB_PASSWORD" OR "API_KEY" OR "SECRET"` |
| **ملف .htpasswd مكشوف** | `filetype:htpasswd htpasswd` |
| **phpMyAdmin بدون مصادقة** | `inurl:phpmyadmin/index.php intitle:"phpMyAdmin"` |
| **Jenkins مكشوف** | `intitle:"Dashboard [Jenkins]" inurl:"/login"` |
| **مفاتيح AWS مكشوفة** | `filetype:pem "AKIA" OR "ASIA"` |
| **أسرار GitHub** | `site:github.com "API_KEY" OR "api_secret" filetype:env` |

---

## 26. تتبع IP والمواقع الجغرافية عبر الروابط

> 📍 أدوات تتبع عناوين IP عبر روابط مصممة.
>
> ⚠️ **للاستخدام المصرح به فقط** — على سبيل المثال، تتبع حملات البريد الإلكتروني الخاصة بك أو محاكاة التصيد المصرح بها.

| الأداة | الوصف | الرابط |
|------|-------------|------|
| **Grabify** | جامع IP ومختصر الروابط | [grabify.link](https://grabify.link/) |
| **IPLogger** | مختصر روابط لتسجيل IP | [iplogger.org](https://iplogger.org/) |
| **Canary Tokens** | رموز تتبع (URL، بريد إلكتروني، DNS، ملفات) | [canarytokens.org](https://canarytokens.org/) |
| **GetNotify** | تتبع فتح البريد الإلكتروني + الموقع الجغرافي | [getnotify.com](https://getnotify.com/) |
| **IPinfo** | واجهة برمجة تطبيقات بيانات عنوان IP | [ipinfo.io](https://ipinfo.io/) |
| **IP-API** | واجهة برمجة تطبيقات الموقع الجغرافي لـ IP | [ip-api.com](http://ip-api.com/) |
| **MaxMind GeoIP** | قاعدة بيانات الموقع الجغرافي لـ IP | [maxmind.com](https://maxmind.com/) |

> 💡 **خدعة:** قم بإخفاء رابط المسجل باستخدام إعادة توجيه VK:
> `https://vk.com/away.php?to=YOUR_LOGGER_URL`

---

## 27. بوتات وقنوات OSINT على تيليجرام

> 💬 أدوات OSINT وبوتات ومجتمعات استخباراتية قائمة على تيليجرام.

### بوتات OSINT

| البوت | الوصف | المعرف |
|-----|-------------|--------|
| **Eye of God (Glaz Boga)** | البحث عن شخص باستخدام الهاتف/البريد الإلكتروني/الصورة/VK | @glazzz_rus_bot |
| **@No_BlackMail_bot** | البحث عن البريد الإلكتروني بواسطة رقم الهاتف | @No_BlackMail_bot |
| **@OverSerchBot** | بوت OSINT متعدد البحث | @OverSerchBot |
| **GetContact Bot** | معرف المتصل لرقم الهاتف | @getcontact_real_bot |
| **Quick OSINT** | بحث سريع عن شخص | @Quick_OSINT_bot |
| **@CreationDateBot** | التحقق من تاريخ إنشاء حساب تيليجرام | @creationdatebot |
| **@SangMataBot** | التحقق من تاريخ اسم المستخدم لحسابات TG | @SangMataInfo_bot |

### قنوات OSINT

| القناة | المحتوى | الرابط |
|---------|---------|------|
| **@overbafer1** | الاختراق والأمن السيبراني | [t.me/overbafer1](https://t.me/overbafer1) |
| **@Social_engineering** | تقنيات الهندسة الاجتماعية | [t.me/Social_engineering](https://t.me/Social_engineering) |
| **@cyberbezopasno** | أخبار وأدوات الأمن السيبراني | [t.me/cyberbezopasno](https://t.me/cyberbezopasno) |
| **@OSINT_group** | مجتمع OSINT | [t.me/OSINT_group](https://t.me/OSINT_group) |

### أدوات كشط تيليجرام

| الأداة | الوصف | التثبيت |
|------|-------------|---------|
| **Telepathy** | تحليل OSINT لتيليجرام | `pip install telepathy` |
| **Telethon** | مكتبة واجهة برمجة تطبيقات Python لتيليجرام | `pip install telethon` |
| **TeleGram-OSINTer** | التحقيق في ملفات تعريف تيليجرام | `git clone https://github.com/Alb-310/TeleGram-OSINTer` |

---

## 28. OSINT باللغة الروسية وخدمات البحث عن الأشخاص

> 🇷🇺 الخدمات المستخدمة على نطاق واسع في مجتمعات OSINT الناطقة بالروسية.

| # | الخدمة | الوصف | الرابط |
|:-:|---------|-------------|------|
| 1 | **FNS (مصلحة الضرائب)** | الحصول على رقم INN، التحقق من الديون الضريبية | [service.nalog.ru](https://service.nalog.ru/) |
| 2 | **TelPoisk** | دليل الهاتف — العنوان حسب الاسم | [telpoisk.com](https://telpoisk.com/) |
| 3 | **GetContact** | رؤية كيف حفظ الآخرون الرقم | [getcontact.com](https://getcontact.com/) |
| 4 | **Eye of God** | البحث عن شخص باستخدام الهاتف/البريد الإلكتروني/الصورة | @glazzz_rus_bot |
| 5 | **Search4faces** | البحث عن الوجوه في VK و OK | [search4faces.com](https://search4faces.com/) |
| 6 | **GetNotify** | تتبع البريد الإلكتروني + الموقع الجغرافي | [getnotify.com](https://getnotify.com/) |
| 7 | **BinCheck** | البحث عن BIN البطاقة (البنك، المنطقة) | [bincheck.io](https://bincheck.io/) |

### VK (VKontakte) OSINT

| الغرض | الأداة/الرابط |
|---------|----------|
| **بيانات التسجيل** | [regvk.com](https://regvk.com/) |
| **بيانات FOAF** | `https://vk.com/foaf.php?id=USER_ID` |
| **أرشيف صفحة VK** | [vk.watch/ID/profile](https://vk.watch/ID/profile) |
| **تتبع النشاط** | [nebaz.ru](https://nebaz.ru/) |
| **أدوات VK** | [220vk.com](https://220vk.com/) |

---

## 29. منصات بحث وسائل التواصل الاجتماعي

| الأداة | الوصف | مجاني؟ | الرابط |
|------|-------------|:-----:|------|
| **Social Searcher** | بحث وسائل التواصل الاجتماعي في الوقت الفعلي | ✅ نعم | [social-searcher.com](https://www.social-searcher.com/) |
| **Social Mention** | مجمع وسائل التواصل الاجتماعي | ✅ نعم | [socialmention.com](http://socialmention.com/) |
| **Google Alerts** | مراقبة ويب مجانية | ✅ مجاني | [google.com/alerts](https://www.google.com/alerts) |
| **Who Posted What** | بحث كلمات مفتاحية في فيسبوك | ✅ مجاني | [whopostedwhat.com](https://whopostedwhat.com/) |
| **Mention** | مراقبة وسائل التواصل الاجتماعي والويب | 🟡 فريميوم | [mention.com](https://mention.com/) |
| **Talkwalker** | الاستماع الاجتماعي والتحليلات | 💰 مدفوع | [talkwalker.com](https://www.talkwalker.com/) |
| **BrandWatch** | منصة الذكاء الاجتماعي | 💰 مدفوع | [brandwatch.com](https://www.brandwatch.com/) |
| **Hootsuite** | إدارة وسائل التواصل الاجتماعي | 🟡 فريميوم | [hootsuite.com](https://www.hootsuite.com/) |

---

## 30. مجموعة أدوات الهاكرز لـ Termux (كاملة)

> 📱 إعداد مجموعة أدوات OSINT والأمان الكاملة لأندرويد عبر Termux.

### الإعداد الأولي```bash
# First-time Termux setup
pkg update -y && pkg upgrade -y
pkg install python python2 git wget curl nmap
pip install requests colorama
termux-setup-storage

34. أدوات اختبار الاختراق للأجهزة

🔧 أجهزة فعلية لاختبار الاختراق المصرح به وأبحاث أمن الأجهزة.


35. أنظمة تشغيل لجمع المعلومات الاستخباراتية مفتوحة المصدر

🖥️ أنظمة تشغيل متخصصة مصممة لأبحاث الأمن وجمع المعلومات الاستخباراتية مفتوحة المصدر والخصوصية.


36. واجهات برمجة التطبيقات لجمع المعلومات الاستخباراتية مفتوحة المصدر وأدوات المطورين

🔌 وصول برمجي إلى مصادر بيانات جمع المعلومات الاستخباراتية مفتوحة المصدر لبناء أدواتك الخاصة.


37. إضافات المتصفح لجمع المعلومات الاستخباراتية مفتوحة المصدر

🧩 إضافات متصفح لا غنى عنها لكل محقق في جمع المعلومات الاستخباراتية مفتوحة المصدر.


38. مصادر تعلم جمع المعلومات الاستخباراتية مفتوحة المصدر

📚 أفضل المصادر لتعلم جمع المعلومات الاستخباراتية مفتوحة المصدر — من المبتدئ إلى المحترف.

📺 قنوات يوتيوب


39. مستودعات GitHub رائعة لجمع المعلومات الاستخباراتية مفتوحة المصدر

⭐ أفضل قوائم الموارد المنظمة لجمع المعلومات الاستخباراتية مفتوحة المصدر على GitHub.


40. نصوص التثبيت بنقرة واحدة

🐉 Kali Linux — الترسانة الكاملة```bash

Option 1: Direct from this repo (one command)

curl -sL https://raw.githubusercontent.com/rawfilejson/awesome-osint-arsenal/main/install.sh | sudo bash

Option 2: Clone first (recommended — inspect before running)

git clone https://github.com/rawfilejson/awesome-osint-arsenal.git cd awesome-osint-arsenal sudo bash install.sh

root@kitploit:~
### 📱 Termux (Android)```bash
pkg update -y && pkg upgrade -y
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl
pip install requests colorama sherlock-project maigret holehe h8mail
cd ~ && git clone https://github.com/htr-tech/zphisher && git clone https://github.com/Manisso/fsociety

🔧 مقتطف كالي يدوي```bash

sudo apt update && sudo apt upgrade -y sudo apt install -y git python3 python3-pip golang-go nmap wireshark
sqlmap hydra john hashcat aircrack-ng nikto dirb wpscan
theharvester maltego spiderfoot set exiftool masscan whatweb
gobuster feroxbuster wfuzz libimage-exiftool-perl binwalk
foremost bulk-extractor macchanger tor proxychains4

pip3 install sherlock-project maigret holehe h8mail socialscan
social-analyzer phoneinfoga snscrape instaloader deepface
face_recognition volatility3 blackbird-osint nexfil
socid-extractor osrframework telepathy twayback toutatis
dnstwist waybackpy trufflehog

cd /opt sudo git clone https://github.com/Manisso/fsociety sudo git clone https://github.com/Z4nzu/hackingtool sudo git clone https://github.com/ultrasecurity/Storm-Breaker sudo git clone https://github.com/htr-tech/zphisher sudo git clone https://github.com/s0md3v/Orbit sudo git clone https://github.com/s0md3v/Photon sudo git clone https://github.com/danielmiessler/SecLists sudo git clone https://github.com/lgandx/Responder sudo git clone https://github.com/commixproject/commix sudo git clone https://github.com/opsdisk/pagodo sudo git clone https://github.com/RedSiege/EyeWitness

root@kitploit:~
---

## 41. أفضل 50 أداة ضرورية (مرجع سريع)

| # | الأداة | الفئة | التثبيت |
|:-:|------|----------|---------|
| 1 | **Sherlock** | OSINT اسم المستخدم | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT اسم المستخدم (أكثر من 3000 موقع) | `pip install maigret` |
| 3 | **h8mail** | صيد اختراقات البريد الإلكتروني | `pip install h8mail` |
| 4 | **Holehe** | التحقق من تسجيل البريد الإلكتروني | `pip install holehe` |
| 5 | **theHarvester** | استطلاع النطاق/البريد الإلكتروني | `apt install theharvester` |
| 6 | **PhoneInfoga** | OSINT رقم الهاتف | انظر دليل التثبيت |
| 7 | **Nmap** | مسح الشبكة | `apt install nmap` |
| 8 | **Amass** | تعداد DNS | `go install ...amass@master` |
| 9 | **Subfinder** | اكتشاف النطاق الفرعي | `go install ...subfinder@latest` |
| 10 | **Nuclei** | مسح الثغرات | `go install ...nuclei@latest` |
| 11 | **SQLMap** | حقن SQL | `apt install sqlmap` |
| 12 | **Metasploit** | إطار الاستغلال | `apt install metasploit-framework` |
| 13 | **Hashcat** | كسر كلمات المرور (GPU) | `apt install hashcat` |
| 14 | **Hydra** | هجوم القوة العمياء لتسجيل الدخول | `apt install hydra` |
| 15 | **Wireshark** | تحليل الشبكة | `apt install wireshark` |
| 16 | **Aircrack-ng** | أمان Wi-Fi | `apt install aircrack-ng` |
| 17 | **Burp Suite** | وكيل/اختبار الويب | [portswigger.net](https://portswigger.net/) |
| 18 | **SpiderFoot** | أتمتة OSINT | `pip install spiderfoot` |
| 19 | **Maltego** | تحليل الروابط البصرية | مثبت مسبقًا في كالي |
| 20 | **Recon-ng** | إطار الاستطلاع | `pip install recon-ng` |
| 21 | **PimEyes** | محرك بحث الوجوه | [pimeyes.com](https://pimeyes.com/) |
| 22 | **Shodan** | بحث أجهزة IoT | [shodan.io](https://shodan.io/) |
| 23 | **Censys** | مسح الإنترنت | [censys.io](https://censys.io/) |
| 24 | **Zphisher** | أداة التصيد | `git clone .../zphisher` |
| 25 | **Storm-Breaker** | أداة SE للكاميرا/الميكروفون | `git clone .../Storm-Breaker` |
| 26 | **ExifTool** | بيانات الصورة الوصفية | `apt install libimage-exiftool-perl` |
| 27 | **Autopsy** | التحقيق الرقمي | [autopsy.com](https://autopsy.com/) |
| 28 | **Volatility** | تحقيق الذاكرة | `pip install volatility3` |
| 29 | **Tor Browser** | التصفح المجهول | [torproject.org](https://torproject.org/) |
| 30 | **DeHashed** | محرك بحث الاختراقات | [dehashed.com](https://dehashed.com/) |
| 31 | **Have I Been Pwned** | مدقق الاختراقات | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| 32 | **fsociety** | إطار شامل | `git clone .../fsociety` |
| 33 | **Hackingtool** | أكثر من 100 أداة في واحد | `git clone .../hackingtool` |
| 34 | **SecLists** | قوائم كلمات الأمان | `git clone .../SecLists` |
| 35 | **Osintgram** | OSINT إنستغرام | `git clone .../Osintgram` |
| 36 | **VirusTotal** | تحليل الملفات/البرامج الضارة | [virustotal.com](https://virustotal.com/) |
| 37 | **Canary Tokens** | رموز تتبع IP | [canarytokens.org](https://canarytokens.org/) |
| 38 | **CyberChef** | أداة تحليل البيانات | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| 39 | **DeepFace** | تحليل الوجوه بالذكاء الاصطناعي | `pip install deepface` |
| 40 | **dnsrecon** | تعداد DNS | `pip install dnsrecon` |
| 41 | **Gobuster** | هجوم القوة العمياء على الدليل | `go install ...gobuster@latest` |
| 42 | **HTTPx** | فحص HTTP | `go install ...httpx@latest` |
| 43 | **EyeWitness** | لقطات شاشة الويب | `git clone .../EyeWitness` |
| 44 | **Responder** | مسمم LLMNR/NBT-NS | `git clone .../Responder` |
| 45 | **Bettercap** | إطار MITM | `apt install bettercap` |
| 46 | **Photon** | زاحف OSINT للويب | `git clone .../Photon` |
| 47 | **Perplexity AI** | مساعد بحث بالذكاء الاصطناعي | [perplexity.ai](https://perplexity.ai/) |
| 48 | **GeoSpy** | تحديد موقع الصورة بالذكاء الاصطناعي | [geospy.ai](https://geospy.ai/) |
| 49 | **osmedeus** | سير عمل استطلاع كامل | `git clone .../osmedeus` |
| 50 | **trufflehog** | ماسح الأسرار Git | `pip install trufflehog` |

---


<div align="center">

☕ *أعجبك كل ما سبق؟ الأقسام 42-50 قد نُشرت للتو — دع القادم:*

<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="اشتري لي قهوة" style="height: 60px !important;width: 217px !important;" ></a>

</div>

---

## 42. ⚔️ الفريق الأحمر والأمن الهجومي

> أطر C2، هجمات AD، مجموعات الاستغلال، ما بعد الاستغلال. اختبارات مصرح بها فقط.
>
> **نصيحة احترافية:** Sliver و Havoc هما البدائل الحديثة مفتوحة المصدر لـ Cobalt Strike — ابدأ بهما قبل الدفع.

| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **AD Attack & Defense** | مرجع شامل لهجمات Active Directory | `git clone https://github.com/infosecn1nja/AD-Attack-Defense.git` |
| **Arjun** | مجموعة اكتشاف معلمات HTTP | `pip3 install arjun` |
| **BloodHound** | تحليل رسم بياني لمسار هجوم AD | `git clone https://github.com/BloodHoundAD/BloodHound.git` |
| **BloodHound CE** | الإصدار المجتمعي من BloodHound — مكدس محدث | `docker pull specterops/bloodhound:latest` |
| **[Brute Ratel C4](https://bruteratel.com)** | C2 متميز مع تجنب قوي لمضادات الفيروسات/EDR | [bruteratel.com](https://bruteratel.com) |
| **Certipy** | تعداد وإساءة استخدام خدمات شهادات Active Directory | `pip3 install certipy-ad` |
| **[Cobalt Strike](https://www.cobaltstrike.com)** | إطار محاكاة خصوم متميز / فريق أحمر | [cobaltstrike.com](https://www.cobaltstrike.com) |
| **CrackMapExec** | أداة ما بعد الاستغلال لشبكات AD | `pip3 install crackmapexec` |
| **CRLFuzz** | ماسح سريع لحقن CRLF بلغة Go | `go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest` |
| **Dalfox** | ماسح XSS سريع وذكي | `go install github.com/hahwul/dalfox/v2@latest` |
| **Evil-WinRM** | شل WinRM النهائي للقرصنة/الاختراق | `apt install evil-winrm` |
| **Ghauri** | أداة متقدمة متعددة المنصات لاكتشاف/استغلال SQLi | `git clone https://github.com/r0oth3x49/ghauri.git` |
| **Gxss** | اختبار المعلمات لانعكاس XSS | `go install github.com/KathanP19/Gxss@latest` |
| **[HackTricks](https://book.hacktricks.xyz)** | قاعدة معرفة للاختراق/القرصنة بواسطة carlospolop | [book.hacktricks.xyz](https://book.hacktricks.xyz) |
| **Havoc** | إطار C2 حديث وقابل للتشكيل لما بعد الاستغلال | `git clone https://github.com/HavocFramework/Havoc.git` |
| **Impacket** | فئات Python للعمل مع بروتوكولات الشبكة (هجمات Windows) | `pip3 install impacket` |
| **Kerbrute** | أداة لأداء هجوم القوة العمياء على ما قبل المصادقة Kerberos | `go install github.com/ropnop/kerbrute@latest` |
| **kiterunner** | اكتشاف محتوى سياقي لنقاط نهاية API الحديثة | `go install github.com/assetnote/kiterunner/cmd/kr@latest` |
| **Merlin** | خادم ووكيل HTTP/2 ما بعد الاستغلال عبر المنصات بلغة Go | `go install github.com/Ne0nd0g/merlin@latest` |
| **Metasploit Framework** | إطار استغلال قياسي صناعي مع أكثر من 2000 وحدة | `apt install metasploit-framework` |
| **Mythic** | إطار فريق أحمر عبر المنصات، ما بعد الاستغلال، متعدد المستخدمين | `git clone https://github.com/its-a-feature/Mythic.git` |
| **NetExec (nxc)** | خليفة CrackMapExec المُدار — استغلال شبكات AD | `pip3 install git+https://github.com/Pennyw0rth/NetExec` |
| **[Nighthawk](https://www.mdsec.co.uk/nighthawk/)** | C2 متجنب متميز من MDSec (بديل Cobalt Strike) | [mdsec.co.uk](https://www.mdsec.co.uk/nighthawk/) |
| **NoSQLMap** | تعداد واستغلال آلي لقواعد بيانات NoSQL | `git clone https://github.com/codingo/NoSQLMap.git` |
| **Nuclei Templates** | قوالب منظمة من المجتمع لـ Nuclei | `git clone https://github.com/projectdiscovery/nuclei-templates.git` |
| **ParamMiner (Burp ext)** | اكتشاف معلمات HTTP مخفية غير مرتبطة في Burp | `git clone https://github.com/PortSwigger/param-miner.git` |
| **PayloadsAllTheThings** | حمولات اختبار الاختراق لتطبيقات الويب، وتحايلات، ومنهجية | `git clone https://github.com/swisskyrepo/PayloadsAllTheThings.git` |
| **PetitPotam** | أداة إثبات مفهوم لإجبار مضيفي Windows على المصادقة للمهاجم | `git clone https://github.com/topotam/PetitPotam.git` |
| **PowerShell Empire** | إطار ما بعد الاستغلال بوكلاء يعتمدون على PS | `git clone https://github.com/BC-SECURITY/Empire.git` |
| **Rubeus** | مجموعة أدوات C# للتفاعل والإساءة الخام لـ Kerberos | `git clone https://github.com/GhostPack/Rubeus.git` |
| **SharpHound** | جامع بيانات C# لـ BloodHound | `git clone https://github.com/BloodHoundAD/SharpHound.git` |
| **Sliver** | إطار محاكاة الخصوم/الفريق الأحمر مفتوح المصدر (بديل Cobalt Strike) | `go install github.com/bishopfox/sliver/server@latest` |
| **SSRFmap** | إطار اكتشاف واستغلال SSRF آلي | `git clone https://github.com/swisskyrepo/SSRFmap.git` |
| **Villain** | إطار C2 عالي المستوى للمرحلة 0/1 للتعامل مع الوكلاء الشقيقين | `git clone https://github.com/t3l3machus/Villain.git` |
| **XSStrike** | ماسح XSS متقدم مع زاحف ومولد حمولات | `git clone https://github.com/s0md3v/XSStrike.git` |

---

## 43. 🛡️ الفريق الأزرق والأمن الدفاعي

> SIEM، EDR، مراقبة الشبكة، هندسة الكشف، الاستجابة للحوادث.
>
> **نصيحة احترافية:** Wazuh هو بديلك المجاني لـ Splunk. ادمجه مع قواعد Sigma و Suricata للحصول على مكدس SOC كامل على أجهزة عادية.

| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **Atomic Red Team** | مكتبة من نصوص اختبار الكشف الصغيرة المطابقة لـ MITRE ATT&CK | `git clone https://github.com/redcanaryco/atomic-red-team.git` |
| **Chainsaw** | صيد التهديدات في سجلات أحداث Windows — تحقيق سريع | `git clone https://github.com/WithSecureLabs/chainsaw.git` |
| **Cortex (TheHive)** | محرك تحليل واستجابة نشط للملاحظات | `docker pull thehiveproject/cortex:latest` |
| **Elastic Stack (ELK)** | Elasticsearch + Logstash + Kibana — تحليلات السجلات | `docker pull docker.elastic.co/elasticsearch/elasticsearch:latest` |
| **Falco** | أمان وقت التشغيل الأصلي للسحابة | `git clone https://github.com/falcosecurity/falco.git` |
| **Graylog** | إدارة سجلات / SIEM مفتوحة المصدر | `docker pull graylog/graylog:latest` |
| **Hayabusa** | مولد جدول زمني سريع للتحقيق في سجلات أحداث Windows | `git clone https://github.com/Yamato-Security/hayabusa.git` |
| **Loki** | ماسح IOC و YARA بسيط من فلوريان روث | `git clone https://github.com/Neo23x0/Loki.git` |
| **[MITRE ATT&CK](https://attack.mitre.org)** | قاعدة معرفة تكتيكات وتقنيات وإجراءات الخصوم | [attack.mitre.org](https://attack.mitre.org) |
| **MITRE CALDERA** | منصة محاكاة الخصوم السيبرانيين | `git clone https://github.com/mitre/caldera.git` |
| **[MITRE D3FEND](https://d3fend.mitre.org)** | رسم بياني معرفي للإجراءات الدفاعية | [d3fend.mitre.org](https://d3fend.mitre.org) |
| **osquery** | أجهزة/مراقبة/تحليلات نظام تشغيل مدعومة بـ SQL | `apt install osquery` |
| **RITA** | تحليلات التهديدات الذكية الحقيقية — كشف الإشارات/الاتصالات الطويلة | `git clone https://github.com/activecm/rita.git` |
| **[Security Onion](https://securityonionsolutions.com)** | توزيعة لينكس لصيد التهديدات والمراقبة وإدارة السجلات | [securityonionsolutions.com](https://securityonionsolutions.com) |
| **Sigma** | تنسيق توقيع عام لكشف SIEM | `git clone https://github.com/SigmaHQ/sigma.git` |
| **sigma-cli** | تحويل قواعد Sigma إلى استعلامات SIEM أصلية | `pip3 install sigma-cli` |
| **Snort** | نظام منع/كشف الاختراق مفتوح المصدر | `apt install snort` |
| **Suricata** | IDS/IPS/NSM شبكة عالي الأداء | `apt install suricata` |
| **TheHive** | إدارة حالات قابلة للتوسع ومجانية ومفتوحة المصدر لـ SOCs | `docker pull strangebee/thehive:latest` |
| **Tracee** | أمان وقت التشغيل والتحقيق باستخدام eBPF (Aqua) | `git clone https://github.com/aquasecurity/tracee.git` |
| **Velociraptor** | رؤية النقاط الطرفية والتحقيق الرقمي — مدفوع بالاستعلامات | `git clone https://github.com/Velocidex/velociraptor.git` |
| **[Velociraptor Server](https://docs.velociraptor.app)** | خادم مركزي لوكلاء Velociraptor | [docs.velociraptor.app](https://docs.velociraptor.app) |
| **Wazuh** | منصة XDR / SIEM مفتوحة المصدر | `git clone https://github.com/wazuh/wazuh.git` |
| **Zeek (Bro)** | إطار تحليل شبكة قوي لمراقبة الأمان | `apt install zeek` |

---

## 44. 🛰️ منصات استخبارات التهديدات

> منصات استخبارات التهديدات السيبرانية — مفتوحة المصدر ومؤسسية.
>
> **نصيحة احترافية:** MISP مجاني وقوي. OpenCTI يمنحك قاعدة بيانات رسومية أصلية STIX2. كلاهما يعملان كمكدسات Docker.

| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **[Anomali ThreatStream](https://www.anomali.com)** | منصة تجميع استخبارات تهديدات مؤسسية | [anomali.com](https://www.anomali.com) |
| **[CrowdStrike Falcon Intelligence](https://www.crowdstrike.com/products/threat-intelligence/)** | استخبارات خصوم متميزة من CrowdStrike | [crowdstrike.com](https://www.crowdstrike.com/products/threat-intelligence/) |
| **[Digital Shadows SearchLight](https://www.reliaquest.com)** | حماية العلامة التجارية + مراقبة الويب المظلم (الآن ReliaQuest GreyMatter DRP) | [reliaquest.com](https://www.reliaquest.com) |
| **[EclecticIQ Intelligence Center](https://www.eclecticiq.com)** | منصة استخبارات تهديدات أصلية STIX/TAXII | [eclecticiq.com](https://www.eclecticiq.com) |
| **[Flashpoint](https://flashpoint.io)** | استخبارات مخاطر الأعمال من المنتديات الإجرامية والويب المظلم | [flashpoint.io](https://flashpoint.io) |
| **[Intel471](https://intel471.com)** | منصة استخبارات خصوم متميزة ومراقبة تحت الأرض | [intel471.com](https://intel471.com) |
| **[IntSights](https://intsights.com)** | حماية واستخبارات تهديدات خارجية (الآن جزء من Rapid7) | [intsights.com](https://intsights.com) |
| **[KELA](https://kelacyber.com)** | استخبارات الجريمة الإلكترونية ومراقبة الويب المظلم | [kelacyber.com](https://kelacyber.com) |
| **[Mandiant Advantage](https://www.mandiant.com/advantage)** | استخبارات التهديدات من فريق Mandiant التابع لـ Google | [mandiant.com](https://www.mandiant.com/advantage) |
| **OpenCTI** | منصة CTI مفتوحة المصدر منظمة حول STIX2 | `docker pull opencti/platform` |
| **[SOCRadar](https://socradar.io)** | استخبارات تهديدات موسعة — سطح الهجوم + الويب المظلم + العلامة التجارية | [socradar.io](https://socradar.io) |
| **[ThreatConnect](https://threatconnect.com)** | منصة استخبارات تهديدات تجمع بين الاستخبارات و SOAR | [threatconnect.com](https://threatconnect.com) |
| **[ThreatQ](https://www.threatq.com)** | منصة استخبارات تهديدات لـ SOCs | [threatq.com](https://www.threatq.com) |
| **Yeti** | منصة استخبارات تهديدات موزعة مفتوحة المصدر | `git clone https://github.com/yeti-platform/yeti.git` |

---

## 45. 🔬 التحقيق الرقمي والهندسة العكسية

> تحقيق القرص/الذاكرة، الهندسة العكسية للبرامج الضارة، أدوات الجدول الزمني، تحليل الثنائيات.
>
> **نصيحة احترافية:** Volatility 3 + Plaso (log2timeline) + KAPE = مكدس الفرز الحديث لـ DFIR. Ghidra أفضل من IDA Free للتحليل الثابت.

| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **[Binary Ninja](https://binary.ninja)** | منصة هندسة عكسية حديثة مع API | [binary.ninja](https://binary.ninja) |
| **Cutter** | واجهة رسومية لهندسة عكسية لـ radare2/rizin | `git clone https://github.com/rizinorg/cutter.git` |
| **Dissect** | إطار Fox-IT لتحليل الصور الجنائية السريع | `pip3 install dissect` |
| **[Eric Zimmerman's Tools](https://ericzimmerman.github.io)** | مجموعة من أدوات DFIR المجانية لنظام Windows | [ericzimmerman.github.io](https://ericzimmerman.github.io) |
| **[FTK Imager](https://www.exterro.com/ftk-imager)** | أداة تصوير الأقراص الجنائية من AccessData | [exterro.com](https://www.exterro.com/ftk-imager) |
| **Ghidra** | مجموعة الهندسة العكسية للبرامج مفتوحة المصدر من NSA | `git clone https://github.com/NationalSecurityAgency/ghidra.git` |
| **[IDA Free](https://hex-rays.com/ida-free/)** | نسخة مجانية من مفكك/مفكك IDA | [hex-rays.com](https://hex-rays.com/ida-free/) |
| **[KAPE](https://www.kroll.com/kape)** | محلل ومستخرج القطع الأثرية Kroll — جمع فرز سريع | [kroll.com](https://www.kroll.com/kape) |
| **PhotoRec** | استعادة بيانات الملفات — يركز على الوسائط المتعددة | `apt install testdisk` |
| **Plaso (log2timeline)** | إنشاء جدول زمني كبير من القطع الأثرية الجنائية | `pip3 install plaso` |
| **radare2** | إطار هندسة عكسية | `apt install radare2` |
| **RegRipper** | أداة تحليل سجل Windows مفتوحة المصدر | `git clone https://github.com/keydet89/RegRipper3.0.git` |
| **Rekall** | أدوات تحقيق الذاكرة (فرع قديم من Volatility) | `pip3 install rekall` |
| **rizin** | فرع حديث من radare2 مع API أنظف | `git clone https://github.com/rizinorg/rizin.git` |
| **The Sleuth Kit** | مكتبة وأدوات CLI لتحليل الأقراص الجنائية | `apt install sleuthkit` |
| **Volatility 3** | إطار تحقيق الذاكرة | `pip3 install volatility3` |

---

## 46. 🎓 التدريب، المختبرات و CTF

> تدريب عملي — منصات مدفوعة ومختبرات محلية مجانية.
>
> **نصيحة احترافية:** المسار المجاني: TryHackMe → PortSwigger Academy → صناديق HackTheBox المتقاعدة. المسار المدفوع: HTB Academy + OffSec PG.| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **[BugBountyHunter](https://www.bugbountyhunter.com)** | تدريب ومختبرات اختراق الويب | [bugbountyhunter.com](https://www.bugbountyhunter.com) |
| **[CTFtime](https://ctftime.org)** | تقويم لأحداث CTF القادمة والسابقة | [ctftime.org](https://ctftime.org) |
| **[Cybrary](https://www.cybrary.it)** | دورات أمن سيبراني مجانية ومدفوعة | [cybrary.it](https://www.cybrary.it) |
| **DVWA** | تطبيق ويب ضعيف كلاسيكي لتدريب أمن التطبيقات | `git clone https://github.com/digininja/DVWA.git` |
| **[Hack The Box](https://www.hackthebox.com)** | مختبرات اختبار اختراق و CTF عبر الإنترنت | [hackthebox.com](https://www.hackthebox.com) |
| **[Hacker101](https://www.hacker101.com)** | مكتبة دورات HackerOne مجانية و CTF | [hacker101.com](https://www.hacker101.com) |
| **[Immersive Labs](https://www.immersivelabs.com)** | منصة مهارات سيبرانية مع تمارين عملية | [immersivelabs.com](https://www.immersivelabs.com) |
| **[Metasploitable](https://docs.rapid7.com/metasploit/metasploitable-2/)** | آلة لينكس افتراضية ضعيفة عن قصد لممارسة Metasploit | [docs.rapid7.com](https://docs.rapid7.com/metasploit/metasploitable-2/) |
| **[OffSec Proving Grounds](https://www.offsec.com/labs/individual/)** | مختبرات تدريب بأسلوب OSCP من Offensive Security | [offsec.com](https://www.offsec.com/labs/individual/) |
| **[OverTheWire Wargames](https://overthewire.org)** | ألعاب حربية مجانية لتعلم أمن الهجوم من الصفر | [overthewire.org](https://overthewire.org) |
| **OWASP Juice Shop** | تطبيق ويب حديث غير آمن عن قصد — يغطي OWASP Top 10 | `docker pull bkimminich/juice-shop` |
| **OWASP WebGoat** | تطبيق ويب ضعيف عن قصد مبني على Java للتدريب | `docker pull webgoat/webgoat` |
| **[PentesterLab](https://pentesterlab.com)** | تدريب عملي على اختبار اختراق تطبيقات الويب | [pentesterlab.com](https://pentesterlab.com) |
| **[picoCTF](https://picoctf.org)** | منصة CTF وتعلم مجانية مبنية من قبل CMU | [picoctf.org](https://picoctf.org) |
| **[PortSwigger Web Security Academy](https://portswigger.net/web-security)** | تدريب مجاني عالمي المستوى في أمن الويب (من فريق Burp Suite) | [portswigger.net](https://portswigger.net/web-security) |
| **[pwn.college](https://pwn.college)** | تعليم أمن سيبراني جامعي مجاني من ASU | [pwn.college](https://pwn.college) |
| **PwnedHub** | تطبيق ويب ضعيف عن قصد لتدريب أمن التطبيقات العملي | `git clone https://github.com/practisec/pwnedhub.git` |
| **[Root-Me](https://www.root-me.org)** | أكثر من 500 تحدي وأكثر من 100 مختبر افتراضي | [root-me.org](https://www.root-me.org) |
| **[TryHackMe](https://tryhackme.com)** | منصة تعلم أمن سيبراني صديقة للمبتدئين | [tryhackme.com](https://tryhackme.com) |
| **[VulnHub](https://www.vulnhub.com)** | آلات افتراضية ضعيفة قابلة للتنزيل مجاناً للممارسة دون اتصال | [vulnhub.com](https://www.vulnhub.com) |
| **[VulnYX](https://vulnyx.com)** | منصة عبر الإنترنت بأجهزة ضعيفة (مجانية ومميزة) | [vulnyx.com](https://vulnyx.com) |

---

## 47. 🎯 منصات مكافآت الاختراق

> أين تكسب المال فعلياً من مهاراتك.
>
> **نصيحة محترف:** ابدأ على برامج Bugcrowd أو YesWeHack العامة — فرز أسهل ومنافسة أقل من HackerOne H1.

| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **[Bugbase](https://bugbase.ai)** | منصة مكافآت اختراق وإفصاح عن الثغرات من أصل هندي | [bugbase.ai](https://bugbase.ai) |
| **[Bugcrowd](https://bugcrowd.com)** | منصة أمن جماعي — مكافآت اختراق + اختبار اختراق | [bugcrowd.com](https://bugcrowd.com) |
| **[Disclose.io](https://disclose.io)** | لغة وأدوات موحدة للإفصاح عن الثغرات | [disclose.io](https://disclose.io) |
| **[HackerOne](https://hackerone.com)** | أكبر منصة مكافآت اختراق — برامج عامة وخاصة | [hackerone.com](https://hackerone.com) |
| **[HackTrophy](https://hacktrophy.com)** | منصة مكافآت اختراق أوروبية | [hacktrophy.com](https://hacktrophy.com) |
| **[Immunefi](https://immunefi.com)** | منصة مكافآت اختراق متخصصة في Web3 / العملات المشفرة | [immunefi.com](https://immunefi.com) |
| **[Intigriti](https://www.intigriti.com)** | منصة مكافآت اختراق أوروبية بفرز سريع | [intigriti.com](https://www.intigriti.com) |
| **[Open Bug Bounty](https://www.openbugbounty.org)** | منصة إفصاح منسق مجانية | [openbugbounty.org](https://www.openbugbounty.org) |
| **[Public Bug Bounty Programs (chaos)](https://chaos.projectdiscovery.io)** | قائمة برامج مكافآت اختراق عامة مجانية من ProjectDiscovery | [chaos.projectdiscovery.io](https://chaos.projectdiscovery.io) |
| **[Synack](https://www.synack.com)** | منصة اختبار اختراق جماعية مع باحثين موثوقين | [synack.com](https://www.synack.com) |
| **[YesWeHack](https://www.yeswehack.com)** | منصة أوروبية لمكافآت الاختراق وبرامج الإفصاح عن الثغرات | [yeswehack.com](https://www.yeswehack.com) |
| **[Zerodium](https://zerodium.com)** | منصة مميزة لاقتناء الثغرات اليومية | [zerodium.com](https://zerodium.com) |

---

## 48. 📚 مصادر التعلم

> كتب، دورات، مدونات، قنوات يوتيوب، قوائم رائعة.
>
> **نصيحة محترف:** IppSec.rocks يفهرس كل شروحات HackTheBox — ابحث عن أي جهاز متقاعد وشاهد كيف يحله محترف.

| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **[0xdf hacks stuff](https://0xdf.gitlab.io)** | شروحات HTB وشروحات اختبار الاختراق | [0xdf.gitlab.io](https://0xdf.gitlab.io) |
| **[awesome-hacking-resources](https://github.com/vitalysim/Awesome-Hacking-Resources)** | مصادر تعلم اختراق صديقة للمبتدئين | [github.com](https://github.com/vitalysim/Awesome-Hacking-Resources) |
| **[awesome-incident-response](https://github.com/meirwah/awesome-incident-response)** | قائمة منسقة لأدوات وموارد الاستجابة للحوادث | [github.com](https://github.com/meirwah/awesome-incident-response) |
| **[awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)** | قائمة منسقة لأدوات تحليل البرمجيات الخبيثة | [github.com](https://github.com/rshipp/awesome-malware-analysis) |
| **[awesome-pentest](https://github.com/enaqx/awesome-pentest)** | قائمة منسقة ضخمة لأدوات وموارد اختبار الاختراق | [github.com](https://github.com/enaqx/awesome-pentest) |

---

[Read more](https://github.com/rawfilejson/awesome-osint-arsenal)
تنزيل الأداة
الأداةالوصفالتثبيت / الرابط
PhoneInfogaماسح متقدم لأرقام الهواتفpip install phoneinfoga
Ignorantالتحقق من تسجيلات الهواتف على المواقعpip install ignorant
GetContactمعرفة كيف يتم حفظ الرقم من قبل الآخرينgetcontact.com
NumVerifyAPI للتحقق من صحة أرقام الهواتفnumverify.com
Truecallerمعرف المتصل والبحث عن البريد المزعجtruecaller.com
Sync.meالبحث عن أرقام الهواتفsync.me
CallerIDTestبحث عكسي عن الهواتفcalleridtest.com
SpyDialerبحث عكسي مجاني عن الهواتفspydialer.com
National Cellular Directoryالبحث عن مالك الهاتفnationalcellulardirectory.com
TelPoiskدليل الهواتف الروسيtelpoisk.com
NumLookupبحث عكسي مجاني عن الهواتفnumlookup.com
Hlr-Lookupsبحث HLR عن أرقام الهواتفhlr-lookups.com
PhoneSploitاستغلال الهواتف عبر ADBgit clone https://github.com/aerosol-can/PhoneSploit
الأداةالوصفالرابط
Google Earth Proصور أقمار صناعية متقدمةearth.google.com
Overpass Turboاستعلام بيانات OpenStreetMapoverpass-turbo.eu
SunCalcحاسبة موقع/وقت الشمس من الصورsuncalc.org
GeoGuessrلعبة تدريب على تحديد المواقعgeoguessr.com
Sentinel Hubالوصول إلى صور الأقمار الصناعيةsentinel-hub.com
FIRMSبؤر الحريق/الحرارية من ناساfirms.modaps.eosdis.nasa.gov
Wikimapiaخريطة عالمية تعاونيةwikimapia.org
OpenStreetMapخريطة عالمية مجانيةopenstreetmap.org
GeoSpyتحديد موقع الصور بالذكاء الاصطناعيgeospy.ai
Mapillaryصور على مستوى الشارعmapillary.com
Maxarصور أقمار صناعية تجاريةmaxar.com
F4mapخريطة عالمية تفاعلية ثلاثية الأبعادdemo.f4map.com
Zoom Earthصور أقمار صناعية وطقس فوريةzoom.earth
KartaViewصور على مستوى الشارع (OpenStreetCam)kartaview.org
ShadowMapتحليل الظل لتقدير الوقتshadowmap.org
Crime Brasilبيانات مفتوحة للجرائم والحوادث في البرازيل حسب الحي (على مستوى bairro في RS؛ بلدية في MG/RJ؛ حوادث PRF)crimebrasil.com.br
الأداةالوصفالتثبيت / الرابط
TinEyeبحث عكسي عن الصورtineye.com
Google Reverse Imageبحث صور جوجلimages.google.com
Yandex Imagesأفضل بحث عكسي عن الصور للوجوه/الأماكنyandex.com/images
ExifToolاستخراج البيانات الوصفية من الصور/المستنداتapt install libimage-exiftool-perl
FOCAاستخراج البيانات الوصفية من المستنداتgithub.com/ElevenPaths/FOCA
InVIDمجموعة أدوات التحقق من الفيديوinvid-project.eu
FotoForensicsتحليل جنائي للصور (ELA)fotoforensics.com
Fake Image Detectorكشف الصور المزيفة بالذكاء الاصطناعيfakeimagedetector.com
Search by Imageبحث عكسي متعدد المحركات (إضافة متصفح)إضافة كروم / فايرفوكس
Depixاستعادة النص المبكسلة من لقطات الشاشةgit clone https://github.com/beurtschipper/Depix
Forensicallyمجموعة أدوات جنائية للصور على الإنترنت29a.ch/photo-forensics
AI or Notكشف الصور المُنشأة بالذكاء الاصطناعيaiornot.com
Hive Moderationكشف المحتوى بالذكاء الاصطناعيhivemoderation.com
Illuminartyكشف الصور بالذكاء الاصطناعيilluminarty.ai
المنصةالوصفالرابط
WikiLeaksوثائق حكومية وشركات مسربةwikileaks.org
DDoSecretsDistributed Denial of Secretsddosecrets.com
Cryptomeأرشيف وثائق منذ عام 1996cryptome.org
The Interceptصحافة استقصائيةtheintercept.com
SecureDropنظام تقديم للمبلغين عن المخالفاتsecuredrop.org
ICIJ Offshore LeaksPanama Papers, Pandora Papersoffshoreleaks.icij.org
DocumentCloudبحث الوثائق العامةdocumentcloud.org
Wayback Machineأرشيف الويبweb.archive.org
FBI Vaultغرفة القراءة الإلكترونية لمكتب التحقيقات الفيدراليvault.fbi.gov
CIA Reading Roomوثائق وكالة المخابرات المركزية غير السريةcia.gov/readingroom
NSA Declassifiedسجلات وكالة الأمن القومي غير السريةnsa.gov
PACERسجلات المحاكم الفيدرالية الأمريكيةpacer.uscourts.gov
الأداةالوصفالتثبيت / الرابط
Hashcatاستعادة كلمة المرور المتقدمة (مسرعة بواسطة GPU)apt install hashcat
John the Ripperأداة اختراق كلمات المرور الكلاسيكيةapt install john
Hydraأداة هجوم القوة العمياء لتسجيل الدخول الشبكيapt install hydra
Medusaأداة القوة العمياء المتوازيةapt install medusa
CeWLمولد قائمة كلمات مخصصة من موقع ويبapt install cewl
Crunchمولد قائمة كلمات قائم على الأنماطapt install crunch
RainbowCrackأداة اختراق جداول قوس قزحproject-rainbowcrack.com
Ophcrackأداة اختراق كلمات مرور ويندوز (جداول قوس قزح)ophcrack.sourceforge.io
LaZagneأداة استعادة بيانات الاعتماد (ما بعد الاستغلال)git clone https://github.com/AlessandroZ/LaZagne
Mimikatzأداة تفريغ بيانات اعتماد ويندوزgit clone https://github.com/gentilkiwi/mimikatz
ResponderLLMNR/NBT-NS/MDNS poisonergit clone https://github.com/lgandx/Responder
الأداةالوصفالتثبيت / الرابط
Tor Browserتصفح الويب بشكل مجهولtorproject.org
Tails OSنظام تشغيل حي لا يترك أثرًاtails.boum.org
Whonixنظام تشغيل مجهول عبر Tor (قائم على الأجهزة الافتراضية)whonix.org
ProtonVPNVPN مجاني مشفرprotonvpn.com
ProtonMailبريد إلكتروني مشفرproton.me
Signalرسائل مشفرةsignal.org
OnionShareمشاركة ملفات مجهولة عبر Toronionshare.org
Anonsurfإخفاء هوية حركة مرور النظام بأكملهgit clone https://github.com/Und3rf10w/kali-anonsurf
MAC Changerتغيير/تزوير عنوان MACapt install macchanger
BleachBitمنظف البصمة الرقميةbleachbit.org
VeraCryptتشفير القرصveracrypt.fr
KeePassXCمدير كلمات مرور غير متصل بالإنترنتkeepassxc.org
Mullvad VPNVPN للخصوصية (لا يحتاج بريد إلكتروني)mullvad.net
Anon-SMSإرسال رسائل نصية مجهولةgit clone https://github.com/HACK3RY2J/Anon-SMS.git
الأداةالوصفالتثبيت / الرابط
Niktoماسح ضعف خادم الويبapt install nikto
WPScanماسح ثغرات ووردبريسgem install wpscan
Wappalyzerكاشف التقنيات (إضافة متصفح)إضافة متصفح
Whatwebمحدد تقنيات الويبapt install whatweb
Dirbمكتشف أدلة الويب بالقوة الغاشمةapt install dirb
Gobusterمكتشف URI/DNS بالقوة الغاشمة (بلغة Go)go install github.com/OJ/gobuster/v3@latest
Feroxbusterاكتشاف محتوى متكرر سريعapt install feroxbuster
HTTPxمجموعة أدوات HTTP سريعة / استكشافgo install github.com/projectdiscovery/httpx/cmd/httpx@latest
Katanaزاحف ويبgo install github.com/projectdiscovery/katana/cmd/katana@latest
LinkFinderاكتشاف نقاط النهاية في JavaScriptgit clone https://github.com/GerbenJavado/LinkFinder
Photonزاحف ويب لبيانات OSINTgit clone https://github.com/s0md3v/Photon
Wfuzzأداة اختبار التشويش على الويبpip install wfuzz
ParamSpiderاكتشاف المعاملات من أرشيفات الويبpip install paramspider
WebHackمجموعة أدوات اختبار اختراق الويبgit clone https://github.com/yan4ikyt/webhack
الأداةالوصفالتثبيت / الرابط
SET (Social Engineering Toolkit)إطار عمل شامل للهندسة الاجتماعيةapt install set
Gophishمنصة محاكاة تصيد للمؤسساتgetgophish.com
Zphisherأكثر من 30 قالب تصيدgit clone https://github.com/htr-tech/zphisher
NexPhisherأداة تصيد متعددة المنصاتgit clone https://github.com/htr-tech/nexphisher
Storm-Breakerالوصول إلى الكاميرا/الميكروفون/الموقع (هندسة اجتماعية)git clone https://github.com/ultrasecurity/Storm-Breaker
Evilginx2وكيل عكسي من النوع رجل في المنتصفgo install github.com/kgretzky/evilginx2@latest
Modlishkaإطار عمل تصيد بالوكيل العكسيgo install github.com/drk1wi/Modlishka@latest
King Phisherمجموعة أدوات حملات التصيدgithub.com/rsmusllp/king-phisher
SocialFishتصيد وسائل التواصل الاجتماعيgit clone https://github.com/UndeadSec/SocialFish
AdvPhishingأداة تصيد متقدمةgit clone https://github.com/Ignitetch/AdvPhishing
URLCADIZأداة إخفاء عناوين URLgit clone https://github.com/PerezMascato/URLCADIZ

قائمة الأدوات

#الأداةالغرضالتثبيت
1Sherlockالبحث عن أسماء المستخدمين (OSINT)pip install sherlock-project
2Maigretالبحث عن أسماء المستخدمين (أكثر من 3000 موقع)pip install maigret
3h8mailصيد خروقات البريد الإلكترونيpip install h8mail
4Zphisherالتصيد (أكثر من 30 قالباً)git clone https://github.com/htr-tech/zphisher
5NexPhisherالتصيد المتقدمgit clone https://github.com/htr-tech/nexphisher
6Storm-Breakerهندسة اجتماعية للكاميرا/ميكروفون/موقعgit clone https://github.com/ultrasecurity/Storm-Breaker
7UserReconالبحث عن اسم المستخدمgit clone https://github.com/wishihab/userrecon
8IPGeoLocationتحديد الموقع الجغرافي للـ IPgit clone https://github.com/maldevel/IPGeoLocation
9Orbitالبحث عن عنوان بيتكوينgit clone https://github.com/s0md3v/Orbit
10Nmapماسح الشبكةpkg install nmap
11Hydraهجوم القوة الغاشمة على تسجيل الدخولpkg install hydra
12PhoneSploitاستغلال الهاتف عبر ADBgit clone https://github.com/aerosol-can/PhoneSploit
13fsocietyحزمة اختراق شاملةgit clone https://github.com/Manisso/fsociety
💻 مثبت Termux بأمر واحد```bash pkg update -y && pkg upgrade -y && \ pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl && \ pip install requests colorama sherlock-project maigret holehe h8mail && \ cd ~ && \ git clone https://github.com/htr-tech/zphisher && \ git clone https://github.com/Manisso/fsociety && \ git clone https://github.com/ultrasecurity/Storm-Breaker && \ git clone https://github.com/wishihab/userrecon && \ echo "Done! All tools installed." ```

31. مجموعة أدوات OSINT الخاصة بـ Kali Linux

🐉 الأدوات المثبتة مسبقًا في Kali، بالإضافة إلى الإضافات الموصى بها.

المثبتة مسبقًا في Kali

الأداةالفئةالأمر
Nmapمسح الشبكةnmap
Wiresharkتحليل الحزمwireshark
Metasploitالاستغلالmsfconsole
SQLMapحقن SQLsqlmap
Hydraالقوة العمياءhydra
John the Ripperاختراق كلمات المرورjohn
Hashcatاختراق كلمات المرور باستخدام GPUhashcat
Aircrack-ngاختراق Wi-Fiaircrack-ng
Niktoماسح الويبnikto
Dirbهجوم القوة العمياء على الدلائلdirb
WPScanماسح ووردبريسwpscan
theHarvesterاستخبارات البريد الإلكتروني/النطاقات الفرعية (OSINT)theHarvester
Maltegoتحليل الروابط المرئيmaltego
Recon-ngإطار الاستطلاع على الويبrecon-ng
SETمجموعة أدوات الهندسة الاجتماعيةsetoolkit
Burp Suiteوكيل الويبburpsuite

الإعداد السريع لـ Kali (أدوات إضافية)```bash

From this repo's installer (recommended — installs everything)

sudo bash install.sh

Or add specific tools manually:

sudo apt update && sudo apt install -y
amass subfinder httpx nuclei gobuster feroxbuster
spiderfoot eyewitness phoneinfoga metagoofil

pip install maigret holehe h8mail socialscan social-analyzer
deepface face_recognition volatility3 telepathy

root@kitploit:~
---

## 32. أطر الاختراق الشاملة

> 🧰 أطر شاملة تضم عشرات الأدوات تحت سقف واحد.

| الإطار | الوصف | التثبيت |
|--------|-------|---------|
| **fsociety** | حزمة اختراق مستوحاة من مسلسل Mr. Robot | `git clone https://github.com/Manisso/fsociety` |
| **Hackingtool** | أداة شاملة (أكثر من 100 فئة) | `git clone https://github.com/Z4nzu/hackingtool` |
| **SpiderFoot** | منصة أتمتة معلومات مفتوحة المصدر | `pip install spiderfoot` |
| **Maltego** | تحليل مرئي لمعلومات المصادر المفتوحة وربطها | مثبت مسبقًا في Kali |
| **Recon-ng** | إطار استطلاع يعتمد على الوحدات | `pip install recon-ng` |
| **Lazy Script** | مساعد اختبار اختراق آلي | `git clone https://github.com/arismelachroinos/lscript` |
| **osmedeus** | سير عمل استطلاع آلي كامل | `git clone https://github.com/j3ssie/osmedeus` |

---

## 33. توليد قوائم الكلمات وهجمات القوة العمياء

> 📖 أنشئ قوائم كلمات مخصصة أو استخدم مجموعات مثبتة.
>
> **نصيحة احترافية:** أداة CeWL رائعة للهجمات المستهدفة — فهي تولد قوائم كلمات من موقع الهدف نفسه.

| الأداة | الوصف | التثبيت |
|--------|-------|---------|
| **Crunch** | مولد قوائم كلمات بناءً على أنماط | `apt install crunch` |
| **CeWL** | قائمة كلمات مخصصة من أي موقع | `apt install cewl` |
| **Cupp** | مولد قوائم كلمات بناءً على بيانات المستخدم | `git clone https://github.com/Mebus/cupp` |
| **SecLists** | مجموعة قوائم الكلمات الأمنية النهائية | `git clone https://github.com/danielmiessler/SecLists` |
| **RockYou** | قائمة كلمات مرور كلاسيكية مسربة | مثبتة مسبقًا في Kali (`/usr/share/wordlists/`) |
| **Weakpass** | مجموعة ضخمة من قوائم الكلمات | [weakpass.com](https://weakpass.com/) |

<details>
<summary><b>💻 مرجع سريع لقوائم الكلمات</b></summary>```bash
# Use RockYou (already in Kali)
/usr/share/wordlists/rockyou.txt.gz
gunzip /usr/share/wordlists/rockyou.txt.gz

# Generate a pattern-based wordlist with Crunch
# Format: crunch <min> <max> <charset>
crunch 8 10 abcdefghijklmnopqrstuvwxyz0123456789 -o wordlist.txt

# Generate custom wordlist from a target website
cewl https://example.com -m 6 -w cewl_wordlist.txt

# Profile-based wordlist (interview the target)
python3 cupp.py -i
الجهازالوصفالسعر
Flipper Zeroأداة متعددة: RFID، NFC، IR، Sub-GHz، BadUSB~170 دولار
HackRF Oneراديو محدد بالبرمجيات (1MHz–6GHz)~300 دولار
Proxmark3أداة بحث واستنساخ RFID/NFC~60–300 دولار
WiFi Pineappleمنصة تدقيق Wi-Fi ونقطة وصول مزيفة~100–300 دولار
USB Rubber Duckyجهاز حقن ضغطات المفاتيح عبر USB~80 دولار
Bash Bunnyمنصة هجوم USB متعددة الوظائف~120 دولار
LAN Turtleوصول شبكي خفي وهجوم الوسيط~60 دولار
RTL-SDRدونجل راديو محدد بالبرمجيات اقتصادي~25 دولار
Alfa AWUS036ACHمحول Wi-Fi مزدوج النطاق بعيد المدى~50 دولار
O.MG Cableكابل USB مزود بزرع مدمج~120 دولار
نظام التشغيلالتخصصالرابط
Kali Linuxاختبار الاختراق (أكثر من 600 أداة)kali.org
Parrot OSالأمن والخصوصيةparrotsec.org
Tailsالخصوصية وإخفاء الهوية (فقدان الذاكرة)tails.boum.org
Whonixنظام تشغيل مجهول عبر Torwhonix.org
CSI Linuxيركز على جمع المعلومات الاستخباراتية مفتوحة المصدر والتحليل الجنائيcsilinux.com
Trace Labs OSINT VMجهاز افتراضي مخصص لجمع المعلومات الاستخباراتية مفتوحة المصدرtracelabs.org
BlackArchأكثر من 2800 أداة أمنيةblackarch.org
SIFT Workstationالتحليل الجنائي الرقمي من SANSdigital-forensics.sans.org
REMnuxتحليل البرامج الضارةremnux.org
Qubes OSالأمن عبر التقسيم المعزولqubes-os.org
CommandoVMجهاز افتراضي لاختبار الاختراق على Windowsgithub.com/mandiant/commando-vm
واجهة APIالوصفالرابط
Shodan APIبحث أجهزة إنترنت الأشياءdeveloper.shodan.io
VirusTotal APIتحليل الملفات/الروابطdevelopers.virustotal.com
Hunter.io APIاكتشاف البريد الإلكترونيhunter.io/api
Have I Been Pwned APIالتحقق من خروقات البياناتhaveibeenpwned.com/API
IPinfo APIتحديد الموقع الجغرافي لـ IPipinfo.io/developers
Censys APIمسح الإنترنتsearch.censys.io/api
GitHub APIبيانات المستودعات/المستخدمينapi.github.com
Dehashed APIالبحث في بيانات الخروقاتdehashed.com/docs
urlscan.io APIتحليل الروابطurlscan.io/docs/api
AbuseIPDB APIسمعة عنوان IPabuseipdb.com/api
Google Custom Search APIبحث قابل للبرمجةdevelopers.google.com/custom-search
WhoisXML APIمعلومات النطاقwhoisxmlapi.com
Criminal IP APIمعلومات التهديداتcriminalip.io/developer
الإضافةالوصفالمتصفح
Search by Imageبحث عكسي متعدد المحركات عن الصورChrome / Firefox
Wappalyzerكاشف مجموعة التقنياتChrome / Firefox
Shodanمعلومات الخادم عن أي موقع ويبChrome / Firefox
Wayback Machineعرض الصفحات المؤرشفة فورًاChrome / Firefox
EXIF Viewerعرض بيانات الصور الوصفيةChrome / Firefox
User-Agent Switcherتغيير هوية المتصفحChrome / Firefox
FoxyProxyإدارة الوكيلChrome / Firefox
Hunchlyالتقاط الويب لجمع المعلومات الاستخباراتية مفتوحة المصدر ومدير القضاياChrome
InVID/WeVerifyالتحقق من الفيديو/الصورةChrome / Firefox
SingleFileحفظ صفحات الويب كاملةChrome / Firefox
المصدرالنوعالرابط
OSINT Frameworkدليل أدوات تفاعليosintframework.com
IntelTechniquesموارد Michael Bazzell والبودكاستinteltechniques.com
Bellingcatصحافة استقصائية لجمع المعلومات الاستخباراتية مفتوحة المصدرbellingcat.com
Trace Labsجمع المعلومات الاستخباراتية مفتوحة المصدر لمسابقات CTF للمفقودينtracelabs.org
OSINT Curious Projectمجتمع وتدريبosintcurio.us
Sector035 Week in OSINTنشرة أسبوعية لجمع المعلومات الاستخباراتية مفتوحة المصدرsector035.nl
OSINT Dojoمنصة تدريب وتحدياتosintdojo.com
CTF Timeمسابقات CTF عمليةctftime.org
GIJNشبكة الصحافة الاستقصائية العالميةgijn.org
SANS OSINTتدريب احترافي في الأمن السيبرانيsans.org
القناةالتخصص
John Hammondالأمن السيبراني ومسابقات CTF
The Cyber Mentorالاختراق الأخلاقي
David Bombalالشبكات والأمن
NetworkChuckدروس الأمن السيبراني
HackerSploitاختبار الاختراق
Null Byteدروس الاختراق
13Cubedالتحقيق الرقمي الجنائي والاستجابة للحوادث
المستودعالنجومالرابط
jivoi/awesome-osint20k+github.com/jivoi/awesome-osint
danielmiessler/SecLists55k+github.com/danielmiessler/SecLists
Z4nzu/hackingtool40k+github.com/Z4nzu/hackingtool
cipher387/osint_stuff_tool_collection6k+github.com/cipher387/osint_stuff_tool_collection
Manisso/fsociety10k+github.com/Manisso/fsociety
sinwindie/OSINT3k+github.com/sinwindie/OSINT
Astrosp/Awesome-OSINT-For-Everything2k+github.com/Astrosp/Awesome-OSINT-For-Everything
tracelabs/awesome-osint1k+github.com/tracelabs/awesome-osint