
مجموعة أدوات استخبارات المصادر المفتوحة والاستطلاع // أكثر من 100 أداة، مثبت بأمر واحد، SOCMINT، GEOINT، استكشاف الشبكات، الويب المظلم، التحقيق الرقمي والمزيد.
751+ أداة · 50 فئة · مثبتات متعددة التوزيعات · OSINT جورجي · دعم Termux
أكثر مجموعة أدوات OSINT وأمنية شاملة على الإنترنت — كل أداة مع تعليمات التثبيت أو رابط موثوق.
git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh
### 🎯 أو اختر فقط ما تحتاجه```bash
sudo bash osint.sh # 🔍 OSINT only (Sherlock, Maigret, Amass, …)
[No content provided after INPUT:]```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)
INPUT:```bash
sudo bash blueteam.sh # 🛡️ Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)
--include/-t
قم بتصفية وتحديد أهداف محددة لإدراجها في المسح بنطاق متعدد. يقبل قائمة أهداف مفصولة بفواصل أو مسافات (مثال:
--include *.example.com,*.target.com/targetapp/*
-i/.*/i - تضمين جميع الأهداف ضمن النطاق
-i/.*this_regexp/ أو أي شيء لا يتطابق مع هذا التعبير النمطي). لحالات الاستخدام المتقدمة، يمكن العثور على شرح أكثر تفصيلاً في GVM Parser
--exclude/-e
قم بتصفية وتحديد أهداف محددة لاستبعادها من المسح بنطاق متعدد. يقبل قائمة أهداف مفصولة بفواصل أو مسافات (مثال:
--exclude *.example.com,*.target.com/targetapp/*
-e/.*/i - استبعاد جميع الأهداف خارج النطاق
-e/.*this_regexp/ أو أي شيء لا يتطابق مع هذا التعبير النمطي). لحالات الاستخدام المتقدمة، يمكن العثور على شرح أكثر تفصيلاً في GVM Parser
[!IMPORTANT]
🙏 ملاحظة قبل أن تقوم بعمل fork
يحتوي هذا المستودع على 751 أداة عبر 50 فئة. والحفاظ على تحديثها — الروابط، أوامر التثبيت، أدوات جديدة كل أسبوع — هو الكثير لشخص واحد.
إذا لم يساعد أحد، فإن أجزاء من هذه القائمة ستصبح قديمة. هذا مجرد كلام واقعي.
كيف يمكنك المساعدة في 30 ثانية:
- ⭐ قم بعمل Star للمستودع (المزيد من النجوم = المزيد من المساهمين يجدونه)
- 🐛 وجدت رابطًا ميتًا؟ افتح Issue، يستغرق دقيقة واحدة
- ☕ اشترِ لي قهوة حتى تستمر عطلات نهاية الأسبوع في هذا المشروع
- 📢 شاركه — تغريدة، Discord، أو أي مكان يتجمع فيه مجتمع الأمن
إذا كان هناك شيء معطل: لا تشتكِ فقط — افتح Issue أو PR. هكذا يبقى هذا مفيدًا.
[!WARNING] إخلاء مسؤولية: هذا المستودع مخصص للأغراض التعليمية والبحث الأمني المصرح به فقط. احصل دائمًا على إذن كتابي قبل اختبار أنظمة لا تملكها. المؤلفون غير مسؤولين عن أي إساءة استخدام للأدوات أو التقنيات المدرجة هنا. اطلع على إخلاء المسؤولية القانوني الكامل في الأسفل.
git clone https://github.com/rawfilejson/awesome-osint-arsenal
النص المراد ترجمته فارغ، لذا لا يوجد شيء لأقوم بترجمته.```bash
cd awesome-osint-arsenal
إدخال:```bash sudo bash install.sh
### اختر مكدسًا واحدًا
| السكربت | ما يثبته | استخدم عندما |
|---|---|---|
| `osint.sh` | أدوات OSINT (Sherlock, Maigret, Amass, theHarvester, …) | أنت تقوم فقط بالاستطلاع / التحقيقات |
| `redteam.sh` | Sliver, BloodHound, Impacket, NetExec, Mimikatz, Nuclei, … | اختبار الاختراق المصرح به / الفريق الأحمر |
| `blueteam.sh` | Wazuh, Sigma, Suricata, Velociraptor, Atomic Red Team, MITRE CALDERA | SOC / هندسة الكشف |
| `forensics.sh` | Volatility 3, Ghidra, radare2, Plaso, CyberChef, … | DFIR / تحليل البرمجيات الخبيثة |
| `hardware.sh` | binwalk, hackrf, openocd, GNU Radio, gqrx, … | RF / إنترنت الأشياء / بحث البرامج الثابتة |
| `labs.sh` | DVWA, Juice Shop, WebGoat (Docker) | مختبرات تدريب محلية |
| `termux.sh` | مجموعة فرعية متوافقة مع أندرويد | استطلاع عبر الهاتف |
### توزيعات لينكس الأخرى
تكتشف المثبتات مدير الحزم الخاص بك تلقائيًا:
| التوزيعة | المدير | الحالة |
|---|---|---|
| Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OS | `apt` | ✅ الأفضل — الهدف الأساسي |
| Arch / Manjaro / EndeavourOS | `pacman` | 🟡 جزئي (تتخطى الأدوات الخاصة بـ apt بشكل نظيف) |
| Fedora / RHEL / Rocky / Alma | `dnf` | 🟡 جزئي (تتخطى الأدوات الخاصة بـ apt بشكل نظيف) |
| Termux (Android) | `pkg` | ✅ مجموعة فرعية فقط — استخدم `bash termux.sh` |
| macOS / Windows | — | ❌ استخدم VM كالي أو WSL2 |
### ما يفعله كل مثبت
- يكتشف توزيعة و يستخدم مدير الحزم المناسب
- يتخطى ما هو مثبت بالفعل (عديم التأثير — آمن لإعادة التشغيل)
- إخراج ملون: 🟢 تم التثبيت · 🟡 تم التجاهل · 🔴 فشل
- يسجل حالات الفشل في `~/osint-install-errors.log`
- يطبع ملخصًا في النهاية
- تذهب الأدوات المستنسخة عبر git إلى `/opt/osint-arsenal/` (أو `$HOME/osint-arsenal/` على Termux)
### بعد التثبيت — أضف الأدوات إلى PATH```bash
echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc
Hive graphQL endpoint
إذا كان خادم Hive ممكّنًا بمصادقة Active Directory، فستحتاج إلى إعداد بيانات اعتماد مخصصة. على خادم Hive، قم بتحرير الملف /etc/thehive/application.conf وتمكين مزود المصادقة المحلي/الأساسي:```bash
source ~/.bashrc
الأدوات المثبتة عبر `apt`/`pip`/`go install` موجودة بالفعل في `$PATH` الخاص بك.
---
## 📊 إحصائيات سريعة
<div align="center">
| 🛠️ إجمالي الأدوات | 💻 أدوات CLI | 📁 مستودعات GitHub | 🌐 منصات عبر الإنترنت | 🤖 أدوات ذكاء اصطناعي |
|:-:|:-:|:-:|:-:|:-:|
| **751+** | **165+** | **117+** | **461+** | **25+** |
| 🕶️ الويب المظلم | 🇬🇪 OSINT جورجي | 💥 محركات الاختراق | ⚔️ الفريق الأحمر | 🛡️ الفريق الأزرق |
|:-:|:-:|:-:|:-:|:-:|
| **15+** | **500+** | **39+** | **35+** | **24+** |
| 🔬 الطب الشرعي | 🔌 الأجهزة | 🎓 التدريب | 🎯 صيد الثغرات | 📂 إجمالي التصنيفات |
|:-:|:-:|:-:|:-:|:-:|
| **16+** | **16+** | **21+** | **12+** | **50** |
<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="اشتر لي قهوة" style="height: 60px !important;width: 217px !important;" ></a>
</div>
---
## 1. اسم المستخدم وOSINT لوسائل التواصل الاجتماعي
> 🎯 ابحث عن الحسابات والملفات الشخصية والبصمات الرقمية عبر مئات المنصات.
>
> **نصيحة احترافية:** ابدأ باستخدام Sherlock لمسح سريع، ثم استخدم Maigret للتعمق — فهو يغطي أكثر من 3000 موقع.
| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **Sherlock** | البحث عن أسماء المستخدمين عبر أكثر من 400 شبكة اجتماعية | `pip install sherlock-project` |
| **Maigret** | نسخة مطورة من Sherlock — أكثر من 3000 موقع | `pip install maigret` |
| **Namechk** | فحص توفر اسم المستخدم والنطاق | [namechk.com](https://namechk.com/) |
| **WhatsMyName** | تعداد أسماء المستخدمين عبر الويب | [whatsmyname.app](https://whatsmyname.app/) |
| **Snoop** | بحث باسم المستخدم (مركز على الروسية) | `pip install snoop` |
| **UserRecon** | أداة بحث بأسماء المستخدمين مبنية على Bash | `git clone https://github.com/wishihab/userrecon.git` |
| **Blackbird** | أداة بحث سريعة عن أسماء المستخدمين | `pip install blackbird-osint` |
| **Social Analyzer** | محلل ملفات شخصية لوسائل التواصل مبني على API | `pip install social-analyzer` |
| **NExfil** | العثور على الملفات الشخصية باسم المستخدم | `pip install nexfil` |
| **Socid-extractor** | استخراج المعلومات من صفحات الويب | `pip install socid-extractor` |
| **Gitrecon** | استطلاع OSINT على GitHub | `pip install gitrecon` |
| **OSRFramework** | إطار عمل بحث بأسماء المستخدمين | `pip install osrframework` |
| **Holehe** | التحقق مما إذا كان البريد الإلكتروني مسجلاً في أكثر من 120 موقعًا | `pip install holehe` |
| **socialscan** | التحقق من توفر البريد الإلكتروني/اسم المستخدم | `pip install socialscan` |
| **Investigo** | فاحص اسم مستخدم (مبني على Go) | `go install github.com/tdh8316/investigo@latest` |
| **OSINT Framework** | خريطة مرئية لجميع أدوات OSINT | [osintframework.com](https://osintframework.com/) |
| **CheckUserNames** | التحقق من اسم المستخدم عبر منصات متعددة | [checkusernames.com](https://checkusernames.com/) |
| **KnowEm** | بحث بأسماء المستخدمين على أكثر من 500 موقع | [knowem.com](https://knowem.com/) |
| **Instant Username Search** | فاحص اسم مستخدم فوري | [instantusername.com](https://instantusername.com/) |
| **Usersearch.org** | بحث مجاني في الشبكات الاجتماعية | [usersearch.org](https://usersearch.org/) |
<details>
<summary><b>💻 Sherlock — التثبيت والاستخدام</b></summary>```bash
# Kali Linux / Ubuntu
pip install sherlock-project
sherlock "username"
# From GitHub source (always latest)
git clone https://github.com/sherlock-project/sherlock.git
cd sherlock
pip install -r requirements.txt
python3 sherlock "username"
# Search multiple usernames at once
sherlock user1 user2 user3
git clone https://github.com/soxoj/maigret.git cd maigret pip install -r requirements.txt python3 -m maigret "username"
maigret "username" --html
</details>
---
## 2. أدوات OSINT للبريد الإلكتروني
> 📧 تحقق من عناوين البريد الإلكتروني، ابحث عن الحسابات المرتبطة، افحص التعرض للاختراقات، وحلل الرؤوس.
>
> **نصيحة احترافية:** Holehe مجاني وسريع. h8mail هو الأفضل لربط الاختراقات عند تكوين مفاتيح API.
| الأداة | الوصف | التثبيت / الرابط |
|--------|-------|------------------|
| **h8mail** | OSINT للبريد الإلكتروني والبحث عن الاختراقات | `pip install h8mail` |
| **Holehe** | التحقق من البريد الإلكتروني على أكثر من 120 موقعًا | `pip install holehe` |
| **theHarvester** | جمع عناوين البريد الإلكتروني والنطاقات | `pip install theHarvester` |
| **EmailAnalyzer** | تحليل ملفات .eml المشبوهة | `git clone https://github.com/keraattin/EmailAnalyzer` |
| **Prowl** | استطلاع البريد الإلكتروني والنطاقات | `git clone https://github.com/nettitude/Prowl` |
| **EmailHeader-Analyzer** | محلل رؤوس البريد الإلكتروني عبر سطر الأوامر + OSINT | `git clone https://github.com/Giritharram/EmailHeader-Analyzer-CLI-Python` |
| **MailHeaderDetective** | تحليل الطب الشرعي لرؤوس البريد الإلكتروني | `git clone https://github.com/akajhon/MailHeaderDetective` |
| **WhatMail** | أداة تحليل رؤوس البريد الإلكتروني عبر سطر الأوامر | `git clone https://github.com/z0m31en7/WhatMail` |
| **mailto_analyzer** | تحليل التعرض للبريد الإلكتروني | `pip install mailto-analyzer` |
| **Infoga** | جمع OSINT للبريد الإلكتروني | `git clone https://github.com/m4ll0k/Infoga` |
| **Hunter.io** | العثور على عناوين البريد الإلكتروني المهنية | [hunter.io](https://hunter.io/) |
| **Phonebook.cz** | البحث عن البريد الإلكتروني والنطاق وعناوين URL | [phonebook.cz](https://phonebook.cz/) |
| **EmailRep** | التحقق من سمعة البريد الإلكتروني | [emailrep.io](https://emailrep.io/) |
| **Epieos** | الحصول على المعلومات المرتبطة بالبريد الإلكتروني | [epieos.com](https://epieos.com/) |
| **GetNotify** | تتبع فتح البريد الإلكتروني + تحديد الموقع الجغرافي | [getnotify.com](https://getnotify.com/) |
| **Snov.io** | الباحث والمدقق عن البريد الإلكتروني | [snov.io](https://snov.io/) |
| **MXToolbox** | تحليل رؤوس البريد الإلكتروني وفحوصات DNS | [mxtoolbox.com](https://mxtoolbox.com/) |
| **SimpleLogin** | خدمة الأسماء المستعارة للبريد الإلكتروني لـ OSINT | [simplelogin.io](https://simplelogin.io/) |
| **Email-Checker** | أداة التحقق من صحة البريد الإلكتروني | [email-checker.net](https://email-checker.net/) |
| **Voila Norbert** | العثور على بريد إلكتروني لأي شخص | [voilanorbert.com](https://voilanorbert.com/) |
<details>
<summary><b>💻 h8mail — التثبيت والاستخدام</b></summary>```bash
pip install h8mail
# Basic scan
h8mail -t "[email protected]"
# With API keys (unlocks more breach sources)
# Create config.ini with your API keys from HIBP, BreachDirectory, etc.
h8mail -t "[email protected]" -k config.ini
# Scan a list of emails
h8mail -t emails.txt
📱 تحديد شركات الاتصال، المواقع، التسجيلات، والحسابات المرتبطة من أرقام الهواتف.
نصيحة محترف: PhoneInfoga هو الأداة القياسية الذهبية لواجهة سطر الأوامر. يكشف GetContact كيف يتم حفظ رقم من قبل الآخرين.
phoneinfoga serve -p 8080
phoneinfoga scan -n "+1234567890"
pip install phoneinfoga
</details>
---
## 4. استخبارات المجال وعناوين IP - OSINT
> 🌐 استكشف النطاقات الفرعية، واستعلم عن سجلات DNS، واكتشف نطاقات IP، وارسم خريطة لسطح الهجوم.
>
> **نصيحة محترفين:** قم بتشغيل amass + subfinder معًا للحصول على أقصى تغطية للنطاقات الفرعية، ثم قم بتوجيه الناتج إلى httpx لفحص المضيفات النشطة.
| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **Amass** | استكشاف شامل لنظام أسماء النطاقات (DNS) | `go install github.com/owasp-amass/amass/v4/...@master` |
| **Subfinder** | اكتشاف سريع سلبي للنطاقات الفرعية | `go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest` |
| **dnsrecon** | استكشاف نظام أسماء النطاقات | `pip install dnsrecon` |
| **Sublist3r** | استكشاف النطاقات الفرعية | `pip install sublist3r` |
| **crt.sh** | بحث شفافية الشهادات | [crt.sh](https://crt.sh/) |
| **Shodan** | بحث عن الأجهزة المتصلة بالإنترنت | [shodan.io](https://shodan.io/) |
| **Censys** | بحث شامل عن المسح الضوئي للإنترنت | [censys.io](https://censys.io/) |
| **Criminal IP** | استخبارات التهديدات السيبرانية المدعومة بالذكاء الاصطناعي | [criminalip.io](https://www.criminalip.io/) |
| **VirusTotal** | تحليل المجال وعناوين IP والملفات | [virustotal.com](https://virustotal.com/) |
| **SecurityTrails** | استخبارات نظام أسماء النطاقات والمجالات | [securitytrails.com](https://securitytrails.com/) |
| **IPGeoLocation** | تحديد الموقع الجغرافي لعنوان IP | `git clone https://github.com/maldevel/IPGeoLocation` |
| **Nmap** | ماسح الشبكة ومخططها | `apt install nmap` |
| **Masscan** | أسرع ماسح للمنافذ على الإنترنت | `apt install masscan` |
| **WHOIS.com** | بحث WHOIS عن المجال | [whois.com](https://www.whois.com/) |
| **ViewDNS** | أدوات متعددة لنظام أسماء النطاقات | [viewdns.info](https://viewdns.info/) |
| **DNSDumpster** | استطلاع ورسم خريطة لنظام أسماء النطاقات | [dnsdumpster.com](https://dnsdumpster.com/) |
| **Robtex** | تصور بحث نظام أسماء النطاقات | [robtex.com](https://robtex.com/) |
| **ARIN WHOIS** | قاعدة بيانات تسجيل عناوين IP | [whois.arin.net](https://whois.arin.net/) |
| **BGP Toolkit** | استخبارات BGP/ASN/IP | [bgp.he.net](https://bgp.he.net/) |
| **urlscan.io** | تحليل عناوين URL/المجال ولقطات الشاشة | [urlscan.io](https://urlscan.io/) |
| **AbuseIPDB** | قاعدة بيانات سمعة عنوان IP | [abuseipdb.com](https://www.abuseipdb.com/) |
| **Web-Check** | تحليل شامل للموقع | [web-check.xyz](https://web-check.xyz/) |
| **IPinfo** | بيانات عنوان IP وتحديد الموقع الجغرافي | [ipinfo.io](https://ipinfo.io/) |
| **DB-IP** | قاعدة بيانات تحديد الموقع الجغرافي لعنوان IP | [db-ip.com](https://db-ip.com/) |
<details>
<summary><b>💻 Amass + Subfinder + HTTPx — أفضل مجموعة استطلاع فعالة</b></summary>```bash
# Step 1: Enumerate subdomains passively (fast)
subfinder -d example.com -o subs.txt
# Step 2: Deep active enumeration (slower but more complete)
amass enum -d example.com -o amass_subs.txt
# Step 3: Combine and deduplicate
cat subs.txt amass_subs.txt | sort -u > all_subs.txt
# Step 4: Check which subdomains are live
cat all_subs.txt | httpx -status-code -title -o live_subs.txt
# Step 5: Screenshot all live hosts
cat live_subs.txt | eyewitness --web -d screenshots/
🗺️ حدد مواقع الصور، وحلل بيانات الأقمار الصناعية، وتحقق من مواقع الصور.
نصيحة احترافية: ادمج SunCalc (تحليل الظل) + ShadowMap + Mapillary لتحديد موقع الصورة بدقة.
🖼️ استخراج البيانات الوصفية، البحث العكسي عن الصور، التحقق من الأصالة، وكشف المحتوى المُنشأ بالذكاء الاصطناعي.
نصيحة احترافية: يتفوق بحث Yandex العكسي عن الصور باستمرار على Google في العثور على الوجوه والمواقع.
exiftool image.jpg
exiftool -GPSLatitude -GPSLongitude image.jpg
exiftool -all= image.jpg
exiftool -a -u -g1 image.jpg
exiftool /path/to/images/
</details>
---
## 7. التعرف على الوجوه والبحث عن الأشخاص
> 👤 ابحث عن الأشخاص عبر الويب باستخدام الصور أو الأسماء أو أسماء المستخدمين.
>
> ⚠️ **تحذير:** التعرف على الوجوه له آثار خطيرة على الخصوصية والقانون. استخدمه فقط بإذن صريح.
| الأداة | الوصف | التثبيت/الرابط |
|------|-------------|----------------|
| **FaceSeek** | بحث عكسي عن الوجوه مدعوم بالذكاء الاصطناعي | [faceseek.online](https://faceseek.online/) |
| **FaceCheck.ID** | محرك بحث للتعرف على الوجوه | [facecheck.id](https://facecheck.id/) |
| **PimEyes** | محرك بحث عن الوجوه من الصور | [pimeyes.com](https://pimeyes.com/) |
| **Search4faces** | بحث عن الوجوه في شبكات التواصل VK/OK | [search4faces.com](https://search4faces.com/) |
| **face_recognition** | مكتبة للتعرف على الوجوه بلغة بايثون | `pip install face_recognition` |
| **DeepFace** | تحليل الوجوه بالذكاء الاصطناعي (العمر، الجنس، المشاعر) | `pip install deepface` |
| **ThatsThem** | بحث مجاني عن الأشخاص | [thatsthem.com](https://thatsthem.com/) |
| **Pipl** | محرك بحث عميق عن الأشخاص | [pipl.com](https://pipl.com/) |
| **BeenVerified** | بحث عن الأشخاص والتحقق من الخلفية | [beenverified.com](https://beenverified.com/) |
| **Spokeo** | مجمع بحث عن الأشخاص | [spokeo.com](https://spokeo.com/) |
| **FastPeopleSearch** | أداة مجانية للعثور على الأشخاص | [fastpeoplesearch.com](https://fastpeoplesearch.com/) |
| **WebMii** | محرك بحث عن الأشخاص | [webmii.com](https://webmii.com/) |
| **OSINT Industries** | بحث عن الأشخاص + البحث في وسائل التواصل الاجتماعي | [osint.industries](https://www.osint.industries/) |
| **IDCrawl** | محرك بحث مجاني عن الأشخاص | [idcrawl.com](https://www.idcrawl.com/) |
---
## 8. مراقبة وسائل التواصل الاجتماعي
> 📡 راقب وافحص وحقق في حسابات ومجتمعات وسائل التواصل الاجتماعي.
>
> **نصيحة احترافية:** اجمع بين Osintgram (Instagram) و Telepathy (Telegram) و snscrape (Twitter/X) لتغطية كاملة للمنصة.
| الأداة | الوصف | التثبيت/الرابط |
|------|-------------|----------------|
| **Osintgram** | أداة OSINT لإنستغرام | `git clone https://github.com/Datalux/Osintgram` |
| **Instaloader** | برنامج تنزيل بيانات إنستغرام | `pip install instaloader` |
| **Twint** | OSINT لتويتر (بدون حاجة لواجهة برمجة) | `pip install twint` |
| **snscrape** | ماسح وسائل التواصل الاجتماعي (تويتر، ريديت، إلخ) | `pip install snscrape` |
| **Toutatis** | OSINT لإنستغرام عبر الهاتف/البريد الإلكتروني | `pip install toutatis` |
| **TikTok Scraper** | استخراج بيانات تيك توك | `npm install -g tiktok-scraper` |
| **Reddit Investigator** | تحليل مستخدمي ريديت | [reddit-user-analyser.netlify.app](https://reddit-user-analyser.netlify.app/) |
| **socialscan** | فحص الوجود على وسائل التواصل الاجتماعي | `pip install socialscan` |
| **Telepathy** | تحليل OSINT لتليغرام | `pip install telepathy` |
| **Twayback** | العثور على التغريدات المحذوفة | `pip install twayback` |
| **Xquik** | واجهة برمجة بيانات X/Twitter ومهارة MCP | [github.com](https://github.com/Xquik-dev/x-twitter-scraper) |
| **SocialBlade** | تحليلات وسائل التواصل الاجتماعي | [socialblade.com](https://socialblade.com/) |
| **Social-Searcher** | محرك بحث مجاني لوسائل التواصل الاجتماعي | [social-searcher.com](https://www.social-searcher.com/) |
| **Mention** | مراقبة وسائل التواصل الاجتماعي | [mention.com](https://mention.com/) |
| **BrandWatch** | منصة الاستماع الاجتماعي | [brandwatch.com](https://www.brandwatch.com/) |
---
## 9. محركات بحث خروقات البيانات والتسريبات
> 💥 تحقق مما إذا كانت بيانات الاعتماد أو البريد الإلكتروني أو الهواتف قد تعرضت في خروقات البيانات.
>
> **نصيحة احترافية:** HIBP مجاني وآمن. يوفر DeHashed و LeakCheck أكبر قدر من البيانات للطبقات المدفوعة.
| الأداة | الوصف | النوع | الرابط |
|------|-------------|:----:|------|
| **Have I Been Pwned** | التحقق من البريد الإلكتروني/الهاتف في الخروقات | 🟢 مجاني | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| **DeHashed** | محرك بحث عن الخروقات | 💰 مدفوع | [dehashed.com](https://dehashed.com/) |
| **LeakCheck** | بحث عن خروقات البريد الإلكتروني/اسم المستخدم/الهاتف | 🟡 فريميوم | [leakcheck.net](https://leakcheck.net/) |
| **Intelligence X** | ابحث في الخروقات والويب المظلم والتسريبات | 💰 مدفوع | [intelx.io](https://intelx.io/) |
| **BreachDirectory** | بحث مجاني عن الخروقات | 🟢 مجاني | [breachdirectory.org](https://breachdirectory.org/) |
| **LeakPeek** | ابحث في قواعد البيانات المسربة | 🟡 فريميوم | [leakpeek.com](https://leakpeek.com/) |
| **Snusbase** | محرك بحث عن بيانات الخروقات | 💰 مدفوع | [snusbase.com](https://snusbase.com/) |
| **CheckLeaked** | محرك بحث عن التسريبات (أكثر من 15 مليار حساب) | 🟡 فريميوم | [checkleaked.cc](https://checkleaked.cc/) |
| **DataBreach.com** | البحث عن خروقات البيانات | 🟢 مجاني | [databreach.com](https://databreach.com/) |
| **Hudson Rock Cavalier** | ذكاء سرقة المعلومات وبيانات الخروقات | 🟡 فريميوم | [hudsonrock.com](https://www.hudsonrock.com/free-report) |
| **h8mail** | أداة CLI آلية للصيد عن الخروقات | 🟢 مجاني | `pip install h8mail` |
| **XposedOrNot** | فحص التعرض للخروقات | 🟢 مجاني | [xposedornot.com](https://xposedornot.com/) |
| **ScatteredSecrets** | خدمة إخطار بالخروقات | 🟡 فريميوم | [scatteredsecrets.com](https://scatteredsecrets.com/) |
| **The OSINT Rack** | مراقبة برامج الفدية وتسريبات البيانات | 🟢 مجاني | [osintrack.com](https://osintrack.com/) |
| **Pwndb** | قاعدة بيانات خروقات الويب المظلم (Tor) | 🟢 مجاني | يتطلب متصفح Tor |
| **OsintCat** | البحث عن خروقات البريد الإلكتروني واسم المستخدم والهاتف — نتائج سريعة مع بيانات حقيقية | 🟡 فريميوم | [osintcat.net](https://www.osintcat.net/) |
<details>
<summary><b>💻 Pwndb — البحث عن خروقات الويب المظلم (يتطلب Tor)</b></summary>```bash
# Start Tor service first
sudo systemctl start tor
# Clone pwndb
git clone https://github.com/coj337/pwndb.git
cd pwndb
# Install requirements
pip install -r requirements.txt
# Search by email
python3 pwndb.py --target [email protected]
# The .onion address (open in Tor Browser)
# pwndb2am33lno4bq.onion
📁 أرشيفات الوثائق الحكومية والشركات والوثائق السرية المسربة.
🔑 أدوات لتدقيق كلمات المرور المصرح به واستعادة بيانات الاعتماد على الأنظمة التي تمتلكها.
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt
hashcat -m 1400 hash.txt wordlist.txt -r rules/best64.rule
</details>
---
## 12. محركات البحث وأدوات الويب المظلم
> 🕶️ ابحث في مواقع .onion وأسواق الدارك نت والخدمات المخفية.
>
> **يتطلب:** متصفح تور أو خدمة تور تعمل على المنفذ 9050.
| الأداة | الوصف | الرابط / عنوان البصل |
|------|-------------|----------------------|
| **Torch** | أقدم وأكبر محرك بحث للويب المظلم | `xmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion` |
| **Haystak** | بحث في الويب المظلم مع تصفية | `haystak5njsmn2hqkewecpaxetahtwhsbsa64jom2k22z5afxhnpxfid.onion` |
| **Ahmia** | بحث في الويب المظلم عبر الإنترنت العادي | [ahmia.fi](https://ahmia.fi/) |
| **DuckDuckGo Onion** | بحث خاص على تور | `duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion` |
| **Phobos** | محرك بحث للويب المظلم | `phobosxilamwcg75xt22id7aywkzol6q6rfl2flipcqoc4e4ahima5id.onion` |
| **DarkSearch** | واجهة برمجة تطبيقات بحث للويب المظلم (إنترنت عادي) | [darksearch.io](https://darksearch.io/) |
| **OnionScan** | مسح وتحليل مواقع .onion | `go install github.com/s-rah/onionscan@latest` |
| **Dark.fail** | دليل روابط ويب مظلم موثقة | [dark.fail](https://dark.fail/) |
| **OSINT-SPY** | أداة استخبارات مفتوحة المصدر مع دعم تور | `git clone https://github.com/SharadKumar97/OSINT-SPY` |
<details>
<summary><b>💻 إعداد تور لأدوات الويب المظلم</b></summary>```bash
# Install Tor
sudo apt install tor proxychains4
# Start Tor service
sudo systemctl start tor
sudo systemctl enable tor
# Test Tor is working
curl --socks5 127.0.0.1:9050 https://check.torproject.org/api/ip
# Use proxychains with any tool
proxychains4 nmap -sT target.onion
proxychains4 curl http://example.onion
# Edit /etc/proxychains4.conf if needed
# Make sure this line is present: socks5 127.0.0.1 9050
🔒 حافظ على إخفاء هويتك أثناء تحقيقات OSINT واحمِ معلوماتك الشخصية.
نصيحة احترافية: استخدم نظام Tails OS للتحقيقات التي تتطلب إخفاء الهوية الكامل — فهو لا يترك أي أثر على القرص.
🕸️ تعرّف على تقنيات الويب، واكتشف الدلائل المخفية، وازحف بحثًا عن نقاط النهاية.
نصيحة احترافية: شغّل Whatweb أولاً للتعرف على التقنيات، ثم Nikto للبحث السريع عن الثغرات، ثم Nuclei للفحص العميق.
🎭 أطر محاكاة التصيد لعمليات الفريق الأحمر المصرح بها.
⚠️ لاختبارات الاختراق المصرح بها وتدريبات الوعي الأمني فقط.
</details>
---
## 16. فحص الثغرات واستغلالها
> 💣 أطر العمل لإيجاد والتحقق من الثغرات على الأهداف المصرح بها.
>
> ⚠️ **احصل دائمًا على إذن كتابي قبل تشغيل أي من هذه الأدوات.**
| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **Metasploit** | إطار اختبار الاختراق المعياري في الصناعة | `apt install metasploit-framework` |
| **Nuclei** | ماسح ضعف سريع يعتمد على القوالب | `go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest` |
| **SQLMap** | أداة حقن SQL آلية | `apt install sqlmap` |
| **Burp Suite** | وكيل اختبار أمان تطبيقات الويب | [portswigger.net/burp](https://portswigger.net/burp) |
| **OWASP ZAP** | ماسح تطبيقات ويب مفتوح المصدر | [zaproxy.org](https://zaproxy.org/) |
| **OpenVAS** | ماسح ثغرات مفتوح المصدر | `apt install openvas` |
| **Commix** | أداة استغلال حقن الأوامر | `git clone https://github.com/commixproject/commix` |
| **GoldenEye** | أداة رفض خدمة HTTP (اختبار تحميل مصرح به) | `git clone https://github.com/jseidl/GoldenEye` |
| **ExploitDB** | قاعدة بيانات الاستغلال (searchsploit) | [exploit-db.com](https://www.exploit-db.com/) |
| **Criminal IP** | بحث الثغرات و CVEs | [criminalip.io](https://www.criminalip.io/) |
---
## 17. أدوات الشبكات واللاسلكي
> 📶 تحليل حركة المرور، تدقيق شبكات Wi-Fi، وتنفيذ هجمات الوسيط (MITM) على الأهداف المصرح بها.
| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **Wireshark** | محلل بروتوكولات الشبكة | `apt install wireshark` |
| **Aircrack-ng** | حزمة تدقيق أمان Wi-Fi | `apt install aircrack-ng` |
| **Kismet** | كاشف ومستنشق الشبكات اللاسلكية | `apt install kismet` |
| **Bettercap** | إطار MITM (ARP, DNS, HTTP) | `apt install bettercap` |
| **Ettercap** | حزمة هجمات MITM | `apt install ettercap-common` |
| **Wifite** | أداة تدقيق Wi-Fi آلية | `apt install wifite` |
| **Reaver** | أداة هجوم القوة الغاشمة WPS | `apt install reaver` |
| **Fern Wifi Cracker** | أداة تدقيق Wi-Fi بواجهة رسومية | `apt install fern-wifi-cracker` |
| **Fluxion** | هندسة اجتماعية Wi-Fi (التوأم الشرير) | `git clone https://github.com/FluxionNetwork/fluxion` |
| **hcxtools** | تحويل التقاط حزم Wi-Fi | `apt install hcxtools` |
| **Netcat** | سكين الجيش السويسري لـ TCP/IP | `apt install netcat-openbsd` |
| **tcpdump** | محلل حزم سطر الأوامر | `apt install tcpdump` |
---
## 18. اختراق الجوال واستغلال الهواتف
> 📲 اختبار أمان Android/iOS للتقييمات المصرح بها.
| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **PhoneSploit** | استغلال الهواتف عبر ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
| **AhMyth Android RAT** | أداة الوصول عن بعد لأندرويد | `git clone https://github.com/AhMyth/AhMyth-Android-RAT` |
| **Apktool** | مفكك/معيد بناء APK لأندرويد | `apt install apktool` |
| **jadx** | مفكك APK لأندرويد (واجهة رسومية) | `apt install jadx` |
| **Frida** | مجموعة أدوات الأجهزة الديناميكية | `pip install frida-tools` |
| **Objection** | استكشاف وقت التشغيل للأجهزة المحمولة | `pip install objection` |
| **MobSF** | إطار أمان الأجهزة المحمولة (ثابت+ديناميكي) | [github.com/MobSF/Mobile-Security-Framework-MobSF](https://github.com/MobSF/Mobile-Security-Framework-MobSF) |
| **MSFPC** | منشئ حمولات MSF | `git clone https://github.com/g0tmi1k/msfpc` |
---
## 19. OSINT المدعوم بالذكاء الاصطناعي وأدوات الذكاء الاصطناعي المجانية
> 🤖 أدوات الذكاء الاصطناعي لأتمتة البحث وتحليل الصور وتسريع التحقيقات.
>
> **نصيحة احترافية:** Perplexity AI ممتاز لأبحاث OSINT — فهو يستشهد بالمصادر حتى تتمكن من التحقق من كل شيء.
### أدوات OSINT المدعومة بالذكاء الاصطناعي
| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **GeoSpy** | تحديد الموقع الجغرافي بالذكاء الاصطناعي من الصور | [geospy.ai](https://geospy.ai/) |
| **DeepFace** | تحليل الوجه (العمر، الجنس، المشاعر) | `pip install deepface` |
| **face_recognition** | مكتبة التعرف على الوجوه بلغة Python | `pip install face_recognition` |
| **OpenCV** | مكتبة رؤية حاسوبية | `pip install opencv-python` |
| **ReconAIzer** | إضافة Burp Suite معززة بالذكاء الاصطناعي | [github.com/hisxo/ReconAIzer](https://github.com/hisxo/ReconAIzer) |
| **AI or Not** | كشف المحتوى المنتج بالذكاء الاصطناعي | [aiornot.com](https://aiornot.com/) |
| **HARPA AI** | وكيل متصفح ذكي لـ OSINT | [harpa.ai](https://harpa.ai/) |
### أدوات الذكاء الاصطناعي المجانية لأبحاث OSINT
| الأداة | الوصف | الخطة المجانية | الرابط |
|------|-------------|:---------:|------|
| **Claude** | الأفضل للاستدلال والتحليل | ✅ طبقة مجانية | [claude.ai](https://claude.ai/) |
| **ChatGPT** | مساعد OpenAI AI | ✅ GPT-4o mini | [chat.openai.com](https://chat.openai.com/) |
| **Perplexity AI** | بحث بالذكاء الاصطناعي مع مصادر موثقة | ✅ 5 Pro/يوم | [perplexity.ai](https://perplexity.ai/) |
| **Google Gemini** | ذكاء اصطناعي من Google مع بحث ويب | ✅ مجاني | [gemini.google.com](https://gemini.google.com/) |
| **DeepSeek** | مفتوح المصدر، استدلال قوي | ✅ مجاني | [chat.deepseek.com](https://chat.deepseek.com/) |
| **Grok** | بيانات X/Twitter في الوقت الفعلي | ✅ مجاني على X | [x.com/grok](https://x.com/grok) |
| **Microsoft Copilot** | ذكاء اصطناعي مع تكامل بحث Bing | ✅ مجاني | [copilot.microsoft.com](https://copilot.microsoft.com/) |
| **NotebookLM** | ذكاء اصطناعي لتحليل المستندات من Google | ✅ مجاني | [notebooklm.google.com](https://notebooklm.google.com/) |
| **Phind** | بحث بالذكاء الاصطناعي للمطورين | ✅ مجاني | [phind.com](https://www.phind.com/) |
| **HuggingChat** | محادثة ذكاء اصطناعي مفتوحة المصدر | ✅ مجاني | [huggingface.co/chat](https://huggingface.co/chat/) |
---
## 20. الاستخبارات المالية والشركاتية
> 💰 ابحث عن الشركات، تتبع العملات المشفرة، واكتشف العلاقات المالية.
| الأداة | الوصف | الرابط |
|------|-------------|------|
| **OpenCorporates** | قاعدة بيانات شركات عالمية | [opencorporates.com](https://opencorporates.com/) |
| **ICIJ Offshore Leaks** | أوراق بنما/بانادورا/الجنة | [offshoreleaks.icij.org](https://offshoreleaks.icij.org/) |
| **SEC EDGAR** | إيداعات الشركات الأمريكية | [sec.gov/edgar](https://sec.gov/edgar) |
| **Companies House (UK)** | سجل الشركات البريطاني | [beta.companieshouse.gov.uk](https://beta.companieshouse.gov.uk/) |
| **Aleph (OCCRP)** | سجلات الشركات والعامة العالمية | [aleph.occrp.org](https://aleph.occrp.org/) |
| **Orbit** | محقق عناوين البيتكوين | `git clone https://github.com/s0md3v/Orbit` |
| **Blockchain.com** | مستكشف البيتكوين | [blockchain.com/explorer](https://blockchain.com/explorer) |
| **Etherscan** | مستكشف بلوكتشين الإيثريوم | [etherscan.io](https://etherscan.io/) |
| **BinCheck** | بحث BIN البطاقة المصرفية | [bincheck.io](https://bincheck.io/) |
| **Crunchbase** | قاعدة بيانات الشركات/الشركات الناشئة | [crunchbase.com](https://crunchbase.com/) |
| **LEI Search** | بحث معرف الكيان القانوني | [search.gleif.org](https://search.gleif.org/) |
---
## 21. المركبات والعقارات والسجلات العامة
> 🚗 الوصول إلى السجلات العامة، تاريخ المركبات، بيانات العقارات، ووثائق المحاكم.
| الأداة/الخدمة | الوصف | الرابط |
|-------------|-------------|------|
| **FAXVIN** | مفكك VIN مجاني | [faxvin.com](https://faxvin.com/) |
| **AutoCheck** | تقارير تاريخ المركبات | [autocheck.com](https://autocheck.com/) |
| **NICB VINCheck** | فحص المركبات المسروقة | [nicb.org/vincheck](https://www.nicb.org/vincheck) |
| **PACER** | سجلات المحاكم الفيدرالية الأمريكية | [pacer.uscourts.gov](https://pacer.uscourts.gov/) |
| **Zillow** | سجلات العقارات والتقديرات | [zillow.com](https://zillow.com/) |
| **Who Owns What** | البحث عن محافظ الملاك في نيويورك | [whoownswhat.justfix.org](https://whoownswhat.justfix.org/en/) |
| **FOIA.gov** | بوابة قانون حرية المعلومات | [foia.gov](https://foia.gov/) |
| **Court Listener** | بحث مجاني لآراء المحاكم الأمريكية | [courtlistener.com](https://courtlistener.com/) |
---
## 22. البيانات الوصفية والطب الشرعي الرقمي
> 🔬 استخراج البيانات المخفية، استعادة الملفات المحذوفة، وتحليل الأدلة الرقمية.
>
> **نصيحة احترافية:** CyberChef يجب أن يكون مرجعًا دائمًا — فهو يتعامل مع الترميز والتشفير ومعالجة البيانات داخل المتصفح.
| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **Autopsy** | منصة الطب الشرعي الرقمي الكاملة | [autopsy.com](https://autopsy.com/) |
| **Volatility** | إطار الطب الشرعي للذاكرة | `pip install volatility3` |
| **Wireshark** | تحليل حزم الشبكة | `apt install wireshark` |
| **Binwalk** | تحليل واستخراج البرامج الثابتة | `apt install binwalk` |
| **Foremost** | نحت الملفات (استعادة الملفات المحذوفة) | `apt install foremost` |
| **Bulk Extractor** | استخراج الميزات من صور الأقراص | `apt install bulk-extractor` |
| **ExifTool** | استخراج البيانات الوصفية الكاملة | `apt install libimage-exiftool-perl` |
| **Metagoofil** | حاصد البيانات الوصفية للمستندات | `pip install metagoofil` |
| **CyberChef** | سكين الجيش السويسري لتحليل البيانات | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| **Scalpel** | أداة نحت الملفات | `apt install scalpel` |
---
## 23. كاميرات IP وكاميرات الويب OSINT
> ⚠️ **تحذير:** الوصول إلى الكاميرات دون إذن **غير قانوني في كل مكان**. هذا القسم مخصص للتوعية التعليمية فقط — لفهم كيفية العثور على الأجهزة المكشوفة حتى تتمكن من **حمايتها**.
### عمليات بحث Shodan عن الكاميرات المكشوفة
| استعلام البحث | ما يجده |
|-------------|---------------|
| `screenshot.label:webcam` | كاميرات الويب المفهرسة بواسطة Shodan |
| `port:554 has_screenshot:true` | كاميرات RTSP مع لقطات شاشة |
| `Server: yawcam` | كاميرات ويب Yawcam |
| `webcamXP` | خوادم WebcamXP |
| `port:8080 title:"Blue Iris"` | كاميرات CCTV Blue Iris |
| `port:37777 "DVR"` | أنظمة DVR من Dahua |
| `port:80 title:"DVR"` | DVR يمكن الوصول إليه عبر الويب |
### Google Dorks لاكتشاف الكاميرات
| Google Dork | الهدف |
|------------|--------|
| `inurl:"viewerframe?mode="` | كاميرات الشبكة Axis |
| `intitle:"webcamXP 5"` | خوادم WebcamXP 5 |
| `inurl:"videostream.cgi"` | بث فيديو CGI |
| `intitle:"Live View / - AXIS"` | كاميرات AXIS |
| `inurl:/view/view.shtml` | كاميرات Mobotix |
---
## 24. إنجيل Google Dorking
> 🔍 عوامل تشغيل البحث المتقدمة للعثور على المعلومات التي لا يمكن اكتشافها بسهولة.
>
> **نصيحة احترافية:** اجمع بين عوامل تشغيل متعددة للحصول على أقصى دقة. اختبر دائمًا في نافذة خاصة/تصفح متخفي.
### عوامل التشغيل الأساسية
| عامل التشغيل | الوصف | مثال |
|----------|-------------|---------|
| `site:` | البحث داخل نطاق | `site:example.com admin` |
| `inurl:` | البحث في مسار URL | `inurl:admin login` |
| `intitle:` | البحث في عنوان الصفحة | `intitle:"index of" passwords` |
| `intext:` | البحث في نص الصفحة | `intext:"username" "password"` |
| `filetype:` | البحث حسب نوع الملف | `filetype:pdf "confidential"` |
| `ext:` | البحث حسب الامتداد | `ext:sql "dump"` |
| `cache:` | عرض النسخة المخبأة من Google | `cache:example.com` |
| `allintext:` | جميع المصطلحات في نص الصفحة | `allintext:username password email` |
### Dorks عالية القيمة لـ OSINT
| الغرض | Google Dork |
|---------|-------------|
| **كلمات مرور مكشوفة** | `intitle:"index of" "passwords.txt"` |
| **تفريغ قواعد بيانات SQL** | `filetype:sql "CREATE TABLE" "INSERT INTO"` |
| **ملفات التكوين** | `ext:conf OR ext:cnf "password"` |
| **ملفات .env مكشوفة** | `intitle:"index of" ".env"` |
| **خوادم FTP مفتوحة** | `intitle:"index of" inurl:ftp` |
| **مستودعات git مكشوفة** | `intitle:"index of" ".git"` |
| **مفاتيح SSH خاصة** | `filetype:pem "PRIVATE KEY"` |
| **صفحات phpinfo** | `ext:php intitle:phpinfo` |
| **ملفات سجل مكشوفة** | `filetype:log "password" OR "username"` |
### أدوات توليد Dork
| الأداة | الرابط |
|------|------|
| **DorkSearch** | [dorksearch.com](https://dorksearch.com/) |
| **Google Hacking DB (GHDB)** | [exploit-db.com/google-hacking-database](https://exploit-db.com/google-hacking-database) |
| **Pagodo** | `git clone https://github.com/opsdisk/pagodo` |
| **GooFuzz** | `git clone https://github.com/m3n0sd0n4ld/GooFuzz` |
---
## 25. Dorking بيانات الاعتماد والبيانات
> 🗄️ Dorks متقدمة للعثور على البيانات الحساسة المكشوفة عن غير قصد على الويب.
| الغرض | Google Dork |
|---------|-------------|
| **Gmail في جداول البيانات** | `allintext:"@gmail.com" "password" filetype:xlsx` |
| **بيانات اعتماد مكشوفة في CSV** | `filetype:csv "email" "password"` |
| **تفريغ بيانات اعتماد على Pastebin** | `filetype:txt "username" "password" site:pastebin.com` |
| **تفريغ قواعد البيانات** | `filetype:sql "INSERT INTO" "password" "email"` |
| **ملفات تكوين بمفاتيح API** | `filetype:env "DB_PASSWORD" OR "API_KEY" OR "SECRET"` |
| **ملف .htpasswd مكشوف** | `filetype:htpasswd htpasswd` |
| **phpMyAdmin بدون مصادقة** | `inurl:phpmyadmin/index.php intitle:"phpMyAdmin"` |
| **Jenkins مكشوف** | `intitle:"Dashboard [Jenkins]" inurl:"/login"` |
| **مفاتيح AWS مكشوفة** | `filetype:pem "AKIA" OR "ASIA"` |
| **أسرار GitHub** | `site:github.com "API_KEY" OR "api_secret" filetype:env` |
---
## 26. تتبع IP والمواقع الجغرافية عبر الروابط
> 📍 أدوات تتبع عناوين IP عبر روابط مصممة.
>
> ⚠️ **للاستخدام المصرح به فقط** — على سبيل المثال، تتبع حملات البريد الإلكتروني الخاصة بك أو محاكاة التصيد المصرح بها.
| الأداة | الوصف | الرابط |
|------|-------------|------|
| **Grabify** | جامع IP ومختصر الروابط | [grabify.link](https://grabify.link/) |
| **IPLogger** | مختصر روابط لتسجيل IP | [iplogger.org](https://iplogger.org/) |
| **Canary Tokens** | رموز تتبع (URL، بريد إلكتروني، DNS، ملفات) | [canarytokens.org](https://canarytokens.org/) |
| **GetNotify** | تتبع فتح البريد الإلكتروني + الموقع الجغرافي | [getnotify.com](https://getnotify.com/) |
| **IPinfo** | واجهة برمجة تطبيقات بيانات عنوان IP | [ipinfo.io](https://ipinfo.io/) |
| **IP-API** | واجهة برمجة تطبيقات الموقع الجغرافي لـ IP | [ip-api.com](http://ip-api.com/) |
| **MaxMind GeoIP** | قاعدة بيانات الموقع الجغرافي لـ IP | [maxmind.com](https://maxmind.com/) |
> 💡 **خدعة:** قم بإخفاء رابط المسجل باستخدام إعادة توجيه VK:
> `https://vk.com/away.php?to=YOUR_LOGGER_URL`
---
## 27. بوتات وقنوات OSINT على تيليجرام
> 💬 أدوات OSINT وبوتات ومجتمعات استخباراتية قائمة على تيليجرام.
### بوتات OSINT
| البوت | الوصف | المعرف |
|-----|-------------|--------|
| **Eye of God (Glaz Boga)** | البحث عن شخص باستخدام الهاتف/البريد الإلكتروني/الصورة/VK | @glazzz_rus_bot |
| **@No_BlackMail_bot** | البحث عن البريد الإلكتروني بواسطة رقم الهاتف | @No_BlackMail_bot |
| **@OverSerchBot** | بوت OSINT متعدد البحث | @OverSerchBot |
| **GetContact Bot** | معرف المتصل لرقم الهاتف | @getcontact_real_bot |
| **Quick OSINT** | بحث سريع عن شخص | @Quick_OSINT_bot |
| **@CreationDateBot** | التحقق من تاريخ إنشاء حساب تيليجرام | @creationdatebot |
| **@SangMataBot** | التحقق من تاريخ اسم المستخدم لحسابات TG | @SangMataInfo_bot |
### قنوات OSINT
| القناة | المحتوى | الرابط |
|---------|---------|------|
| **@overbafer1** | الاختراق والأمن السيبراني | [t.me/overbafer1](https://t.me/overbafer1) |
| **@Social_engineering** | تقنيات الهندسة الاجتماعية | [t.me/Social_engineering](https://t.me/Social_engineering) |
| **@cyberbezopasno** | أخبار وأدوات الأمن السيبراني | [t.me/cyberbezopasno](https://t.me/cyberbezopasno) |
| **@OSINT_group** | مجتمع OSINT | [t.me/OSINT_group](https://t.me/OSINT_group) |
### أدوات كشط تيليجرام
| الأداة | الوصف | التثبيت |
|------|-------------|---------|
| **Telepathy** | تحليل OSINT لتيليجرام | `pip install telepathy` |
| **Telethon** | مكتبة واجهة برمجة تطبيقات Python لتيليجرام | `pip install telethon` |
| **TeleGram-OSINTer** | التحقيق في ملفات تعريف تيليجرام | `git clone https://github.com/Alb-310/TeleGram-OSINTer` |
---
## 28. OSINT باللغة الروسية وخدمات البحث عن الأشخاص
> 🇷🇺 الخدمات المستخدمة على نطاق واسع في مجتمعات OSINT الناطقة بالروسية.
| # | الخدمة | الوصف | الرابط |
|:-:|---------|-------------|------|
| 1 | **FNS (مصلحة الضرائب)** | الحصول على رقم INN، التحقق من الديون الضريبية | [service.nalog.ru](https://service.nalog.ru/) |
| 2 | **TelPoisk** | دليل الهاتف — العنوان حسب الاسم | [telpoisk.com](https://telpoisk.com/) |
| 3 | **GetContact** | رؤية كيف حفظ الآخرون الرقم | [getcontact.com](https://getcontact.com/) |
| 4 | **Eye of God** | البحث عن شخص باستخدام الهاتف/البريد الإلكتروني/الصورة | @glazzz_rus_bot |
| 5 | **Search4faces** | البحث عن الوجوه في VK و OK | [search4faces.com](https://search4faces.com/) |
| 6 | **GetNotify** | تتبع البريد الإلكتروني + الموقع الجغرافي | [getnotify.com](https://getnotify.com/) |
| 7 | **BinCheck** | البحث عن BIN البطاقة (البنك، المنطقة) | [bincheck.io](https://bincheck.io/) |
### VK (VKontakte) OSINT
| الغرض | الأداة/الرابط |
|---------|----------|
| **بيانات التسجيل** | [regvk.com](https://regvk.com/) |
| **بيانات FOAF** | `https://vk.com/foaf.php?id=USER_ID` |
| **أرشيف صفحة VK** | [vk.watch/ID/profile](https://vk.watch/ID/profile) |
| **تتبع النشاط** | [nebaz.ru](https://nebaz.ru/) |
| **أدوات VK** | [220vk.com](https://220vk.com/) |
---
## 29. منصات بحث وسائل التواصل الاجتماعي
| الأداة | الوصف | مجاني؟ | الرابط |
|------|-------------|:-----:|------|
| **Social Searcher** | بحث وسائل التواصل الاجتماعي في الوقت الفعلي | ✅ نعم | [social-searcher.com](https://www.social-searcher.com/) |
| **Social Mention** | مجمع وسائل التواصل الاجتماعي | ✅ نعم | [socialmention.com](http://socialmention.com/) |
| **Google Alerts** | مراقبة ويب مجانية | ✅ مجاني | [google.com/alerts](https://www.google.com/alerts) |
| **Who Posted What** | بحث كلمات مفتاحية في فيسبوك | ✅ مجاني | [whopostedwhat.com](https://whopostedwhat.com/) |
| **Mention** | مراقبة وسائل التواصل الاجتماعي والويب | 🟡 فريميوم | [mention.com](https://mention.com/) |
| **Talkwalker** | الاستماع الاجتماعي والتحليلات | 💰 مدفوع | [talkwalker.com](https://www.talkwalker.com/) |
| **BrandWatch** | منصة الذكاء الاجتماعي | 💰 مدفوع | [brandwatch.com](https://www.brandwatch.com/) |
| **Hootsuite** | إدارة وسائل التواصل الاجتماعي | 🟡 فريميوم | [hootsuite.com](https://www.hootsuite.com/) |
---
## 30. مجموعة أدوات الهاكرز لـ Termux (كاملة)
> 📱 إعداد مجموعة أدوات OSINT والأمان الكاملة لأندرويد عبر Termux.
### الإعداد الأولي```bash
# First-time Termux setup
pkg update -y && pkg upgrade -y
pkg install python python2 git wget curl nmap
pip install requests colorama
termux-setup-storage
🔧 أجهزة فعلية لاختبار الاختراق المصرح به وأبحاث أمن الأجهزة.
🖥️ أنظمة تشغيل متخصصة مصممة لأبحاث الأمن وجمع المعلومات الاستخباراتية مفتوحة المصدر والخصوصية.
🔌 وصول برمجي إلى مصادر بيانات جمع المعلومات الاستخباراتية مفتوحة المصدر لبناء أدواتك الخاصة.
🧩 إضافات متصفح لا غنى عنها لكل محقق في جمع المعلومات الاستخباراتية مفتوحة المصدر.
📚 أفضل المصادر لتعلم جمع المعلومات الاستخباراتية مفتوحة المصدر — من المبتدئ إلى المحترف.
⭐ أفضل قوائم الموارد المنظمة لجمع المعلومات الاستخباراتية مفتوحة المصدر على GitHub.
curl -sL https://raw.githubusercontent.com/rawfilejson/awesome-osint-arsenal/main/install.sh | sudo bash
git clone https://github.com/rawfilejson/awesome-osint-arsenal.git cd awesome-osint-arsenal sudo bash install.sh
### 📱 Termux (Android)```bash
pkg update -y && pkg upgrade -y
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl
pip install requests colorama sherlock-project maigret holehe h8mail
cd ~ && git clone https://github.com/htr-tech/zphisher && git clone https://github.com/Manisso/fsociety
sudo apt update && sudo apt upgrade -y
sudo apt install -y git python3 python3-pip golang-go nmap wireshark
sqlmap hydra john hashcat aircrack-ng nikto dirb wpscan
theharvester maltego spiderfoot set exiftool masscan whatweb
gobuster feroxbuster wfuzz libimage-exiftool-perl binwalk
foremost bulk-extractor macchanger tor proxychains4
pip3 install sherlock-project maigret holehe h8mail socialscan
social-analyzer phoneinfoga snscrape instaloader deepface
face_recognition volatility3 blackbird-osint nexfil
socid-extractor osrframework telepathy twayback toutatis
dnstwist waybackpy trufflehog
cd /opt sudo git clone https://github.com/Manisso/fsociety sudo git clone https://github.com/Z4nzu/hackingtool sudo git clone https://github.com/ultrasecurity/Storm-Breaker sudo git clone https://github.com/htr-tech/zphisher sudo git clone https://github.com/s0md3v/Orbit sudo git clone https://github.com/s0md3v/Photon sudo git clone https://github.com/danielmiessler/SecLists sudo git clone https://github.com/lgandx/Responder sudo git clone https://github.com/commixproject/commix sudo git clone https://github.com/opsdisk/pagodo sudo git clone https://github.com/RedSiege/EyeWitness
---
## 41. أفضل 50 أداة ضرورية (مرجع سريع)
| # | الأداة | الفئة | التثبيت |
|:-:|------|----------|---------|
| 1 | **Sherlock** | OSINT اسم المستخدم | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT اسم المستخدم (أكثر من 3000 موقع) | `pip install maigret` |
| 3 | **h8mail** | صيد اختراقات البريد الإلكتروني | `pip install h8mail` |
| 4 | **Holehe** | التحقق من تسجيل البريد الإلكتروني | `pip install holehe` |
| 5 | **theHarvester** | استطلاع النطاق/البريد الإلكتروني | `apt install theharvester` |
| 6 | **PhoneInfoga** | OSINT رقم الهاتف | انظر دليل التثبيت |
| 7 | **Nmap** | مسح الشبكة | `apt install nmap` |
| 8 | **Amass** | تعداد DNS | `go install ...amass@master` |
| 9 | **Subfinder** | اكتشاف النطاق الفرعي | `go install ...subfinder@latest` |
| 10 | **Nuclei** | مسح الثغرات | `go install ...nuclei@latest` |
| 11 | **SQLMap** | حقن SQL | `apt install sqlmap` |
| 12 | **Metasploit** | إطار الاستغلال | `apt install metasploit-framework` |
| 13 | **Hashcat** | كسر كلمات المرور (GPU) | `apt install hashcat` |
| 14 | **Hydra** | هجوم القوة العمياء لتسجيل الدخول | `apt install hydra` |
| 15 | **Wireshark** | تحليل الشبكة | `apt install wireshark` |
| 16 | **Aircrack-ng** | أمان Wi-Fi | `apt install aircrack-ng` |
| 17 | **Burp Suite** | وكيل/اختبار الويب | [portswigger.net](https://portswigger.net/) |
| 18 | **SpiderFoot** | أتمتة OSINT | `pip install spiderfoot` |
| 19 | **Maltego** | تحليل الروابط البصرية | مثبت مسبقًا في كالي |
| 20 | **Recon-ng** | إطار الاستطلاع | `pip install recon-ng` |
| 21 | **PimEyes** | محرك بحث الوجوه | [pimeyes.com](https://pimeyes.com/) |
| 22 | **Shodan** | بحث أجهزة IoT | [shodan.io](https://shodan.io/) |
| 23 | **Censys** | مسح الإنترنت | [censys.io](https://censys.io/) |
| 24 | **Zphisher** | أداة التصيد | `git clone .../zphisher` |
| 25 | **Storm-Breaker** | أداة SE للكاميرا/الميكروفون | `git clone .../Storm-Breaker` |
| 26 | **ExifTool** | بيانات الصورة الوصفية | `apt install libimage-exiftool-perl` |
| 27 | **Autopsy** | التحقيق الرقمي | [autopsy.com](https://autopsy.com/) |
| 28 | **Volatility** | تحقيق الذاكرة | `pip install volatility3` |
| 29 | **Tor Browser** | التصفح المجهول | [torproject.org](https://torproject.org/) |
| 30 | **DeHashed** | محرك بحث الاختراقات | [dehashed.com](https://dehashed.com/) |
| 31 | **Have I Been Pwned** | مدقق الاختراقات | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| 32 | **fsociety** | إطار شامل | `git clone .../fsociety` |
| 33 | **Hackingtool** | أكثر من 100 أداة في واحد | `git clone .../hackingtool` |
| 34 | **SecLists** | قوائم كلمات الأمان | `git clone .../SecLists` |
| 35 | **Osintgram** | OSINT إنستغرام | `git clone .../Osintgram` |
| 36 | **VirusTotal** | تحليل الملفات/البرامج الضارة | [virustotal.com](https://virustotal.com/) |
| 37 | **Canary Tokens** | رموز تتبع IP | [canarytokens.org](https://canarytokens.org/) |
| 38 | **CyberChef** | أداة تحليل البيانات | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| 39 | **DeepFace** | تحليل الوجوه بالذكاء الاصطناعي | `pip install deepface` |
| 40 | **dnsrecon** | تعداد DNS | `pip install dnsrecon` |
| 41 | **Gobuster** | هجوم القوة العمياء على الدليل | `go install ...gobuster@latest` |
| 42 | **HTTPx** | فحص HTTP | `go install ...httpx@latest` |
| 43 | **EyeWitness** | لقطات شاشة الويب | `git clone .../EyeWitness` |
| 44 | **Responder** | مسمم LLMNR/NBT-NS | `git clone .../Responder` |
| 45 | **Bettercap** | إطار MITM | `apt install bettercap` |
| 46 | **Photon** | زاحف OSINT للويب | `git clone .../Photon` |
| 47 | **Perplexity AI** | مساعد بحث بالذكاء الاصطناعي | [perplexity.ai](https://perplexity.ai/) |
| 48 | **GeoSpy** | تحديد موقع الصورة بالذكاء الاصطناعي | [geospy.ai](https://geospy.ai/) |
| 49 | **osmedeus** | سير عمل استطلاع كامل | `git clone .../osmedeus` |
| 50 | **trufflehog** | ماسح الأسرار Git | `pip install trufflehog` |
---
<div align="center">
☕ *أعجبك كل ما سبق؟ الأقسام 42-50 قد نُشرت للتو — دع القادم:*
<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="اشتري لي قهوة" style="height: 60px !important;width: 217px !important;" ></a>
</div>
---
## 42. ⚔️ الفريق الأحمر والأمن الهجومي
> أطر C2، هجمات AD، مجموعات الاستغلال، ما بعد الاستغلال. اختبارات مصرح بها فقط.
>
> **نصيحة احترافية:** Sliver و Havoc هما البدائل الحديثة مفتوحة المصدر لـ Cobalt Strike — ابدأ بهما قبل الدفع.
| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **AD Attack & Defense** | مرجع شامل لهجمات Active Directory | `git clone https://github.com/infosecn1nja/AD-Attack-Defense.git` |
| **Arjun** | مجموعة اكتشاف معلمات HTTP | `pip3 install arjun` |
| **BloodHound** | تحليل رسم بياني لمسار هجوم AD | `git clone https://github.com/BloodHoundAD/BloodHound.git` |
| **BloodHound CE** | الإصدار المجتمعي من BloodHound — مكدس محدث | `docker pull specterops/bloodhound:latest` |
| **[Brute Ratel C4](https://bruteratel.com)** | C2 متميز مع تجنب قوي لمضادات الفيروسات/EDR | [bruteratel.com](https://bruteratel.com) |
| **Certipy** | تعداد وإساءة استخدام خدمات شهادات Active Directory | `pip3 install certipy-ad` |
| **[Cobalt Strike](https://www.cobaltstrike.com)** | إطار محاكاة خصوم متميز / فريق أحمر | [cobaltstrike.com](https://www.cobaltstrike.com) |
| **CrackMapExec** | أداة ما بعد الاستغلال لشبكات AD | `pip3 install crackmapexec` |
| **CRLFuzz** | ماسح سريع لحقن CRLF بلغة Go | `go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest` |
| **Dalfox** | ماسح XSS سريع وذكي | `go install github.com/hahwul/dalfox/v2@latest` |
| **Evil-WinRM** | شل WinRM النهائي للقرصنة/الاختراق | `apt install evil-winrm` |
| **Ghauri** | أداة متقدمة متعددة المنصات لاكتشاف/استغلال SQLi | `git clone https://github.com/r0oth3x49/ghauri.git` |
| **Gxss** | اختبار المعلمات لانعكاس XSS | `go install github.com/KathanP19/Gxss@latest` |
| **[HackTricks](https://book.hacktricks.xyz)** | قاعدة معرفة للاختراق/القرصنة بواسطة carlospolop | [book.hacktricks.xyz](https://book.hacktricks.xyz) |
| **Havoc** | إطار C2 حديث وقابل للتشكيل لما بعد الاستغلال | `git clone https://github.com/HavocFramework/Havoc.git` |
| **Impacket** | فئات Python للعمل مع بروتوكولات الشبكة (هجمات Windows) | `pip3 install impacket` |
| **Kerbrute** | أداة لأداء هجوم القوة العمياء على ما قبل المصادقة Kerberos | `go install github.com/ropnop/kerbrute@latest` |
| **kiterunner** | اكتشاف محتوى سياقي لنقاط نهاية API الحديثة | `go install github.com/assetnote/kiterunner/cmd/kr@latest` |
| **Merlin** | خادم ووكيل HTTP/2 ما بعد الاستغلال عبر المنصات بلغة Go | `go install github.com/Ne0nd0g/merlin@latest` |
| **Metasploit Framework** | إطار استغلال قياسي صناعي مع أكثر من 2000 وحدة | `apt install metasploit-framework` |
| **Mythic** | إطار فريق أحمر عبر المنصات، ما بعد الاستغلال، متعدد المستخدمين | `git clone https://github.com/its-a-feature/Mythic.git` |
| **NetExec (nxc)** | خليفة CrackMapExec المُدار — استغلال شبكات AD | `pip3 install git+https://github.com/Pennyw0rth/NetExec` |
| **[Nighthawk](https://www.mdsec.co.uk/nighthawk/)** | C2 متجنب متميز من MDSec (بديل Cobalt Strike) | [mdsec.co.uk](https://www.mdsec.co.uk/nighthawk/) |
| **NoSQLMap** | تعداد واستغلال آلي لقواعد بيانات NoSQL | `git clone https://github.com/codingo/NoSQLMap.git` |
| **Nuclei Templates** | قوالب منظمة من المجتمع لـ Nuclei | `git clone https://github.com/projectdiscovery/nuclei-templates.git` |
| **ParamMiner (Burp ext)** | اكتشاف معلمات HTTP مخفية غير مرتبطة في Burp | `git clone https://github.com/PortSwigger/param-miner.git` |
| **PayloadsAllTheThings** | حمولات اختبار الاختراق لتطبيقات الويب، وتحايلات، ومنهجية | `git clone https://github.com/swisskyrepo/PayloadsAllTheThings.git` |
| **PetitPotam** | أداة إثبات مفهوم لإجبار مضيفي Windows على المصادقة للمهاجم | `git clone https://github.com/topotam/PetitPotam.git` |
| **PowerShell Empire** | إطار ما بعد الاستغلال بوكلاء يعتمدون على PS | `git clone https://github.com/BC-SECURITY/Empire.git` |
| **Rubeus** | مجموعة أدوات C# للتفاعل والإساءة الخام لـ Kerberos | `git clone https://github.com/GhostPack/Rubeus.git` |
| **SharpHound** | جامع بيانات C# لـ BloodHound | `git clone https://github.com/BloodHoundAD/SharpHound.git` |
| **Sliver** | إطار محاكاة الخصوم/الفريق الأحمر مفتوح المصدر (بديل Cobalt Strike) | `go install github.com/bishopfox/sliver/server@latest` |
| **SSRFmap** | إطار اكتشاف واستغلال SSRF آلي | `git clone https://github.com/swisskyrepo/SSRFmap.git` |
| **Villain** | إطار C2 عالي المستوى للمرحلة 0/1 للتعامل مع الوكلاء الشقيقين | `git clone https://github.com/t3l3machus/Villain.git` |
| **XSStrike** | ماسح XSS متقدم مع زاحف ومولد حمولات | `git clone https://github.com/s0md3v/XSStrike.git` |
---
## 43. 🛡️ الفريق الأزرق والأمن الدفاعي
> SIEM، EDR، مراقبة الشبكة، هندسة الكشف، الاستجابة للحوادث.
>
> **نصيحة احترافية:** Wazuh هو بديلك المجاني لـ Splunk. ادمجه مع قواعد Sigma و Suricata للحصول على مكدس SOC كامل على أجهزة عادية.
| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **Atomic Red Team** | مكتبة من نصوص اختبار الكشف الصغيرة المطابقة لـ MITRE ATT&CK | `git clone https://github.com/redcanaryco/atomic-red-team.git` |
| **Chainsaw** | صيد التهديدات في سجلات أحداث Windows — تحقيق سريع | `git clone https://github.com/WithSecureLabs/chainsaw.git` |
| **Cortex (TheHive)** | محرك تحليل واستجابة نشط للملاحظات | `docker pull thehiveproject/cortex:latest` |
| **Elastic Stack (ELK)** | Elasticsearch + Logstash + Kibana — تحليلات السجلات | `docker pull docker.elastic.co/elasticsearch/elasticsearch:latest` |
| **Falco** | أمان وقت التشغيل الأصلي للسحابة | `git clone https://github.com/falcosecurity/falco.git` |
| **Graylog** | إدارة سجلات / SIEM مفتوحة المصدر | `docker pull graylog/graylog:latest` |
| **Hayabusa** | مولد جدول زمني سريع للتحقيق في سجلات أحداث Windows | `git clone https://github.com/Yamato-Security/hayabusa.git` |
| **Loki** | ماسح IOC و YARA بسيط من فلوريان روث | `git clone https://github.com/Neo23x0/Loki.git` |
| **[MITRE ATT&CK](https://attack.mitre.org)** | قاعدة معرفة تكتيكات وتقنيات وإجراءات الخصوم | [attack.mitre.org](https://attack.mitre.org) |
| **MITRE CALDERA** | منصة محاكاة الخصوم السيبرانيين | `git clone https://github.com/mitre/caldera.git` |
| **[MITRE D3FEND](https://d3fend.mitre.org)** | رسم بياني معرفي للإجراءات الدفاعية | [d3fend.mitre.org](https://d3fend.mitre.org) |
| **osquery** | أجهزة/مراقبة/تحليلات نظام تشغيل مدعومة بـ SQL | `apt install osquery` |
| **RITA** | تحليلات التهديدات الذكية الحقيقية — كشف الإشارات/الاتصالات الطويلة | `git clone https://github.com/activecm/rita.git` |
| **[Security Onion](https://securityonionsolutions.com)** | توزيعة لينكس لصيد التهديدات والمراقبة وإدارة السجلات | [securityonionsolutions.com](https://securityonionsolutions.com) |
| **Sigma** | تنسيق توقيع عام لكشف SIEM | `git clone https://github.com/SigmaHQ/sigma.git` |
| **sigma-cli** | تحويل قواعد Sigma إلى استعلامات SIEM أصلية | `pip3 install sigma-cli` |
| **Snort** | نظام منع/كشف الاختراق مفتوح المصدر | `apt install snort` |
| **Suricata** | IDS/IPS/NSM شبكة عالي الأداء | `apt install suricata` |
| **TheHive** | إدارة حالات قابلة للتوسع ومجانية ومفتوحة المصدر لـ SOCs | `docker pull strangebee/thehive:latest` |
| **Tracee** | أمان وقت التشغيل والتحقيق باستخدام eBPF (Aqua) | `git clone https://github.com/aquasecurity/tracee.git` |
| **Velociraptor** | رؤية النقاط الطرفية والتحقيق الرقمي — مدفوع بالاستعلامات | `git clone https://github.com/Velocidex/velociraptor.git` |
| **[Velociraptor Server](https://docs.velociraptor.app)** | خادم مركزي لوكلاء Velociraptor | [docs.velociraptor.app](https://docs.velociraptor.app) |
| **Wazuh** | منصة XDR / SIEM مفتوحة المصدر | `git clone https://github.com/wazuh/wazuh.git` |
| **Zeek (Bro)** | إطار تحليل شبكة قوي لمراقبة الأمان | `apt install zeek` |
---
## 44. 🛰️ منصات استخبارات التهديدات
> منصات استخبارات التهديدات السيبرانية — مفتوحة المصدر ومؤسسية.
>
> **نصيحة احترافية:** MISP مجاني وقوي. OpenCTI يمنحك قاعدة بيانات رسومية أصلية STIX2. كلاهما يعملان كمكدسات Docker.
| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **[Anomali ThreatStream](https://www.anomali.com)** | منصة تجميع استخبارات تهديدات مؤسسية | [anomali.com](https://www.anomali.com) |
| **[CrowdStrike Falcon Intelligence](https://www.crowdstrike.com/products/threat-intelligence/)** | استخبارات خصوم متميزة من CrowdStrike | [crowdstrike.com](https://www.crowdstrike.com/products/threat-intelligence/) |
| **[Digital Shadows SearchLight](https://www.reliaquest.com)** | حماية العلامة التجارية + مراقبة الويب المظلم (الآن ReliaQuest GreyMatter DRP) | [reliaquest.com](https://www.reliaquest.com) |
| **[EclecticIQ Intelligence Center](https://www.eclecticiq.com)** | منصة استخبارات تهديدات أصلية STIX/TAXII | [eclecticiq.com](https://www.eclecticiq.com) |
| **[Flashpoint](https://flashpoint.io)** | استخبارات مخاطر الأعمال من المنتديات الإجرامية والويب المظلم | [flashpoint.io](https://flashpoint.io) |
| **[Intel471](https://intel471.com)** | منصة استخبارات خصوم متميزة ومراقبة تحت الأرض | [intel471.com](https://intel471.com) |
| **[IntSights](https://intsights.com)** | حماية واستخبارات تهديدات خارجية (الآن جزء من Rapid7) | [intsights.com](https://intsights.com) |
| **[KELA](https://kelacyber.com)** | استخبارات الجريمة الإلكترونية ومراقبة الويب المظلم | [kelacyber.com](https://kelacyber.com) |
| **[Mandiant Advantage](https://www.mandiant.com/advantage)** | استخبارات التهديدات من فريق Mandiant التابع لـ Google | [mandiant.com](https://www.mandiant.com/advantage) |
| **OpenCTI** | منصة CTI مفتوحة المصدر منظمة حول STIX2 | `docker pull opencti/platform` |
| **[SOCRadar](https://socradar.io)** | استخبارات تهديدات موسعة — سطح الهجوم + الويب المظلم + العلامة التجارية | [socradar.io](https://socradar.io) |
| **[ThreatConnect](https://threatconnect.com)** | منصة استخبارات تهديدات تجمع بين الاستخبارات و SOAR | [threatconnect.com](https://threatconnect.com) |
| **[ThreatQ](https://www.threatq.com)** | منصة استخبارات تهديدات لـ SOCs | [threatq.com](https://www.threatq.com) |
| **Yeti** | منصة استخبارات تهديدات موزعة مفتوحة المصدر | `git clone https://github.com/yeti-platform/yeti.git` |
---
## 45. 🔬 التحقيق الرقمي والهندسة العكسية
> تحقيق القرص/الذاكرة، الهندسة العكسية للبرامج الضارة، أدوات الجدول الزمني، تحليل الثنائيات.
>
> **نصيحة احترافية:** Volatility 3 + Plaso (log2timeline) + KAPE = مكدس الفرز الحديث لـ DFIR. Ghidra أفضل من IDA Free للتحليل الثابت.
| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **[Binary Ninja](https://binary.ninja)** | منصة هندسة عكسية حديثة مع API | [binary.ninja](https://binary.ninja) |
| **Cutter** | واجهة رسومية لهندسة عكسية لـ radare2/rizin | `git clone https://github.com/rizinorg/cutter.git` |
| **Dissect** | إطار Fox-IT لتحليل الصور الجنائية السريع | `pip3 install dissect` |
| **[Eric Zimmerman's Tools](https://ericzimmerman.github.io)** | مجموعة من أدوات DFIR المجانية لنظام Windows | [ericzimmerman.github.io](https://ericzimmerman.github.io) |
| **[FTK Imager](https://www.exterro.com/ftk-imager)** | أداة تصوير الأقراص الجنائية من AccessData | [exterro.com](https://www.exterro.com/ftk-imager) |
| **Ghidra** | مجموعة الهندسة العكسية للبرامج مفتوحة المصدر من NSA | `git clone https://github.com/NationalSecurityAgency/ghidra.git` |
| **[IDA Free](https://hex-rays.com/ida-free/)** | نسخة مجانية من مفكك/مفكك IDA | [hex-rays.com](https://hex-rays.com/ida-free/) |
| **[KAPE](https://www.kroll.com/kape)** | محلل ومستخرج القطع الأثرية Kroll — جمع فرز سريع | [kroll.com](https://www.kroll.com/kape) |
| **PhotoRec** | استعادة بيانات الملفات — يركز على الوسائط المتعددة | `apt install testdisk` |
| **Plaso (log2timeline)** | إنشاء جدول زمني كبير من القطع الأثرية الجنائية | `pip3 install plaso` |
| **radare2** | إطار هندسة عكسية | `apt install radare2` |
| **RegRipper** | أداة تحليل سجل Windows مفتوحة المصدر | `git clone https://github.com/keydet89/RegRipper3.0.git` |
| **Rekall** | أدوات تحقيق الذاكرة (فرع قديم من Volatility) | `pip3 install rekall` |
| **rizin** | فرع حديث من radare2 مع API أنظف | `git clone https://github.com/rizinorg/rizin.git` |
| **The Sleuth Kit** | مكتبة وأدوات CLI لتحليل الأقراص الجنائية | `apt install sleuthkit` |
| **Volatility 3** | إطار تحقيق الذاكرة | `pip3 install volatility3` |
---
## 46. 🎓 التدريب، المختبرات و CTF
> تدريب عملي — منصات مدفوعة ومختبرات محلية مجانية.
>
> **نصيحة احترافية:** المسار المجاني: TryHackMe → PortSwigger Academy → صناديق HackTheBox المتقاعدة. المسار المدفوع: HTB Academy + OffSec PG.| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **[BugBountyHunter](https://www.bugbountyhunter.com)** | تدريب ومختبرات اختراق الويب | [bugbountyhunter.com](https://www.bugbountyhunter.com) |
| **[CTFtime](https://ctftime.org)** | تقويم لأحداث CTF القادمة والسابقة | [ctftime.org](https://ctftime.org) |
| **[Cybrary](https://www.cybrary.it)** | دورات أمن سيبراني مجانية ومدفوعة | [cybrary.it](https://www.cybrary.it) |
| **DVWA** | تطبيق ويب ضعيف كلاسيكي لتدريب أمن التطبيقات | `git clone https://github.com/digininja/DVWA.git` |
| **[Hack The Box](https://www.hackthebox.com)** | مختبرات اختبار اختراق و CTF عبر الإنترنت | [hackthebox.com](https://www.hackthebox.com) |
| **[Hacker101](https://www.hacker101.com)** | مكتبة دورات HackerOne مجانية و CTF | [hacker101.com](https://www.hacker101.com) |
| **[Immersive Labs](https://www.immersivelabs.com)** | منصة مهارات سيبرانية مع تمارين عملية | [immersivelabs.com](https://www.immersivelabs.com) |
| **[Metasploitable](https://docs.rapid7.com/metasploit/metasploitable-2/)** | آلة لينكس افتراضية ضعيفة عن قصد لممارسة Metasploit | [docs.rapid7.com](https://docs.rapid7.com/metasploit/metasploitable-2/) |
| **[OffSec Proving Grounds](https://www.offsec.com/labs/individual/)** | مختبرات تدريب بأسلوب OSCP من Offensive Security | [offsec.com](https://www.offsec.com/labs/individual/) |
| **[OverTheWire Wargames](https://overthewire.org)** | ألعاب حربية مجانية لتعلم أمن الهجوم من الصفر | [overthewire.org](https://overthewire.org) |
| **OWASP Juice Shop** | تطبيق ويب حديث غير آمن عن قصد — يغطي OWASP Top 10 | `docker pull bkimminich/juice-shop` |
| **OWASP WebGoat** | تطبيق ويب ضعيف عن قصد مبني على Java للتدريب | `docker pull webgoat/webgoat` |
| **[PentesterLab](https://pentesterlab.com)** | تدريب عملي على اختبار اختراق تطبيقات الويب | [pentesterlab.com](https://pentesterlab.com) |
| **[picoCTF](https://picoctf.org)** | منصة CTF وتعلم مجانية مبنية من قبل CMU | [picoctf.org](https://picoctf.org) |
| **[PortSwigger Web Security Academy](https://portswigger.net/web-security)** | تدريب مجاني عالمي المستوى في أمن الويب (من فريق Burp Suite) | [portswigger.net](https://portswigger.net/web-security) |
| **[pwn.college](https://pwn.college)** | تعليم أمن سيبراني جامعي مجاني من ASU | [pwn.college](https://pwn.college) |
| **PwnedHub** | تطبيق ويب ضعيف عن قصد لتدريب أمن التطبيقات العملي | `git clone https://github.com/practisec/pwnedhub.git` |
| **[Root-Me](https://www.root-me.org)** | أكثر من 500 تحدي وأكثر من 100 مختبر افتراضي | [root-me.org](https://www.root-me.org) |
| **[TryHackMe](https://tryhackme.com)** | منصة تعلم أمن سيبراني صديقة للمبتدئين | [tryhackme.com](https://tryhackme.com) |
| **[VulnHub](https://www.vulnhub.com)** | آلات افتراضية ضعيفة قابلة للتنزيل مجاناً للممارسة دون اتصال | [vulnhub.com](https://www.vulnhub.com) |
| **[VulnYX](https://vulnyx.com)** | منصة عبر الإنترنت بأجهزة ضعيفة (مجانية ومميزة) | [vulnyx.com](https://vulnyx.com) |
---
## 47. 🎯 منصات مكافآت الاختراق
> أين تكسب المال فعلياً من مهاراتك.
>
> **نصيحة محترف:** ابدأ على برامج Bugcrowd أو YesWeHack العامة — فرز أسهل ومنافسة أقل من HackerOne H1.
| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **[Bugbase](https://bugbase.ai)** | منصة مكافآت اختراق وإفصاح عن الثغرات من أصل هندي | [bugbase.ai](https://bugbase.ai) |
| **[Bugcrowd](https://bugcrowd.com)** | منصة أمن جماعي — مكافآت اختراق + اختبار اختراق | [bugcrowd.com](https://bugcrowd.com) |
| **[Disclose.io](https://disclose.io)** | لغة وأدوات موحدة للإفصاح عن الثغرات | [disclose.io](https://disclose.io) |
| **[HackerOne](https://hackerone.com)** | أكبر منصة مكافآت اختراق — برامج عامة وخاصة | [hackerone.com](https://hackerone.com) |
| **[HackTrophy](https://hacktrophy.com)** | منصة مكافآت اختراق أوروبية | [hacktrophy.com](https://hacktrophy.com) |
| **[Immunefi](https://immunefi.com)** | منصة مكافآت اختراق متخصصة في Web3 / العملات المشفرة | [immunefi.com](https://immunefi.com) |
| **[Intigriti](https://www.intigriti.com)** | منصة مكافآت اختراق أوروبية بفرز سريع | [intigriti.com](https://www.intigriti.com) |
| **[Open Bug Bounty](https://www.openbugbounty.org)** | منصة إفصاح منسق مجانية | [openbugbounty.org](https://www.openbugbounty.org) |
| **[Public Bug Bounty Programs (chaos)](https://chaos.projectdiscovery.io)** | قائمة برامج مكافآت اختراق عامة مجانية من ProjectDiscovery | [chaos.projectdiscovery.io](https://chaos.projectdiscovery.io) |
| **[Synack](https://www.synack.com)** | منصة اختبار اختراق جماعية مع باحثين موثوقين | [synack.com](https://www.synack.com) |
| **[YesWeHack](https://www.yeswehack.com)** | منصة أوروبية لمكافآت الاختراق وبرامج الإفصاح عن الثغرات | [yeswehack.com](https://www.yeswehack.com) |
| **[Zerodium](https://zerodium.com)** | منصة مميزة لاقتناء الثغرات اليومية | [zerodium.com](https://zerodium.com) |
---
## 48. 📚 مصادر التعلم
> كتب، دورات، مدونات، قنوات يوتيوب، قوائم رائعة.
>
> **نصيحة محترف:** IppSec.rocks يفهرس كل شروحات HackTheBox — ابحث عن أي جهاز متقاعد وشاهد كيف يحله محترف.
| الأداة | الوصف | التثبيت / الرابط |
|------|-------------|----------------|
| **[0xdf hacks stuff](https://0xdf.gitlab.io)** | شروحات HTB وشروحات اختبار الاختراق | [0xdf.gitlab.io](https://0xdf.gitlab.io) |
| **[awesome-hacking-resources](https://github.com/vitalysim/Awesome-Hacking-Resources)** | مصادر تعلم اختراق صديقة للمبتدئين | [github.com](https://github.com/vitalysim/Awesome-Hacking-Resources) |
| **[awesome-incident-response](https://github.com/meirwah/awesome-incident-response)** | قائمة منسقة لأدوات وموارد الاستجابة للحوادث | [github.com](https://github.com/meirwah/awesome-incident-response) |
| **[awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)** | قائمة منسقة لأدوات تحليل البرمجيات الخبيثة | [github.com](https://github.com/rshipp/awesome-malware-analysis) |
| **[awesome-pentest](https://github.com/enaqx/awesome-pentest)** | قائمة منسقة ضخمة لأدوات وموارد اختبار الاختراق | [github.com](https://github.com/enaqx/awesome-pentest) |
---
[Read more](https://github.com/rawfilejson/awesome-osint-arsenal)
| الأداة | الوصف | التثبيت / الرابط |
|---|
| PhoneInfoga | ماسح متقدم لأرقام الهواتف | pip install phoneinfoga |
| Ignorant | التحقق من تسجيلات الهواتف على المواقع | pip install ignorant |
| GetContact | معرفة كيف يتم حفظ الرقم من قبل الآخرين | getcontact.com |
| NumVerify | API للتحقق من صحة أرقام الهواتف | numverify.com |
| Truecaller | معرف المتصل والبحث عن البريد المزعج | truecaller.com |
| Sync.me | البحث عن أرقام الهواتف | sync.me |
| CallerIDTest | بحث عكسي عن الهواتف | calleridtest.com |
| SpyDialer | بحث عكسي مجاني عن الهواتف | spydialer.com |
| National Cellular Directory | البحث عن مالك الهاتف | nationalcellulardirectory.com |
| TelPoisk | دليل الهواتف الروسي | telpoisk.com |
| NumLookup | بحث عكسي مجاني عن الهواتف | numlookup.com |
| Hlr-Lookups | بحث HLR عن أرقام الهواتف | hlr-lookups.com |
| PhoneSploit | استغلال الهواتف عبر ADB | git clone https://github.com/aerosol-can/PhoneSploit |
| الأداة | الوصف | الرابط |
|---|
| Google Earth Pro | صور أقمار صناعية متقدمة | earth.google.com |
| Overpass Turbo | استعلام بيانات OpenStreetMap | overpass-turbo.eu |
| SunCalc | حاسبة موقع/وقت الشمس من الصور | suncalc.org |
| GeoGuessr | لعبة تدريب على تحديد المواقع | geoguessr.com |
| Sentinel Hub | الوصول إلى صور الأقمار الصناعية | sentinel-hub.com |
| FIRMS | بؤر الحريق/الحرارية من ناسا | firms.modaps.eosdis.nasa.gov |
| Wikimapia | خريطة عالمية تعاونية | wikimapia.org |
| OpenStreetMap | خريطة عالمية مجانية | openstreetmap.org |
| GeoSpy | تحديد موقع الصور بالذكاء الاصطناعي | geospy.ai |
| Mapillary | صور على مستوى الشارع | mapillary.com |
| Maxar | صور أقمار صناعية تجارية | maxar.com |
| F4map | خريطة عالمية تفاعلية ثلاثية الأبعاد | demo.f4map.com |
| Zoom Earth | صور أقمار صناعية وطقس فورية | zoom.earth |
| KartaView | صور على مستوى الشارع (OpenStreetCam) | kartaview.org |
| ShadowMap | تحليل الظل لتقدير الوقت | shadowmap.org |
| Crime Brasil | بيانات مفتوحة للجرائم والحوادث في البرازيل حسب الحي (على مستوى bairro في RS؛ بلدية في MG/RJ؛ حوادث PRF) | crimebrasil.com.br |
| الأداة | الوصف | التثبيت / الرابط |
|---|
| TinEye | بحث عكسي عن الصور | tineye.com |
| Google Reverse Image | بحث صور جوجل | images.google.com |
| Yandex Images | أفضل بحث عكسي عن الصور للوجوه/الأماكن | yandex.com/images |
| ExifTool | استخراج البيانات الوصفية من الصور/المستندات | apt install libimage-exiftool-perl |
| FOCA | استخراج البيانات الوصفية من المستندات | github.com/ElevenPaths/FOCA |
| InVID | مجموعة أدوات التحقق من الفيديو | invid-project.eu |
| FotoForensics | تحليل جنائي للصور (ELA) | fotoforensics.com |
| Fake Image Detector | كشف الصور المزيفة بالذكاء الاصطناعي | fakeimagedetector.com |
| Search by Image | بحث عكسي متعدد المحركات (إضافة متصفح) | إضافة كروم / فايرفوكس |
| Depix | استعادة النص المبكسلة من لقطات الشاشة | git clone https://github.com/beurtschipper/Depix |
| Forensically | مجموعة أدوات جنائية للصور على الإنترنت | 29a.ch/photo-forensics |
| AI or Not | كشف الصور المُنشأة بالذكاء الاصطناعي | aiornot.com |
| Hive Moderation | كشف المحتوى بالذكاء الاصطناعي | hivemoderation.com |
| Illuminarty | كشف الصور بالذكاء الاصطناعي | illuminarty.ai |
| المنصة | الوصف | الرابط |
|---|
| WikiLeaks | وثائق حكومية وشركات مسربة | wikileaks.org |
| DDoSecrets | Distributed Denial of Secrets | ddosecrets.com |
| Cryptome | أرشيف وثائق منذ عام 1996 | cryptome.org |
| The Intercept | صحافة استقصائية | theintercept.com |
| SecureDrop | نظام تقديم للمبلغين عن المخالفات | securedrop.org |
| ICIJ Offshore Leaks | Panama Papers, Pandora Papers | offshoreleaks.icij.org |
| DocumentCloud | بحث الوثائق العامة | documentcloud.org |
| Wayback Machine | أرشيف الويب | web.archive.org |
| FBI Vault | غرفة القراءة الإلكترونية لمكتب التحقيقات الفيدرالي | vault.fbi.gov |
| CIA Reading Room | وثائق وكالة المخابرات المركزية غير السرية | cia.gov/readingroom |
| NSA Declassified | سجلات وكالة الأمن القومي غير السرية | nsa.gov |
| PACER | سجلات المحاكم الفيدرالية الأمريكية | pacer.uscourts.gov |
| الأداة | الوصف | التثبيت / الرابط |
|---|
| Hashcat | استعادة كلمة المرور المتقدمة (مسرعة بواسطة GPU) | apt install hashcat |
| John the Ripper | أداة اختراق كلمات المرور الكلاسيكية | apt install john |
| Hydra | أداة هجوم القوة العمياء لتسجيل الدخول الشبكي | apt install hydra |
| Medusa | أداة القوة العمياء المتوازية | apt install medusa |
| CeWL | مولد قائمة كلمات مخصصة من موقع ويب | apt install cewl |
| Crunch | مولد قائمة كلمات قائم على الأنماط | apt install crunch |
| RainbowCrack | أداة اختراق جداول قوس قزح | project-rainbowcrack.com |
| Ophcrack | أداة اختراق كلمات مرور ويندوز (جداول قوس قزح) | ophcrack.sourceforge.io |
| LaZagne | أداة استعادة بيانات الاعتماد (ما بعد الاستغلال) | git clone https://github.com/AlessandroZ/LaZagne |
| Mimikatz | أداة تفريغ بيانات اعتماد ويندوز | git clone https://github.com/gentilkiwi/mimikatz |
| Responder | LLMNR/NBT-NS/MDNS poisoner | git clone https://github.com/lgandx/Responder |
| الأداة | الوصف | التثبيت / الرابط |
|---|
| Tor Browser | تصفح الويب بشكل مجهول | torproject.org |
| Tails OS | نظام تشغيل حي لا يترك أثرًا | tails.boum.org |
| Whonix | نظام تشغيل مجهول عبر Tor (قائم على الأجهزة الافتراضية) | whonix.org |
| ProtonVPN | VPN مجاني مشفر | protonvpn.com |
| ProtonMail | بريد إلكتروني مشفر | proton.me |
| Signal | رسائل مشفرة | signal.org |
| OnionShare | مشاركة ملفات مجهولة عبر Tor | onionshare.org |
| Anonsurf | إخفاء هوية حركة مرور النظام بأكمله | git clone https://github.com/Und3rf10w/kali-anonsurf |
| MAC Changer | تغيير/تزوير عنوان MAC | apt install macchanger |
| BleachBit | منظف البصمة الرقمية | bleachbit.org |
| VeraCrypt | تشفير القرص | veracrypt.fr |
| KeePassXC | مدير كلمات مرور غير متصل بالإنترنت | keepassxc.org |
| Mullvad VPN | VPN للخصوصية (لا يحتاج بريد إلكتروني) | mullvad.net |
| Anon-SMS | إرسال رسائل نصية مجهولة | git clone https://github.com/HACK3RY2J/Anon-SMS.git |
| الأداة | الوصف | التثبيت / الرابط |
|---|
| Nikto | ماسح ضعف خادم الويب | apt install nikto |
| WPScan | ماسح ثغرات ووردبريس | gem install wpscan |
| Wappalyzer | كاشف التقنيات (إضافة متصفح) | إضافة متصفح |
| Whatweb | محدد تقنيات الويب | apt install whatweb |
| Dirb | مكتشف أدلة الويب بالقوة الغاشمة | apt install dirb |
| Gobuster | مكتشف URI/DNS بالقوة الغاشمة (بلغة Go) | go install github.com/OJ/gobuster/v3@latest |
| Feroxbuster | اكتشاف محتوى متكرر سريع | apt install feroxbuster |
| HTTPx | مجموعة أدوات HTTP سريعة / استكشاف | go install github.com/projectdiscovery/httpx/cmd/httpx@latest |
| Katana | زاحف ويب | go install github.com/projectdiscovery/katana/cmd/katana@latest |
| LinkFinder | اكتشاف نقاط النهاية في JavaScript | git clone https://github.com/GerbenJavado/LinkFinder |
| Photon | زاحف ويب لبيانات OSINT | git clone https://github.com/s0md3v/Photon |
| Wfuzz | أداة اختبار التشويش على الويب | pip install wfuzz |
| ParamSpider | اكتشاف المعاملات من أرشيفات الويب | pip install paramspider |
| WebHack | مجموعة أدوات اختبار اختراق الويب | git clone https://github.com/yan4ikyt/webhack |
| الأداة | الوصف | التثبيت / الرابط |
|---|
| SET (Social Engineering Toolkit) | إطار عمل شامل للهندسة الاجتماعية | apt install set |
| Gophish | منصة محاكاة تصيد للمؤسسات | getgophish.com |
| Zphisher | أكثر من 30 قالب تصيد | git clone https://github.com/htr-tech/zphisher |
| NexPhisher | أداة تصيد متعددة المنصات | git clone https://github.com/htr-tech/nexphisher |
| Storm-Breaker | الوصول إلى الكاميرا/الميكروفون/الموقع (هندسة اجتماعية) | git clone https://github.com/ultrasecurity/Storm-Breaker |
| Evilginx2 | وكيل عكسي من النوع رجل في المنتصف | go install github.com/kgretzky/evilginx2@latest |
| Modlishka | إطار عمل تصيد بالوكيل العكسي | go install github.com/drk1wi/Modlishka@latest |
| King Phisher | مجموعة أدوات حملات التصيد | github.com/rsmusllp/king-phisher |
| SocialFish | تصيد وسائل التواصل الاجتماعي | git clone https://github.com/UndeadSec/SocialFish |
| AdvPhishing | أداة تصيد متقدمة | git clone https://github.com/Ignitetch/AdvPhishing |
| URLCADIZ | أداة إخفاء عناوين URL | git clone https://github.com/PerezMascato/URLCADIZ |
| # | الأداة | الغرض | التثبيت |
|---|---|---|---|
| 1 | Sherlock | البحث عن أسماء المستخدمين (OSINT) | pip install sherlock-project |
| 2 | Maigret | البحث عن أسماء المستخدمين (أكثر من 3000 موقع) | pip install maigret |
| 3 | h8mail | صيد خروقات البريد الإلكتروني | pip install h8mail |
| 4 | Zphisher | التصيد (أكثر من 30 قالباً) | git clone https://github.com/htr-tech/zphisher |
| 5 | NexPhisher | التصيد المتقدم | git clone https://github.com/htr-tech/nexphisher |
| 6 | Storm-Breaker | هندسة اجتماعية للكاميرا/ميكروفون/موقع | git clone https://github.com/ultrasecurity/Storm-Breaker |
| 7 | UserRecon | البحث عن اسم المستخدم | git clone https://github.com/wishihab/userrecon |
| 8 | IPGeoLocation | تحديد الموقع الجغرافي للـ IP | git clone https://github.com/maldevel/IPGeoLocation |
| 9 | Orbit | البحث عن عنوان بيتكوين | git clone https://github.com/s0md3v/Orbit |
| 10 | Nmap | ماسح الشبكة | pkg install nmap |
| 11 | Hydra | هجوم القوة الغاشمة على تسجيل الدخول | pkg install hydra |
| 12 | PhoneSploit | استغلال الهاتف عبر ADB | git clone https://github.com/aerosol-can/PhoneSploit |
| 13 | fsociety | حزمة اختراق شاملة | git clone https://github.com/Manisso/fsociety |
🐉 الأدوات المثبتة مسبقًا في Kali، بالإضافة إلى الإضافات الموصى بها.
| الأداة | الفئة | الأمر |
|---|---|---|
| Nmap | مسح الشبكة | nmap |
| Wireshark | تحليل الحزم | wireshark |
| Metasploit | الاستغلال | msfconsole |
| SQLMap | حقن SQL | sqlmap |
| Hydra | القوة العمياء | hydra |
| John the Ripper | اختراق كلمات المرور | john |
| Hashcat | اختراق كلمات المرور باستخدام GPU | hashcat |
| Aircrack-ng | اختراق Wi-Fi | aircrack-ng |
| Nikto | ماسح الويب | nikto |
| Dirb | هجوم القوة العمياء على الدلائل | dirb |
| WPScan | ماسح ووردبريس | wpscan |
| theHarvester | استخبارات البريد الإلكتروني/النطاقات الفرعية (OSINT) | theHarvester |
| Maltego | تحليل الروابط المرئي | maltego |
| Recon-ng | إطار الاستطلاع على الويب | recon-ng |
| SET | مجموعة أدوات الهندسة الاجتماعية | setoolkit |
| Burp Suite | وكيل الويب | burpsuite |
sudo bash install.sh
sudo apt update && sudo apt install -y
amass subfinder httpx nuclei gobuster feroxbuster
spiderfoot eyewitness phoneinfoga metagoofil
pip install maigret holehe h8mail socialscan social-analyzer
deepface face_recognition volatility3 telepathy
---
## 32. أطر الاختراق الشاملة
> 🧰 أطر شاملة تضم عشرات الأدوات تحت سقف واحد.
| الإطار | الوصف | التثبيت |
|--------|-------|---------|
| **fsociety** | حزمة اختراق مستوحاة من مسلسل Mr. Robot | `git clone https://github.com/Manisso/fsociety` |
| **Hackingtool** | أداة شاملة (أكثر من 100 فئة) | `git clone https://github.com/Z4nzu/hackingtool` |
| **SpiderFoot** | منصة أتمتة معلومات مفتوحة المصدر | `pip install spiderfoot` |
| **Maltego** | تحليل مرئي لمعلومات المصادر المفتوحة وربطها | مثبت مسبقًا في Kali |
| **Recon-ng** | إطار استطلاع يعتمد على الوحدات | `pip install recon-ng` |
| **Lazy Script** | مساعد اختبار اختراق آلي | `git clone https://github.com/arismelachroinos/lscript` |
| **osmedeus** | سير عمل استطلاع آلي كامل | `git clone https://github.com/j3ssie/osmedeus` |
---
## 33. توليد قوائم الكلمات وهجمات القوة العمياء
> 📖 أنشئ قوائم كلمات مخصصة أو استخدم مجموعات مثبتة.
>
> **نصيحة احترافية:** أداة CeWL رائعة للهجمات المستهدفة — فهي تولد قوائم كلمات من موقع الهدف نفسه.
| الأداة | الوصف | التثبيت |
|--------|-------|---------|
| **Crunch** | مولد قوائم كلمات بناءً على أنماط | `apt install crunch` |
| **CeWL** | قائمة كلمات مخصصة من أي موقع | `apt install cewl` |
| **Cupp** | مولد قوائم كلمات بناءً على بيانات المستخدم | `git clone https://github.com/Mebus/cupp` |
| **SecLists** | مجموعة قوائم الكلمات الأمنية النهائية | `git clone https://github.com/danielmiessler/SecLists` |
| **RockYou** | قائمة كلمات مرور كلاسيكية مسربة | مثبتة مسبقًا في Kali (`/usr/share/wordlists/`) |
| **Weakpass** | مجموعة ضخمة من قوائم الكلمات | [weakpass.com](https://weakpass.com/) |
<details>
<summary><b>💻 مرجع سريع لقوائم الكلمات</b></summary>```bash
# Use RockYou (already in Kali)
/usr/share/wordlists/rockyou.txt.gz
gunzip /usr/share/wordlists/rockyou.txt.gz
# Generate a pattern-based wordlist with Crunch
# Format: crunch <min> <max> <charset>
crunch 8 10 abcdefghijklmnopqrstuvwxyz0123456789 -o wordlist.txt
# Generate custom wordlist from a target website
cewl https://example.com -m 6 -w cewl_wordlist.txt
# Profile-based wordlist (interview the target)
python3 cupp.py -i
| الجهاز | الوصف | السعر |
|---|
| Flipper Zero | أداة متعددة: RFID، NFC، IR، Sub-GHz، BadUSB | ~170 دولار |
| HackRF One | راديو محدد بالبرمجيات (1MHz–6GHz) | ~300 دولار |
| Proxmark3 | أداة بحث واستنساخ RFID/NFC | ~60–300 دولار |
| WiFi Pineapple | منصة تدقيق Wi-Fi ونقطة وصول مزيفة | ~100–300 دولار |
| USB Rubber Ducky | جهاز حقن ضغطات المفاتيح عبر USB | ~80 دولار |
| Bash Bunny | منصة هجوم USB متعددة الوظائف | ~120 دولار |
| LAN Turtle | وصول شبكي خفي وهجوم الوسيط | ~60 دولار |
| RTL-SDR | دونجل راديو محدد بالبرمجيات اقتصادي | ~25 دولار |
| Alfa AWUS036ACH | محول Wi-Fi مزدوج النطاق بعيد المدى | ~50 دولار |
| O.MG Cable | كابل USB مزود بزرع مدمج | ~120 دولار |
| نظام التشغيل | التخصص | الرابط |
|---|
| Kali Linux | اختبار الاختراق (أكثر من 600 أداة) | kali.org |
| Parrot OS | الأمن والخصوصية | parrotsec.org |
| Tails | الخصوصية وإخفاء الهوية (فقدان الذاكرة) | tails.boum.org |
| Whonix | نظام تشغيل مجهول عبر Tor | whonix.org |
| CSI Linux | يركز على جمع المعلومات الاستخباراتية مفتوحة المصدر والتحليل الجنائي | csilinux.com |
| Trace Labs OSINT VM | جهاز افتراضي مخصص لجمع المعلومات الاستخباراتية مفتوحة المصدر | tracelabs.org |
| BlackArch | أكثر من 2800 أداة أمنية | blackarch.org |
| SIFT Workstation | التحليل الجنائي الرقمي من SANS | digital-forensics.sans.org |
| REMnux | تحليل البرامج الضارة | remnux.org |
| Qubes OS | الأمن عبر التقسيم المعزول | qubes-os.org |
| CommandoVM | جهاز افتراضي لاختبار الاختراق على Windows | github.com/mandiant/commando-vm |
| واجهة API | الوصف | الرابط |
|---|
| Shodan API | بحث أجهزة إنترنت الأشياء | developer.shodan.io |
| VirusTotal API | تحليل الملفات/الروابط | developers.virustotal.com |
| Hunter.io API | اكتشاف البريد الإلكتروني | hunter.io/api |
| Have I Been Pwned API | التحقق من خروقات البيانات | haveibeenpwned.com/API |
| IPinfo API | تحديد الموقع الجغرافي لـ IP | ipinfo.io/developers |
| Censys API | مسح الإنترنت | search.censys.io/api |
| GitHub API | بيانات المستودعات/المستخدمين | api.github.com |
| Dehashed API | البحث في بيانات الخروقات | dehashed.com/docs |
| urlscan.io API | تحليل الروابط | urlscan.io/docs/api |
| AbuseIPDB API | سمعة عنوان IP | abuseipdb.com/api |
| Google Custom Search API | بحث قابل للبرمجة | developers.google.com/custom-search |
| WhoisXML API | معلومات النطاق | whoisxmlapi.com |
| Criminal IP API | معلومات التهديدات | criminalip.io/developer |
| الإضافة | الوصف | المتصفح |
|---|
| Search by Image | بحث عكسي متعدد المحركات عن الصور | Chrome / Firefox |
| Wappalyzer | كاشف مجموعة التقنيات | Chrome / Firefox |
| Shodan | معلومات الخادم عن أي موقع ويب | Chrome / Firefox |
| Wayback Machine | عرض الصفحات المؤرشفة فورًا | Chrome / Firefox |
| EXIF Viewer | عرض بيانات الصور الوصفية | Chrome / Firefox |
| User-Agent Switcher | تغيير هوية المتصفح | Chrome / Firefox |
| FoxyProxy | إدارة الوكيل | Chrome / Firefox |
| Hunchly | التقاط الويب لجمع المعلومات الاستخباراتية مفتوحة المصدر ومدير القضايا | Chrome |
| InVID/WeVerify | التحقق من الفيديو/الصورة | Chrome / Firefox |
| SingleFile | حفظ صفحات الويب كاملة | Chrome / Firefox |
| المصدر | النوع | الرابط |
|---|
| OSINT Framework | دليل أدوات تفاعلي | osintframework.com |
| IntelTechniques | موارد Michael Bazzell والبودكاست | inteltechniques.com |
| Bellingcat | صحافة استقصائية لجمع المعلومات الاستخباراتية مفتوحة المصدر | bellingcat.com |
| Trace Labs | جمع المعلومات الاستخباراتية مفتوحة المصدر لمسابقات CTF للمفقودين | tracelabs.org |
| OSINT Curious Project | مجتمع وتدريب | osintcurio.us |
| Sector035 Week in OSINT | نشرة أسبوعية لجمع المعلومات الاستخباراتية مفتوحة المصدر | sector035.nl |
| OSINT Dojo | منصة تدريب وتحديات | osintdojo.com |
| CTF Time | مسابقات CTF عملية | ctftime.org |
| GIJN | شبكة الصحافة الاستقصائية العالمية | gijn.org |
| SANS OSINT | تدريب احترافي في الأمن السيبراني | sans.org |
| القناة | التخصص |
|---|
| John Hammond | الأمن السيبراني ومسابقات CTF |
| The Cyber Mentor | الاختراق الأخلاقي |
| David Bombal | الشبكات والأمن |
| NetworkChuck | دروس الأمن السيبراني |
| HackerSploit | اختبار الاختراق |
| Null Byte | دروس الاختراق |
| 13Cubed | التحقيق الرقمي الجنائي والاستجابة للحوادث |
| المستودع | النجوم | الرابط |
|---|
| jivoi/awesome-osint | 20k+ | github.com/jivoi/awesome-osint |
| danielmiessler/SecLists | 55k+ | github.com/danielmiessler/SecLists |
| Z4nzu/hackingtool | 40k+ | github.com/Z4nzu/hackingtool |
| cipher387/osint_stuff_tool_collection | 6k+ | github.com/cipher387/osint_stuff_tool_collection |
| Manisso/fsociety | 10k+ | github.com/Manisso/fsociety |
| sinwindie/OSINT | 3k+ | github.com/sinwindie/OSINT |
| Astrosp/Awesome-OSINT-For-Everything | 2k+ | github.com/Astrosp/Awesome-OSINT-For-Everything |
| tracelabs/awesome-osint | 1k+ | github.com/tracelabs/awesome-osint |