Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hostscan — أداة PHP لمسح الشبكات | Kitploit
أدوات/GitHubGitHub/smaash/hostscan
الاستطلاعتخطيط الشبكةهجمات كلمات المرورمسح المنافذتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقزاحف الويب
GitHubsmaash/hostscan

hostscan

أداة PHP لمسح الشبكات

عرض المستودع
202422منذ 11 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

hostscan 0.2

Hostscan هي أداة PHP تسمح لك بفحص نطاق محدد من المضيفين، غالباً لجمع المعلومات واختبار كلمات المرور الضعيفة. أعتقد أنها أداة اختبار اختراق (pentest)، أنشأتها لأتمتة بعض الاختبارات التي أقوم بها غالباً. وبما أنها مكتوبة بلغة PHP، فإنها تعمل ببطء نوعاً ما مقارنة بالبرامج من جانب العميل.

كيف يعمل؟

  • تحتاج إلى توفير نطاق من عناوين IP (مثال: 127.0.0.1 - 127.0.0.10)؛ سيقوم البرنامج بتنفيذ العمليات على كل عنوان على حدة، بناءً على الخيارات المحددة، ثم سيطبع الاستجابة.
  • افتراضياً، سيقوم البرنامج فقط بالتحقق من المنافذ المفتوحة، وطباعة ترويسات استجابة HTTP، واختبار طرق HTTP، والتحقق من FTP لتسجيل الدخول المجهول.
  • إذا تم تحديد خيار 'SSH/IMAP/DB's'، سيحاول البرنامج تخمين كلمات المرور (bruteforce) لخدمات SSH وIMAP وMySQL وPostgreSQL وMsSQL باستخدام مصفوفة من كلمات المرور والمستخدمين المحددة في بداية السكربت. لاحظ أنه سيحاول تسجيل الدخول كمستخدم بصلاحيات واسعة (مثل root أو postgres)، على الرغم من أنه يمكنك تعديل ذلك.
  • إذا تم تعيين 'FTP User'، سيحاول البرنامج أيضاً تخمين كلمة مرور FTP لمستخدم محدد باستخدام مصفوفة كلمات المرور المذكورة. افتراضياً، هذا غير مفعّل، وسيختبر فقط تسجيل الدخول المجهول.
  • إذا تم تعيين 'Deep Scan'، سيقوم البرنامج بتنفيذ جميع العمليات المذكورة أعلاه. إضافة إلى ذلك، سيستخدم nmap مع معاملات محددة يمكنك تعديلها، كما سيتم تنفيذ فحص traceroute وعرضه - تماماً مثل nmap. كما يجمع Deep Scan بعض المعلومات المفيدة حول موقع ويب (إذا كان يعمل)، مثل الملفات/المجلدات المثيرة للاهتمام وعنوان www.
  • استخدم ?url=website.com للحصول بسرعة على عنوان IP لموقع محدد.

...إذن - ما الذي يفعله؟ Nmap، traceroute، فحص المنافذ، تسجيل دخول FTP مجهول، تخمين كلمات مرور ftp/ssh/imap/mysql/pgsql/mssql، جمع معلومات http (الموقع).

يقبل Crawler كمُدخل مصفوفة من الملفات والمجلدات التي يمكنك تعديلها يدوياً، تماماً مثل الخيارات الأخرى.

بعض اللقطات:

  • http://i.imgur.com/uw3qhaZ.png
  • http://i.imgur.com/JKgzJ0T.png
  • http://i.imgur.com/Upn25IP.png
  • http://i.imgur.com/nhtSW7L.png

المتطلبات (php5):

  • php5-mysql - للاتصالات بـ mysql
  • php5-pgsql - للاتصالات بـ postgresql
  • libssh2-php - للاتصالات بـ ssh
  • php5-sybase - للاتصالات بـ mssql
  • php5-imap - للاتصالات بـ imap
تنزيل الأداة