
يؤتمت جمع وتحليل بيانات الاستخبارات مفتوحة المصدر (OSINT) لاستخبارات التهديدات، ورسم سطح الهجوم، والاستطلاع. يدمج أكثر من 200 وحدة للتحقيق في DNS والبريد الإلكتروني ووسائل التواصل الاجتماعي والويب المظلم.
SpiderFoot هي أداة أتمتة لجمع المعلومات الاستخباراتية مفتوحة المصدر (OSINT). تتكامل مع كل مصدر بيانات متاح تقريبًا وتستخدم مجموعة من الأساليب لتحليل البيانات، مما يجعل التنقل بين تلك البيانات سهلاً.
يحتوي SpiderFoot على خادم ويب مضمّن لتوفير واجهة ويب نظيفة وبديهية، ولكنه يمكن استخدامه أيضًا بالكامل عبر سطر الأوامر. الأداة مكتوبة بلغة Python 3 ومرخصة بموجب MIT.
هل تحتاج المزيد من SpiderFoot؟ اطّلع على SpiderFoot HX من أجل:
اطّلع على المجموعة الكاملة من الاختلافات بين SpiderFoot HX والإصدار مفتوح المصدر هنا.
يمكن استخدام SpiderFoot بشكل هجومي (مثل تمرين الفريق الأحمر أو اختبار الاختراق) لاستطلاع الهدف، أو بشكل دفاعي لجمع معلومات حول ما قد يكون مكشوفًا لك أو لمؤسستك على الإنترنت.
يمكنك استهداف الكيانات التالية في فحص SpiderFoot:
تغذي وحدات SpiderFoot (أكثر من 200 وحدة) بعضها البعض في نموذج ناشر/مشترك لضمان أقصى استخراج للبيانات للقيام بأشياء مثل:
لتثبيت وتشغيل SpiderFoot، تحتاج على الأقل إلى Python 3.7 ومجموعة من مكتبات Python التي يمكنك تثبيتها باستخدام pip. نوصي بتثبيت إصدار مُعلّب (packaged release) لأن الفرع الرئيسي (master) غالبًا ما يحتوي على ميزات ووحدات متطورة لم يتم اختبارها بالكامل.
wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001
#### بناء التطوير (استنساخ git master branch):```
git clone https://github.com/smicallef/spiderfoot.git
cd spiderfoot
pip3 install -r requirements.txt
python3 ./sf.py -l 127.0.0.1:5001
اطلع على الوثائق وفيديوهات asciinema الخاصة بنا لمزيد من الدروس التعليمية.
سواء كنت مساهمًا أو مستخدمًا أو مجرد فضولي حول SpiderFoot وجمع المعلومات مفتوحة المصدر بشكل عام، يسعدنا انضمامك إلى مجتمعنا! SpiderFoot الآن لديها خادم Discord لطلب المساعدة من المجتمع، أو طلب الميزات، أو مجرد الدردشة العامة حول OSINT.
لدينا شرح ومرجع شامل لمجموعة قواعد الارتباط التي تم تقديمها في SpiderFoot 4.0 هنا.
ألقِ نظرة أيضًا على ملف template.yaml للحصول على شرح. القواعد الحالية البالغ عددها 37 مقروءة جدًا وتعتبر نقاط بداية جيدة للقواعد الإضافية.
يحتوي SpiderFoot على أكثر من 200 وحدة، معظمها لا يتطلب مفاتيح API، والعديد من تلك التي تتطلب مفاتيح API لديها طبقة مجانية.| الاسم | الوصف | النوع | |:---------| :-----------|:-------| AbstractAPI|البحث عن معلومات النطاق والهاتف وعنوان IP من AbstractAPI.|واجهة برمجة تطبيقات متدرجة abuse.ch|التحقق مما إذا كان المضيف/النطاق أو عنوان IP أو كتلة الشبكة ضارة وفقًا لـ Abuse.ch.|واجهة برمجة تطبيقات مجانية AbuseIPDB|التحقق مما إذا كان عنوان IP ضارًا وفقًا لقائمة الحظر الخاصة بـ AbuseIPDB.com.|واجهة برمجة تطبيقات متدرجة Abusix Mail Intelligence|التحقق مما إذا كانت كتلة الشبكة أو عنوان IP موجودًا في قائمة الحظر الخاصة بـ Abusix Mail Intelligence.|واجهة برمجة تطبيقات متدرجة Account Finder|البحث عن الحسابات المرتبطة المحتملة عبر أكثر من 500 موقع اجتماعي وآخر مثل Instagram وReddit وغيرها.|داخلي AdBlock Check|التحقق مما إذا كانت الصفحات المرتبطة سيتم حظرها بواسطة AdBlock Plus.|واجهة برمجة تطبيقات متدرجة AdGuard DNS|التحقق مما إذا كان المضيف سيتم حظره بواسطة AdGuard DNS.|واجهة برمجة تطبيقات مجانية Ahmia|البحث في محرك بحث تور 'Ahmia' عن إشارات إلى الهدف.|واجهة برمجة تطبيقات مجانية AlienVault IP Reputation|التحقق مما إذا كان عنوان IP أو كتلة الشبكة ضارة وفقًا لقاعدة بيانات AlienVault IP Reputation.|واجهة برمجة تطبيقات مجانية AlienVault OTX|الحصول على معلومات من AlienVault Open Threat Exchange (OTX)|واجهة برمجة تطبيقات متدرجة Amazon S3 Bucket Finder|البحث عن دلاء Amazon S3 المحتملة المرتبطة بالهدف ومحاولة قائمة محتوياتها.|واجهة برمجة تطبيقات مجانية Apple iTunes|البحث في Apple iTunes عن تطبيقات الجوال.|واجهة برمجة تطبيقات مجانية Archive.org|تحديد الإصدارات التاريخية من الملفات/الصفحات المهمة من Wayback Machine.|واجهة برمجة تطبيقات مجانية ARIN|الاستعلام عن سجل ARIN للحصول على معلومات الاتصال.|واجهة برمجة تطبيقات مجانية Azure Blob Finder|البحث عن كائنات Azure Blob المحتملة المرتبطة بالهدف ومحاولة قائمة محتوياتها.|واجهة برمجة تطبيقات مجانية Base64 Decoder|تحديد سلاسل مشفرة بـ Base64 في عناوين URL، وغالبًا ما تكشف عن معلومات مخفية مهمة.|داخلي BGPView|الحصول على معلومات الشبكة من واجهة برمجة تطبيقات BGPView.|واجهة برمجة تطبيقات مجانية Binary String Extractor|محاولة تحديد السلاسل في المحتوى الثنائي.|داخلي |الحصول على معلومات من أنظمة مسح الإنترنت BinaryEdge.io، بما في ذلك الانتهاكات والثغرات والتورنت وDNS السلبي.|واجهة برمجة تطبيقات متدرجة |البحث في Bing عن المضيفين المشاركين لنفس عنوان IP.|واجهة برمجة تطبيقات متدرجة |الحصول على معلومات من Bing لتحديد النطاقات الفرعية والروابط.|واجهة برمجة تطبيقات متدرجة Bitcoin Finder|تحديد عناوين Bitcoin في صفحات الويب التي تم تجريفها.|داخلي |التحقق من عناوين Bitcoin مقابل قاعدة بيانات Bitcoin Who's Who للعناوين المشبوهة/الضارة.|واجهة برمجة تطبيقات متدرجة |التحقق من عناوين Bitcoin مقابل قاعدة بيانات bitcoinabuse.com للعناوين المشبوهة/الضارة.|واجهة برمجة تطبيقات مجانية |الاستعلام عن blockchain.info لمعرفة رصيد عناوين محفظة Bitcoin التي تم تحديدها.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP ضارًا وفقًا لـ blocklist.de.|واجهة برمجة تطبيقات مجانية |البحث في قاعدة بيانات BotScout.com لعناوين IP البريد العشوائي للروبوتات وعناوين البريد الإلكتروني.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان النطاق ضارًا وفقًا لـ botvrij.eu.|واجهة برمجة تطبيقات مجانية |الاستعلام عن واجهة برمجة تطبيقات Domain الخاصة بـ BuiltWith.com للحصول على معلومات حول حزمة تقنية الويب للهدف وعناوين البريد الإلكتروني والمزيد.|واجهة برمجة تطبيقات متدرجة |الاستعلام عن واجهة برمجة تطبيقات C99 التي تقدم بيانات متنوعة (الموقع الجغرافي، كشف الوكيل، البحث عن الهاتف، إلخ).|واجهة برمجة تطبيقات تجارية |البحث عن موقع رقم الهاتف في الولايات المتحدة ومعلومات السمعة.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات المضيف من Censys.io.|واجهة برمجة تطبيقات متدرجة |جمع أسماء المضيفين من الشهادات التاريخية في crt.sh.|واجهة برمجة تطبيقات مجانية |جمع معلومات حول شهادات SSL من واجهة برمجة تطبيقات SSLMate CertSpotter.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP ضارًا وفقًا لقائمة CINS Army التابعة لـ Collective Intelligence Network Security.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات من قواعد بيانات CIRCL.LU لـ Passive DNS وPassive SSL.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان المضيف سيتم حظره بواسطة مرشحات محتوى DNS الخاصة بـ CleanBrowsing.org.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP موجودًا في قائمة IP للبريد العشوائي الخاصة بـ CleanTalk.org.|واجهة برمجة تطبيقات مجانية |التحقق من الأسماء والعناوين والنطاقات والمزيد بناءً على عمليات البحث عن عناوين البريد الإلكتروني على clearbit.com.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان المضيف سيتم حظره بواسطة CloudFlare DNS.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان النطاق يظهر في قوائم CoinBlocker.|واجهة برمجة تطبيقات مجانية |البحث عن عناوين URL الموجودة من خلال CommonCrawl.org.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان المضيف سيتم حظره بواسطة Comodo Secure DNS.|واجهة برمجة تطبيقات متدرجة Company Name Extractor|تحديد أسماء الشركات في أي بيانات تم الحصول عليها.|داخلي Cookie Extractor|استخراج ملفات تعريف الارتباط من رؤوس HTTP.|داخلي Country Name Extractor|تحديد أسماء البلدان في أي بيانات تم الحصول عليها.|داخلي Credit Card Number Extractor|تحديد أرقام بطاقات الائتمان في أي بيانات|داخلي |البحث في واجهة برمجة تطبيقات Crobat عن النطاقات الفرعية.|واجهة برمجة تطبيقات مجانية Cross-Referencer|تحديد ما إذا كانت النطاقات الأخرى مرتبطة ('تابعة') بالهدف من خلال البحث عن روابط تعود إلى المواقع المستهدفة.|داخلي |البحث في CRXcavator عن إضافات Chrome.|واجهة برمجة تطبيقات مجانية Custom Threat Feed|التحقق مما إذا كان المضيف/النطاق أو كتلة الشبكة أو ASN أو عنوان IP ضارًا وفقًا للتغذية المخصصة الخاصة بك.|داخلي |التحقق مما إذا كان المضيف/النطاق أو عنوان IP ضارًا وفقًا لـ CyberCrime-Tracker.net.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان البريد الإلكتروني يمكن التخلص منه|واجهة برمجة تطبيقات مجانية |جمع بيانات الاختراق من واجهة برمجة تطبيقات Dehashed.|واجهة برمجة تطبيقات تجارية |البحث عن مساحات Digital Ocean المحتملة المرتبطة بالهدف ومحاولة قائمة محتوياتها.|واجهة برمجة تطبيقات مجانية DNS Brute-forcer|محاولة تحديد أسماء المضيفين من خلال القوة الغاشمة للأسماء الشائعة والترددات.|داخلي DNS Common SRV|محاولة تحديد أسماء المضيفين من خلال القوة الغاشمة لسجلات DNS SRV الشائعة.|داخلي |التحقق مما إذا كان المضيف سيتم حظره بواسطة DNS for Family.|واجهة برمجة تطبيقات مجانية DNS Look-aside|محاولة حل عناوين IP بجوار الهدف بشكل عكسي لمعرفة ما إذا كانت مرتبطة.|داخلي DNS Raw Records|استرداد سجلات DNS الخام مثل MX وTXT وغيرها.|داخلي DNS Resolver|حل أسماء المضيفين وعناوين IP التي تم تحديدها، واستخراجها أيضًا من المحتوى الخام.|داخلي DNS Zone Transfer|محاولة إجراء نقل كامل لنطاق DNS.|داخلي |الاستعلام عن DNSDB من FarSight للحصول على بيانات DNS تاريخية وسلبية.|واجهة برمجة تطبيقات متدرجة |تعداد النطاق الفرعي السلبي باستخدام DNSDumpster من HackerTarget|واجهة برمجة تطبيقات مجانية |الحصول على معلومات DNS سلبية من مشروع Rapid7 Sonar باستخدام واجهة برمجة تطبيقات DNSGrep.|واجهة برمجة تطبيقات مجانية |الاستعلام عن قاعدة بيانات DroneBL للمرسلات المفتوحة والوكلاء المفتوحين والخوادم الضعيفة وغيرها.|واجهة برمجة تطبيقات مجانية |الاستعلام عن واجهة برمجة تطبيقات DuckDuckGo للحصول على معلومات وصفية حول الهدف.|واجهة برمجة تطبيقات مجانية E-Mail Address Extractor|تحديد عناوين البريد الإلكتروني في أي بيانات تم الحصول عليها.|داخلي |البحث في EmailCrawlr عن عناوين البريد الإلكتروني وأرقام الهواتف المرتبطة بنطاق.|واجهة برمجة تطبيقات متدرجة |البحث عن عناوين البريد الإلكتروني على email-format.com.|واجهة برمجة تطبيقات مجانية |البحث في EmailRep.io عن سمعة عنوان البريد الإلكتروني.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP ضارًا وفقًا لـ EmergingThreats.net.|واجهة برمجة تطبيقات مجانية Error String Extractor|تحديد رسائل الخطأ الشائعة في المحتوى مثل أخطاء SQL وغيرها.|داخلي Ethereum Address Extractor|تحديد عناوين Ethereum في صفحات الويب التي تم تجريفها.|داخلي |الاستعلام عن etherscan.io لمعرفة رصيد عناوين محفظة Ethereum التي تم تحديدها.|واجهة برمجة تطبيقات مجانية File Metadata Extractor|استخراج البيانات الوصفية من المستندات والصور.|داخلي |البحث في Flickr عن النطاقات وعناوين URL ورسائل البريد الإلكتروني المتعلقة بالنطاق المحدد.|واجهة برمجة تطبيقات مجانية |البحث عن معلومات عنوان IP من Focsec.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان عنوان IP ضارًا وفقًا لـ FortiGuard Antispam.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات التهديد من Fraudguard.io|واجهة برمجة تطبيقات متدرجة |الحصول على معلومات الشبكة من واجهة برمجة تطبيقات F-Secure Riddler.io.|واجهة برمجة تطبيقات تجارية |جمع معلومات النطاق والبريد الإلكتروني من واجهة برمجة تطبيقات FullContact.com.|واجهة برمجة تطبيقات متدرجة |تحديد سطح هجوم النطاق باستخدام واجهة برمجة تطبيقات FullHunt.|واجهة برمجة تطبيقات متدرجة |تحديد مستودعات التعليمات البرمجية العامة المرتبطة على Github.|واجهة برمجة تطبيقات مجانية |البحث عن معلومات الشركة من مؤسسة Global Legal Entity Identifier (GLEIF).|واجهة برمجة تطبيقات متدرجة |تحديد العناوين الفعلية المحتملة وإحداثيات خطوط الطول/العرض.|واجهة برمجة تطبيقات متدرجة |البحث عن دلاء تخزين كائنات Google المحتملة المرتبطة بالهدف ومحاولة قائمة محتوياتها.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان عنوان URL مدرجًا في أي من قوائم Safe Browsing.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات من واجهة برمجة تطبيقات Google Custom Search لتحديد النطاقات الفرعية والروابط.|واجهة برمجة تطبيقات متدرجة |استرداد معلومات المستخدم من واجهة برمجة تطبيقات Gravatar.|واجهة برمجة تطبيقات مجانية |العثور على أسماء الدلاء المطابقة للكلمة الرئيسية المستخرجة من نطاق من واجهة برمجة تطبيقات Grayhat.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP ضارًا وفقًا لـ greensnow.co.|واجهة برمجة تطبيقات مجانية |البحث في واجهة برمجة تطبيقات grep.app عن الروابط ورسائل البريد الإلكتروني المتعلقة بالنطاق المحدد.|واجهة برمجة تطبيقات مجانية |الحصول على بيانات إثراء IP من واجهة برمجة تطبيقات GreyNoise Community|واجهة برمجة تطبيقات متدرجة |الحصول على بيانات إثراء IP من GreyNoise|واجهة برمجة تطبيقات متدرجة |التحقق من خدمة فحص/الإبلاغ عن الثغرات الخارجية h1.nobbd.de لمعرفة ما إذا كان الهدف مدرجًا.|واجهة برمجة تطبيقات مجانية |البحث في HackerTarget.com عن المضيفين المشاركين لنفس عنوان IP.|واجهة برمجة تطبيقات مجانية Hash Extractor|تحديد تجزئات MD5 وSHA في محتوى الويب والملفات والمزيد.|داخلي |التحقق من HaveIBeenPwned.com عن عناوين البريد الإلكتروني المخترقة التي تم تحديدها في الاختراقات.|واجهة برمجة تطبيقات تجارية Hosting Provider Identifier|معرفة ما إذا كانت عناوين IP التي تم تحديدها تقع ضمن نطاقات الاستضافة المعروفة التابعة لجهات خارجية، مثل Amazon وAzure وغيرها.|داخلي |الحصول على معلومات حول أسماء النطاقات من host.io.|واجهة برمجة تطبيقات متدرجة Human Name Extractor|محاولة تحديد أسماء الأشخاص في المحتوى المستخرج.|داخلي |التحقق من عناوين البريد الإلكتروني والأسماء على hunter.io.|واجهة برمجة تطبيقات متدرجة |البحث في Hybrid Analysis عن النطاقات وعناوين URL المتعلقة بالهدف.|واجهة برمجة تطبيقات مجانية IBAN Number Extractor|تحديد أرقام الحسابات المصرفية الدولية (IBANs) في أي بيانات.|داخلي |التحقق من iknowwhatyoudownload.com عن عناوين IP التي كانت تستخدم التورنت.|واجهة برمجة تطبيقات متدرجة |الحصول على معلومات من IntelligenceX حول عناوين IP والنطاقات وعناوين البريد الإلكتروني وأرقام الهواتف التي تم تحديدها.|واجهة برمجة تطبيقات متدرجة Interesting File Finder|تحديد الملفات ذات الاهتمام المحتمل، مثل مستندات المكتب وملفات ZIP.|داخلي |التحقق مما إذا كان عنوان IP ضارًا وفقًا لـ SANS ISC.|واجهة برمجة تطبيقات مجانية |الاستعلام عن ipapi.co لتحديد الموقع الجغرافي لعناوين IP باستخدام واجهة برمجة تطبيقات ipapi.co|واجهة برمجة تطبيقات متدرجة |الاستعلام عن ipapi.com لتحديد الموقع الجغرافي لعناوين IP باستخدام واجهة برمجة تطبيقات ipapi.com|واجهة برمجة تطبيقات متدرجة |تحديد الموقع الفعلي لعناوين IP التي تم تحديدها باستخدام ipinfo.io.|واجهة برمجة تطبيقات متدرجة |تحديد ما إذا كان الهدف ضارًا باستخدام واجهة برمجة تطبيقات IPQualityScore|واجهة برمجة تطبيقات متدرجة |الاستعلام عن قاعدة بيانات ipregistry.co للسمعة والموقع الجغرافي.|واجهة برمجة تطبيقات متدرجة |تحديد الموقع الفعلي لعناوين IP التي تم تحديدها باستخدام ipstack.com.|واجهة برمجة تطبيقات متدرجة |البحث في JsonWHOIS.com عن سجلات WHOIS المرتبطة بنطاق.|واجهة برمجة تطبيقات متدرجة Junk File Finder|البحث عن الملفات القديمة/المؤقتة وغيرها من الملفات المماثلة.|داخلي |الحصول على معلومات إضافية حول أسماء النطاقات وأسماء المستخدمين التي تم تحديدها.|واجهة برمجة تطبيقات مجانية |البحث في Koodous عن تطبيقات الجوال.|واجهة برمجة تطبيقات متدرجة |البحث في LeakIX عن تسريبات بيانات المضيف والمنافذ المفتوحة والبرامج وgeoip.|واجهة برمجة تطبيقات مجانية |البحث في قاعدة بيانات Leak-Lookup.com عن الاختراقات.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات حول أي أنشطة ضارة تتضمن عناوين IP|واجهة برمجة تطبيقات مجانية |البحث في قاعدة بيانات malwarepatrol.net عن عناوين URL/IP الضارة.|واجهة برمجة تطبيقات متدرجة |البحث في واجهة برمجة تطبيقات MetaDefender عن سمعة عنوان IP والنطاق.|واجهة برمجة تطبيقات متدرجة |الحصول على معلومات DNS سلبية من PassiveDNS.mnemonic.no.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان عنوان IP وكيلًا مفتوحًا وفقًا لقائمة الوكلاء المفتوحين من multiproxy.org.|واجهة برمجة تطبيقات مجانية |جمع اسم المستخدم والموقع من ملفات تعريف MySpace.com.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان البريد الإلكتروني يمكن التخلص منه|واجهة برمجة تطبيقات متدرجة |البحث في واجهة برمجة تطبيقات NetworksDB.io عن معلومات عنوان IP والنطاق.|واجهة برمجة تطبيقات متدرجة |البحث في NeutrinoAPI عن معلومات موقع الهاتف ومعلومات عنوان IP وسمعة المضيف.|واجهة برمجة تطبيقات متدرجة |البحث عن معلومات موقع رقم الهاتف وشركة الاتصالات من numverify.com.|واجهة برمجة تطبيقات متدرجة |البحث في محرك بحث تور 'Onion City' عن إشارات إلى النطاق المستهدف باستخدام Google Custom Search.|واجهة برمجة تطبيقات مجانية |البحث في تور onionsearchengine.com عن إشارات إلى النطاق المستهدف.|واجهة برمجة تطبيقات مجانية |التحقق من بيانات Onyphe (قائمة التهديدات، الموقع الجغرافي، المعجنات، الثغرات) حول عنوان IP معين.|واجهة برمجة تطبيقات متدرجة |التحقق من خدمة فحص/الإبلاغ عن الثغرات الخارجية openbugbounty.org لمعرفة ما إذا كان الهدف مدرجًا.|واجهة برمجة تطبيقات مجانية |البحث عن معلومات الشركة من OpenCorporates.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان المضيف سيتم حظره بواسطة OpenDNS.|واجهة برمجة تطبيقات مجانية |حل أسماء المضيفين في نظام DNS البديل OpenNIC.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان المضيف/النطاق ضارًا وفقًا لـ OpenPhish.com.|واجهة برمجة تطبيقات مجانية |استرداد إحداثيات خطوط الطول/العرض للعناوين الفعلية من واجهة برمجة تطبيقات OpenStreetMap.|واجهة برمجة تطبيقات مجانية Page Information|الحصول على معلومات حول صفحات الويب (هل تتطلب كلمات مرور، هل تحتوي على نماذج، إلخ.)|داخلي |البحث في PasteBin (عبر واجهة برمجة تطبيقات بحث Google) لتحديد المحتوى ذي الصلة.|واجهة برمجة تطبيقات متدرجة PGP Key Servers|البحث عن النطاقات وعناوين البريد الإلكتروني في خوادم المفاتيح العامة PGP.|داخلي |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP ضارًا وفقًا لـ PhishStats.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان المضيف/النطاق ضارًا وفقًا لـ PhishTank.|واجهة برمجة تطبيقات مجانية Phone Number Extractor|تحديد أرقام الهواتف في صفحات الويب التي تم تجريفها.|داخلي Port Scanner - TCP|فحص المنافذ TCP الشائعة المفتوحة على الأنظمة المواجهة للإنترنت.|داخلي |الاستعلام عن قاعدة بيانات Project Honey Pot لعناوين IP.|واجهة برمجة تطبيقات مجانية |البحث عن المضيفين/النطاقات الفرعية باستخدام chaos.projectdiscovery.io|واجهة برمجة تطبيقات تجارية |التحقق من psbdmp.cc (PasteBin Dump) عن رسائل البريد الإلكتروني والنطاقات المخترقة المحتملة.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات من واجهة برمجة تطبيقات Pulsedive.|واجهة برمجة تطبيقات متدرجة |التحقق من خدمة QOMPLX punkspider.io لمعرفة ما إذا كان الهدف مدرجًا على أنه ضعيف.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان المضيف سيتم حظره بواسطة Quad9 DNS.|واجهة برمجة تطبيقات مجانية |عمليات بحث WHOIS عكسية باستخدام reversewhois.io.|واجهة برمجة تطبيقات مجانية |الاستعلام عن سجل RIPE (يتضمن بيانات ARIN) لتحديد كتل الشبكة ومعلومات أخرى.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات من قواعد بيانات RiskIQ (سابقًا PassiveTotal) لـ Passive DNS وPassive SSL.|واجهة برمجة تطبيقات متدرجة |البحث في Robtex.com عن المضيفين المشاركين لنفس عنوان IP.|واجهة برمجة تطبيقات مجانية |البحث في searchcode عن مستودعات التعليمات البرمجية التي تذكر النطاق المستهدف.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات DNS سلبية وغيرها من SecurityTrails|واجهة برمجة تطبيقات متدرجة |الاستعلام عن seon.io لجمع معلومات استخباراتية حول عناوين IP وعناوين البريد الإلكتروني وأرقام الهواتف|واجهة برمجة تطبيقات تجارية |الحصول على معلومات من SHODAN حول عناوين IP التي تم تحديدها.|واجهة برمجة تطبيقات متدرجة Similar Domain Finder|البحث في مصادر مختلفة لتحديد أسماء النطاقات المتشابهة بصريًا، مثل النطاقات المحتلة.|داخلي |البحث عن عناوين البريد الإلكتروني على Skymem.|واجهة برمجة تطبيقات مجانية |جمع الاسم والموقع من ملفات تعريف SlideShare.|واجهة برمجة تطبيقات مجانية |جمع معرفات البريد الإلكتروني المتاحة من النطاقات التي تم تحديدها|واجهة برمجة تطبيقات متدرجة |الاستعلام عن SocialLinks.io لجمع معلومات استخباراتية من منصات الوسائط الاجتماعية والويب المظلم.|واجهة برمجة تطبيقات تجارية |محاولة اكتشاف ملفات تعريف الوسائط الاجتماعية لأسماء الأشخاص التي تم تحديدها.|واجهة برمجة تطبيقات متدرجة Social Network Identifier|تحديد التواجد على شبكات الوسائط الاجتماعية مثل LinkedIn وTwitter وغيرها.|داخلي |الاستعلام عن قاعدة بيانات SORBS للمرسلات المفتوحة والوكلاء المفتوحين والخوادم الضعيفة وغيرها.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP موجودًا في قاعدة بيانات SpamCop.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP موجودًا في قاعدة بيانات Spamhaus Zen.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات حول أي أنشطة ضارة تتضمن عناوين IP موجودة|واجهة برمجة تطبيقات تجارية |البحث في SpyOnWeb عن المضيفين المشاركين لنفس عنوان IP أو رمز Google Analytics أو رمز Google Adsense.|واجهة برمجة تطبيقات متدرجة SSL Certificate Analyzer|جمع معلومات حول شهادات SSL المستخدمة من قبل مواقع HTTPS الخاصة بالهدف.|داخلي |البحث في StackOverflow عن أي إشارات إلى نطاق مستهدف. يعيد معلومات مرتبطة محتملة.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان النطاق ضارًا (برامج ضارة أو إعلانات) وفقًا لقائمة Steven Black Hosts.|واجهة برمجة تطبيقات مجانية Strange Header Identifier|الحصول على رؤوس HTTP غير القياسية التي يعيدها خوادم الويب.|داخلي Subdomain Takeover Checker|التحقق مما إذا كانت النطاقات الفرعية التابعة عرضة للاستيلاء.|داخلي |تعداد النطاق الفرعي السلبي باستخدام واجهة برمجة تطبيقات Sublist3r|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP أو النطاق موجودًا في القائمة السوداء SURBL.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP ضارًا وفقًا لـ TalosIntelligence.|واجهة برمجة تطبيقات مجانية |الحصول على نوع رقم الهاتف من واجهة برمجة تطبيقات TextMagic|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان عنوان IP ضارًا وفقًا لـ ThreatJammer.com|واجهة برمجة تطبيقات متدرجة |الحصول على معلومات من ThreatCrowd حول عناوين IP والنطاقات وعناوين البريد الإلكتروني التي تم تحديدها.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان عنوان IP ضارًا وفقًا لـ ThreatFox.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات من قاعدة بيانات ThreatMiner لـ DNS السلبي واستخبارات التهديدات.|واجهة برمجة تطبيقات مجانية TLD Searcher|البحث في جميع نطاقات المستوى الأعلى (TLDs) على الإنترنت عن نطاقات بنفس اسم الهدف (قد يكون هذا بطيئًا جدًا).|داخلي |تحديد نظام إدارة المحتوى (CMS) الذي قد يكون قيد الاستخدام.|أداة |تحديد النطاقات المشابهة للهدف باستخدام تثبيت محلي لـ DNSTwist، مثل bit-squatting والأخطاء المطبعية وغيرها.|أداة |فحص خوادم أسماء NETBIOS المفتوحة على شبكة الهدف.|أداة |تحديد نظام التشغيل الذي قد يكون قيد الاستخدام.|أداة |ماسح ثغرات سريع وقابل للتخصيص.|أداة |ماسح سريع للعثور على خدمات SNMP المكشوفة للعموم.|أداة |ماسح يكتشف استخدام مكتبات JavaScript ذات ثغرات معروفة.|أداة |يجد تسريبات الملفات ومشاكل أمنية أخرى على خوادم HTTP.|أداة |تحديد نقاط ضعف TLS/SSL المختلفة، بما في ذلك Heartbleed وCRIME وROBOT.|أداة |البحث في مستودعات git عن السلاسل عالية العشوائية والأسرار، والتعمق في تاريخ الالتزامات.|أداة |تحديد جدار حماية تطبيق الويب (WAF) المستخدم على الموقع المحدد.|أداة |Wappalyzer يحدد التقنيات المستخدمة على مواقع الويب.|أداة |تحديد البرامج المستخدمة على الموقع المحدد.|أداة |التحقق مما إذا كان عنوان IP أو كتلة الشبكة يظهران في قائمة عقد الخروج في Tor Metrics.|واجهة برمجة تطبيقات مجانية |البحث في محرك بحث تور 'TORCH' عن إشارات إلى النطاق المستهدف.|واجهة برمجة تطبيقات مجانية |الاستعلام عن Trashpanda لجمع معلومات استخباراتية حول إشارات الهدف في مواقع اللصق|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان البريد الإلكتروني يمكن التخلص منه|واجهة برمجة تطبيقات مجانية |الحصول على معلومات من Twilio حول أرقام الهواتف. تأكد من تثبيت إضافة Caller Name في Twilio.|واجهة برمجة تطبيقات متدرجة |جمع الاسم والموقع من ملفات تعريف Twitter.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP موجودًا في قاعدة بيانات UCEPROTECT.|واجهة برمجة تطبيقات مجانية |البحث في ذاكرة التخزين المؤقت لـ URLScan.io عن معلومات النطاق.|واجهة برمجة تطبيقات مجانية |جمع معلومات المستخدم من واجهة برمجة تطبيقات Venmo.|واجهة برمجة تطبيقات مجانية |تحديد مواقع الويب المستضافة بشكل مشترك وإجراء عمليات بحث WHOIS عكسية باستخدام ViewDNS.info.|واجهة برمجة تطبيقات متدرجة |الحصول على معلومات من VirusTotal حول عناوين IP التي تم تحديدها.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان عنوان IP أو كتلة الشبكة ضارة وفقًا لـ VoIP Blacklist (VoIPBL).|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان النطاق أو عنوان IP ضارًا وفقًا لـ VXVault.net.|واجهة برمجة تطبيقات مجانية Web Analytics Extractor|تحديد معرفات تحليلات الويب في صفحات الويب التي تم تجريفها وسجلات DNS TXT.|داخلي Web Framework Identifier|تحديد استخدام أطر عمل الويب الشائعة مثل jQuery وYUI وغيرها.|داخلي Web Server Identifier|الحصول على لافتات خادم الويب لتحديد إصدارات خوادم الويب المستخدمة.|داخلي Web Spider|تجريف صفحات الويب لاستخراج المحتوى للبحث.|داخلي |التحقق من تقنية الويب باستخدام واجهة برمجة تطبيقات WhatCMS.org.|واجهة برمجة تطبيقات متدرجة |عمليات بحث WHOIS عكسية باستخدام Whoisology.com.|واجهة برمجة تطبيقات تجارية Whois|إجراء بحث WHOIS على أسماء النطاقات وكتل الشبكة المملوكة.|داخلي |عمليات بحث WHOIS عكسية باستخدام Whoxy.com.|واجهة برمجة تطبيقات تجارية |الاستعلام عن WiGLE لتحديد نقاط الوصول WiFi القريبة.|واجهة برمجة تطبيقات مجانية |البحث في Wikileaks عن إشارات إلى أسماء النطاقات وعناوين البريد الإلكتروني.|واجهة برمجة تطبيقات مجانية |تحديد التعديلات على مقالات Wikipedia التي تم إجراؤها من عنوان IP معين أو اسم مستخدم معين.|واجهة برمجة تطبيقات مجانية |الحصول على سمعة IP ومعلومات DNS سلبية من IBM X-Force Exchange.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان المضيف سيتم حظره بواسطة Yandex DNS.|واجهة برمجة تطبيقات مجانية |الاستعلام عن قاعدة بيانات Zetalytics عن المضيفين على النطاق (النطاقات) المستهدفة.|واجهة برمجة تطبيقات متدرجة |البحث في واجهة برمجة تطبيقات استعلام النطاق الخاصة بـ ZoneFiles.io عن معلومات النطاق.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان اسم المضيف/النطاق يظهر في خلاصة RSS 'التشوهات الخاصة' على zone-h.org.|واجهة برمجة تطبيقات مجانية### الوثائق
اقرأ المزيد على موقع المشروع، بما في ذلك وثائق أكثر اكتمالاً ومنشورات مدونة مع دروس/أدلة، بالإضافة إلى معلومات حول SpiderFoot HX.
آخر التحديثات تُعلن على تويتر.