Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
spiderfoot — يؤتمت جمع وتحليل بيانات الاستخبارات مفتوحة المصدر (OSINT) لاستخبارات التهديدات، ورسم سطح الهجوم، والاستطلاع. يدمج أكثر من 200 وحدة للتحقيق في DNS والبريد الإلكتروني ووسائل التواصل الاجتماعي والويب المظلم. | Kitploit
أدوات/GitHubGitHub/smicallef/spiderfoot
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقالهندسة الاجتماعيةاستخبارات التهديداتجمع البريد الإلكترونيتحليل DNS
GitHubsmicallef/spiderfoot

spiderfoot

20.1k3.3k2منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يؤتمت جمع وتحليل بيانات الاستخبارات مفتوحة المصدر (OSINT) لاستخبارات التهديدات، ورسم سطح الهجوم، والاستطلاع. يدمج أكثر من 200 وحدة للتحقيق في DNS والبريد الإلكتروني ووسائل التواصل الاجتماعي والويب المظلم.

عرض المستودعالموقع الإلكتروني

License Python Version Stable Release CI status Last Commit Codecov Twitter Follow Discord

SpiderFoot هي أداة أتمتة لجمع المعلومات الاستخباراتية مفتوحة المصدر (OSINT). تتكامل مع كل مصدر بيانات متاح تقريبًا وتستخدم مجموعة من الأساليب لتحليل البيانات، مما يجعل التنقل بين تلك البيانات سهلاً.

يحتوي SpiderFoot على خادم ويب مضمّن لتوفير واجهة ويب نظيفة وبديهية، ولكنه يمكن استخدامه أيضًا بالكامل عبر سطر الأوامر. الأداة مكتوبة بلغة Python 3 ومرخصة بموجب MIT.

الميزات

  • واجهة مستخدم ويب أو CLI
  • أكثر من 200 وحدة (انظر أدناه)
  • Python 3.7+
  • محرك ربط (correlation) قابل للتكوين عبر YAML مع 37 قاعدة محددة مسبقًا
  • تصدير بصيغة CSV/JSON/GEXF
  • استيراد/تصدير مفاتيح API
  • قاعدة بيانات خلفية SQLite للاستعلامات المخصصة
  • قابلية عالية للتكوين
  • موثّق بالكامل
  • رسوم بيانية
  • تكامل مع TOR للبحث في الويب المظلم
  • ملف Dockerfile للنشر عبر Docker
  • يمكنه استدعاء أدوات أخرى مثل DNSTwist وWhatweb وNmap وCMSeeK
  • قيد التطوير النشط منذ عام 2012!

تريد المزيد؟

هل تحتاج المزيد من SpiderFoot؟ اطّلع على SpiderFoot HX من أجل:

  • 100% قائم على السحابة ومُدار لك
  • مراقبة سطح الهجوم مع إشعارات بالتغييرات عبر البريد الإلكتروني وREST وSlack
  • أهداف متعددة لكل فحص
  • تعاون متعدد المستخدمين
  • مصادقة والتحقق بخطوتين (2FA)
  • تحقيقات
  • دعم العملاء
  • أدوات الطرف الثالث مثبتة ومهيأة مسبقًا
  • التحكم به عبر واجهة برمجة تطبيقات RESTful بالكامل
  • تكامل TOR مدمج
  • التقاط لقطات شاشة
  • وحدات SpiderFoot الخاصة بلغة Python
  • تغذية بيانات الفحص إلى Splunk وElasticSearch ونقاط نهاية REST

اطّلع على المجموعة الكاملة من الاختلافات بين SpiderFoot HX والإصدار مفتوح المصدر هنا.

الاستخدامات

يمكن استخدام SpiderFoot بشكل هجومي (مثل تمرين الفريق الأحمر أو اختبار الاختراق) لاستطلاع الهدف، أو بشكل دفاعي لجمع معلومات حول ما قد يكون مكشوفًا لك أو لمؤسستك على الإنترنت.

يمكنك استهداف الكيانات التالية في فحص SpiderFoot:

  • IP address
  • Domain/sub-domain name
  • Hostname
  • Network subnet (CIDR)
  • ASN
  • E-mail address
  • Phone number
  • Username
  • Person's name
  • Bitcoin address

تغذي وحدات SpiderFoot (أكثر من 200 وحدة) بعضها البعض في نموذج ناشر/مشترك لضمان أقصى استخراج للبيانات للقيام بأشياء مثل:

  • Host/sub-domain/TLD enumeration/extraction
  • Email address, phone number and human name extraction
  • Bitcoin and Ethereum address extraction
  • Check for susceptibility to sub-domain hijacking
  • DNS zone transfers
  • Threat intelligence and Blacklist queries
  • API integration with SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails, etc.
  • Social media account enumeration
  • S3/Azure/Digitalocean bucket enumeration/scraping
  • IP geo-location
  • Web scraping, web content analysis
  • Image, document and binary file meta data analysis
  • Dark web searches
  • Port scanning and banner grabbing
  • Data breach searches
  • So much more...

التثبيت والتشغيل

لتثبيت وتشغيل SpiderFoot، تحتاج على الأقل إلى Python 3.7 ومجموعة من مكتبات Python التي يمكنك تثبيتها باستخدام pip. نوصي بتثبيت إصدار مُعلّب (packaged release) لأن الفرع الرئيسي (master) غالبًا ما يحتوي على ميزات ووحدات متطورة لم يتم اختبارها بالكامل.

إصدار مستقر (مُعلّب):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

root@kitploit:~
#### بناء التطوير (استنساخ git master branch):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

اطلع على الوثائق وفيديوهات asciinema الخاصة بنا لمزيد من الدروس التعليمية.

المجتمع

سواء كنت مساهمًا أو مستخدمًا أو مجرد فضولي حول SpiderFoot وجمع المعلومات مفتوحة المصدر بشكل عام، يسعدنا انضمامك إلى مجتمعنا! SpiderFoot الآن لديها خادم Discord لطلب المساعدة من المجتمع، أو طلب الميزات، أو مجرد الدردشة العامة حول OSINT.

كتابة قواعد الارتباط

لدينا شرح ومرجع شامل لمجموعة قواعد الارتباط التي تم تقديمها في SpiderFoot 4.0 هنا.

ألقِ نظرة أيضًا على ملف template.yaml للحصول على شرح. القواعد الحالية البالغ عددها 37 مقروءة جدًا وتعتبر نقاط بداية جيدة للقواعد الإضافية.

الوحدات / التكاملات

يحتوي SpiderFoot على أكثر من 200 وحدة، معظمها لا يتطلب مفاتيح API، والعديد من تلك التي تتطلب مفاتيح API لديها طبقة مجانية.| الاسم | الوصف | النوع | |:---------| :-----------|:-------| AbstractAPI|البحث عن معلومات النطاق والهاتف وعنوان IP من AbstractAPI.|واجهة برمجة تطبيقات متدرجة abuse.ch|التحقق مما إذا كان المضيف/النطاق أو عنوان IP أو كتلة الشبكة ضارة وفقًا لـ Abuse.ch.|واجهة برمجة تطبيقات مجانية AbuseIPDB|التحقق مما إذا كان عنوان IP ضارًا وفقًا لقائمة الحظر الخاصة بـ AbuseIPDB.com.|واجهة برمجة تطبيقات متدرجة Abusix Mail Intelligence|التحقق مما إذا كانت كتلة الشبكة أو عنوان IP موجودًا في قائمة الحظر الخاصة بـ Abusix Mail Intelligence.|واجهة برمجة تطبيقات متدرجة Account Finder|البحث عن الحسابات المرتبطة المحتملة عبر أكثر من 500 موقع اجتماعي وآخر مثل Instagram وReddit وغيرها.|داخلي AdBlock Check|التحقق مما إذا كانت الصفحات المرتبطة سيتم حظرها بواسطة AdBlock Plus.|واجهة برمجة تطبيقات متدرجة AdGuard DNS|التحقق مما إذا كان المضيف سيتم حظره بواسطة AdGuard DNS.|واجهة برمجة تطبيقات مجانية Ahmia|البحث في محرك بحث تور 'Ahmia' عن إشارات إلى الهدف.|واجهة برمجة تطبيقات مجانية AlienVault IP Reputation|التحقق مما إذا كان عنوان IP أو كتلة الشبكة ضارة وفقًا لقاعدة بيانات AlienVault IP Reputation.|واجهة برمجة تطبيقات مجانية AlienVault OTX|الحصول على معلومات من AlienVault Open Threat Exchange (OTX)|واجهة برمجة تطبيقات متدرجة Amazon S3 Bucket Finder|البحث عن دلاء Amazon S3 المحتملة المرتبطة بالهدف ومحاولة قائمة محتوياتها.|واجهة برمجة تطبيقات مجانية Apple iTunes|البحث في Apple iTunes عن تطبيقات الجوال.|واجهة برمجة تطبيقات مجانية Archive.org|تحديد الإصدارات التاريخية من الملفات/الصفحات المهمة من Wayback Machine.|واجهة برمجة تطبيقات مجانية ARIN|الاستعلام عن سجل ARIN للحصول على معلومات الاتصال.|واجهة برمجة تطبيقات مجانية Azure Blob Finder|البحث عن كائنات Azure Blob المحتملة المرتبطة بالهدف ومحاولة قائمة محتوياتها.|واجهة برمجة تطبيقات مجانية Base64 Decoder|تحديد سلاسل مشفرة بـ Base64 في عناوين URL، وغالبًا ما تكشف عن معلومات مخفية مهمة.|داخلي BGPView|الحصول على معلومات الشبكة من واجهة برمجة تطبيقات BGPView.|واجهة برمجة تطبيقات مجانية Binary String Extractor|محاولة تحديد السلاسل في المحتوى الثنائي.|داخلي |الحصول على معلومات من أنظمة مسح الإنترنت BinaryEdge.io، بما في ذلك الانتهاكات والثغرات والتورنت وDNS السلبي.|واجهة برمجة تطبيقات متدرجة |البحث في Bing عن المضيفين المشاركين لنفس عنوان IP.|واجهة برمجة تطبيقات متدرجة |الحصول على معلومات من Bing لتحديد النطاقات الفرعية والروابط.|واجهة برمجة تطبيقات متدرجة Bitcoin Finder|تحديد عناوين Bitcoin في صفحات الويب التي تم تجريفها.|داخلي |التحقق من عناوين Bitcoin مقابل قاعدة بيانات Bitcoin Who's Who للعناوين المشبوهة/الضارة.|واجهة برمجة تطبيقات متدرجة |التحقق من عناوين Bitcoin مقابل قاعدة بيانات bitcoinabuse.com للعناوين المشبوهة/الضارة.|واجهة برمجة تطبيقات مجانية |الاستعلام عن blockchain.info لمعرفة رصيد عناوين محفظة Bitcoin التي تم تحديدها.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP ضارًا وفقًا لـ blocklist.de.|واجهة برمجة تطبيقات مجانية |البحث في قاعدة بيانات BotScout.com لعناوين IP البريد العشوائي للروبوتات وعناوين البريد الإلكتروني.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان النطاق ضارًا وفقًا لـ botvrij.eu.|واجهة برمجة تطبيقات مجانية |الاستعلام عن واجهة برمجة تطبيقات Domain الخاصة بـ BuiltWith.com للحصول على معلومات حول حزمة تقنية الويب للهدف وعناوين البريد الإلكتروني والمزيد.|واجهة برمجة تطبيقات متدرجة |الاستعلام عن واجهة برمجة تطبيقات C99 التي تقدم بيانات متنوعة (الموقع الجغرافي، كشف الوكيل، البحث عن الهاتف، إلخ).|واجهة برمجة تطبيقات تجارية |البحث عن موقع رقم الهاتف في الولايات المتحدة ومعلومات السمعة.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات المضيف من Censys.io.|واجهة برمجة تطبيقات متدرجة |جمع أسماء المضيفين من الشهادات التاريخية في crt.sh.|واجهة برمجة تطبيقات مجانية |جمع معلومات حول شهادات SSL من واجهة برمجة تطبيقات SSLMate CertSpotter.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP ضارًا وفقًا لقائمة CINS Army التابعة لـ Collective Intelligence Network Security.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات من قواعد بيانات CIRCL.LU لـ Passive DNS وPassive SSL.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان المضيف سيتم حظره بواسطة مرشحات محتوى DNS الخاصة بـ CleanBrowsing.org.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP موجودًا في قائمة IP للبريد العشوائي الخاصة بـ CleanTalk.org.|واجهة برمجة تطبيقات مجانية |التحقق من الأسماء والعناوين والنطاقات والمزيد بناءً على عمليات البحث عن عناوين البريد الإلكتروني على clearbit.com.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان المضيف سيتم حظره بواسطة CloudFlare DNS.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان النطاق يظهر في قوائم CoinBlocker.|واجهة برمجة تطبيقات مجانية |البحث عن عناوين URL الموجودة من خلال CommonCrawl.org.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان المضيف سيتم حظره بواسطة Comodo Secure DNS.|واجهة برمجة تطبيقات متدرجة Company Name Extractor|تحديد أسماء الشركات في أي بيانات تم الحصول عليها.|داخلي Cookie Extractor|استخراج ملفات تعريف الارتباط من رؤوس HTTP.|داخلي Country Name Extractor|تحديد أسماء البلدان في أي بيانات تم الحصول عليها.|داخلي Credit Card Number Extractor|تحديد أرقام بطاقات الائتمان في أي بيانات|داخلي |البحث في واجهة برمجة تطبيقات Crobat عن النطاقات الفرعية.|واجهة برمجة تطبيقات مجانية Cross-Referencer|تحديد ما إذا كانت النطاقات الأخرى مرتبطة ('تابعة') بالهدف من خلال البحث عن روابط تعود إلى المواقع المستهدفة.|داخلي |البحث في CRXcavator عن إضافات Chrome.|واجهة برمجة تطبيقات مجانية Custom Threat Feed|التحقق مما إذا كان المضيف/النطاق أو كتلة الشبكة أو ASN أو عنوان IP ضارًا وفقًا للتغذية المخصصة الخاصة بك.|داخلي |التحقق مما إذا كان المضيف/النطاق أو عنوان IP ضارًا وفقًا لـ CyberCrime-Tracker.net.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان البريد الإلكتروني يمكن التخلص منه|واجهة برمجة تطبيقات مجانية |جمع بيانات الاختراق من واجهة برمجة تطبيقات Dehashed.|واجهة برمجة تطبيقات تجارية |البحث عن مساحات Digital Ocean المحتملة المرتبطة بالهدف ومحاولة قائمة محتوياتها.|واجهة برمجة تطبيقات مجانية DNS Brute-forcer|محاولة تحديد أسماء المضيفين من خلال القوة الغاشمة للأسماء الشائعة والترددات.|داخلي DNS Common SRV|محاولة تحديد أسماء المضيفين من خلال القوة الغاشمة لسجلات DNS SRV الشائعة.|داخلي |التحقق مما إذا كان المضيف سيتم حظره بواسطة DNS for Family.|واجهة برمجة تطبيقات مجانية DNS Look-aside|محاولة حل عناوين IP بجوار الهدف بشكل عكسي لمعرفة ما إذا كانت مرتبطة.|داخلي DNS Raw Records|استرداد سجلات DNS الخام مثل MX وTXT وغيرها.|داخلي DNS Resolver|حل أسماء المضيفين وعناوين IP التي تم تحديدها، واستخراجها أيضًا من المحتوى الخام.|داخلي DNS Zone Transfer|محاولة إجراء نقل كامل لنطاق DNS.|داخلي |الاستعلام عن DNSDB من FarSight للحصول على بيانات DNS تاريخية وسلبية.|واجهة برمجة تطبيقات متدرجة |تعداد النطاق الفرعي السلبي باستخدام DNSDumpster من HackerTarget|واجهة برمجة تطبيقات مجانية |الحصول على معلومات DNS سلبية من مشروع Rapid7 Sonar باستخدام واجهة برمجة تطبيقات DNSGrep.|واجهة برمجة تطبيقات مجانية |الاستعلام عن قاعدة بيانات DroneBL للمرسلات المفتوحة والوكلاء المفتوحين والخوادم الضعيفة وغيرها.|واجهة برمجة تطبيقات مجانية |الاستعلام عن واجهة برمجة تطبيقات DuckDuckGo للحصول على معلومات وصفية حول الهدف.|واجهة برمجة تطبيقات مجانية E-Mail Address Extractor|تحديد عناوين البريد الإلكتروني في أي بيانات تم الحصول عليها.|داخلي |البحث في EmailCrawlr عن عناوين البريد الإلكتروني وأرقام الهواتف المرتبطة بنطاق.|واجهة برمجة تطبيقات متدرجة |البحث عن عناوين البريد الإلكتروني على email-format.com.|واجهة برمجة تطبيقات مجانية |البحث في EmailRep.io عن سمعة عنوان البريد الإلكتروني.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP ضارًا وفقًا لـ EmergingThreats.net.|واجهة برمجة تطبيقات مجانية Error String Extractor|تحديد رسائل الخطأ الشائعة في المحتوى مثل أخطاء SQL وغيرها.|داخلي Ethereum Address Extractor|تحديد عناوين Ethereum في صفحات الويب التي تم تجريفها.|داخلي |الاستعلام عن etherscan.io لمعرفة رصيد عناوين محفظة Ethereum التي تم تحديدها.|واجهة برمجة تطبيقات مجانية File Metadata Extractor|استخراج البيانات الوصفية من المستندات والصور.|داخلي |البحث في Flickr عن النطاقات وعناوين URL ورسائل البريد الإلكتروني المتعلقة بالنطاق المحدد.|واجهة برمجة تطبيقات مجانية |البحث عن معلومات عنوان IP من Focsec.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان عنوان IP ضارًا وفقًا لـ FortiGuard Antispam.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات التهديد من Fraudguard.io|واجهة برمجة تطبيقات متدرجة |الحصول على معلومات الشبكة من واجهة برمجة تطبيقات F-Secure Riddler.io.|واجهة برمجة تطبيقات تجارية |جمع معلومات النطاق والبريد الإلكتروني من واجهة برمجة تطبيقات FullContact.com.|واجهة برمجة تطبيقات متدرجة |تحديد سطح هجوم النطاق باستخدام واجهة برمجة تطبيقات FullHunt.|واجهة برمجة تطبيقات متدرجة |تحديد مستودعات التعليمات البرمجية العامة المرتبطة على Github.|واجهة برمجة تطبيقات مجانية |البحث عن معلومات الشركة من مؤسسة Global Legal Entity Identifier (GLEIF).|واجهة برمجة تطبيقات متدرجة |تحديد العناوين الفعلية المحتملة وإحداثيات خطوط الطول/العرض.|واجهة برمجة تطبيقات متدرجة |البحث عن دلاء تخزين كائنات Google المحتملة المرتبطة بالهدف ومحاولة قائمة محتوياتها.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان عنوان URL مدرجًا في أي من قوائم Safe Browsing.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات من واجهة برمجة تطبيقات Google Custom Search لتحديد النطاقات الفرعية والروابط.|واجهة برمجة تطبيقات متدرجة |استرداد معلومات المستخدم من واجهة برمجة تطبيقات Gravatar.|واجهة برمجة تطبيقات مجانية |العثور على أسماء الدلاء المطابقة للكلمة الرئيسية المستخرجة من نطاق من واجهة برمجة تطبيقات Grayhat.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP ضارًا وفقًا لـ greensnow.co.|واجهة برمجة تطبيقات مجانية |البحث في واجهة برمجة تطبيقات grep.app عن الروابط ورسائل البريد الإلكتروني المتعلقة بالنطاق المحدد.|واجهة برمجة تطبيقات مجانية |الحصول على بيانات إثراء IP من واجهة برمجة تطبيقات GreyNoise Community|واجهة برمجة تطبيقات متدرجة |الحصول على بيانات إثراء IP من GreyNoise|واجهة برمجة تطبيقات متدرجة |التحقق من خدمة فحص/الإبلاغ عن الثغرات الخارجية h1.nobbd.de لمعرفة ما إذا كان الهدف مدرجًا.|واجهة برمجة تطبيقات مجانية |البحث في HackerTarget.com عن المضيفين المشاركين لنفس عنوان IP.|واجهة برمجة تطبيقات مجانية Hash Extractor|تحديد تجزئات MD5 وSHA في محتوى الويب والملفات والمزيد.|داخلي |التحقق من HaveIBeenPwned.com عن عناوين البريد الإلكتروني المخترقة التي تم تحديدها في الاختراقات.|واجهة برمجة تطبيقات تجارية Hosting Provider Identifier|معرفة ما إذا كانت عناوين IP التي تم تحديدها تقع ضمن نطاقات الاستضافة المعروفة التابعة لجهات خارجية، مثل Amazon وAzure وغيرها.|داخلي |الحصول على معلومات حول أسماء النطاقات من host.io.|واجهة برمجة تطبيقات متدرجة Human Name Extractor|محاولة تحديد أسماء الأشخاص في المحتوى المستخرج.|داخلي |التحقق من عناوين البريد الإلكتروني والأسماء على hunter.io.|واجهة برمجة تطبيقات متدرجة |البحث في Hybrid Analysis عن النطاقات وعناوين URL المتعلقة بالهدف.|واجهة برمجة تطبيقات مجانية IBAN Number Extractor|تحديد أرقام الحسابات المصرفية الدولية (IBANs) في أي بيانات.|داخلي |التحقق من iknowwhatyoudownload.com عن عناوين IP التي كانت تستخدم التورنت.|واجهة برمجة تطبيقات متدرجة |الحصول على معلومات من IntelligenceX حول عناوين IP والنطاقات وعناوين البريد الإلكتروني وأرقام الهواتف التي تم تحديدها.|واجهة برمجة تطبيقات متدرجة Interesting File Finder|تحديد الملفات ذات الاهتمام المحتمل، مثل مستندات المكتب وملفات ZIP.|داخلي |التحقق مما إذا كان عنوان IP ضارًا وفقًا لـ SANS ISC.|واجهة برمجة تطبيقات مجانية |الاستعلام عن ipapi.co لتحديد الموقع الجغرافي لعناوين IP باستخدام واجهة برمجة تطبيقات ipapi.co|واجهة برمجة تطبيقات متدرجة |الاستعلام عن ipapi.com لتحديد الموقع الجغرافي لعناوين IP باستخدام واجهة برمجة تطبيقات ipapi.com|واجهة برمجة تطبيقات متدرجة |تحديد الموقع الفعلي لعناوين IP التي تم تحديدها باستخدام ipinfo.io.|واجهة برمجة تطبيقات متدرجة |تحديد ما إذا كان الهدف ضارًا باستخدام واجهة برمجة تطبيقات IPQualityScore|واجهة برمجة تطبيقات متدرجة |الاستعلام عن قاعدة بيانات ipregistry.co للسمعة والموقع الجغرافي.|واجهة برمجة تطبيقات متدرجة |تحديد الموقع الفعلي لعناوين IP التي تم تحديدها باستخدام ipstack.com.|واجهة برمجة تطبيقات متدرجة |البحث في JsonWHOIS.com عن سجلات WHOIS المرتبطة بنطاق.|واجهة برمجة تطبيقات متدرجة Junk File Finder|البحث عن الملفات القديمة/المؤقتة وغيرها من الملفات المماثلة.|داخلي |الحصول على معلومات إضافية حول أسماء النطاقات وأسماء المستخدمين التي تم تحديدها.|واجهة برمجة تطبيقات مجانية |البحث في Koodous عن تطبيقات الجوال.|واجهة برمجة تطبيقات متدرجة |البحث في LeakIX عن تسريبات بيانات المضيف والمنافذ المفتوحة والبرامج وgeoip.|واجهة برمجة تطبيقات مجانية |البحث في قاعدة بيانات Leak-Lookup.com عن الاختراقات.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات حول أي أنشطة ضارة تتضمن عناوين IP|واجهة برمجة تطبيقات مجانية |البحث في قاعدة بيانات malwarepatrol.net عن عناوين URL/IP الضارة.|واجهة برمجة تطبيقات متدرجة |البحث في واجهة برمجة تطبيقات MetaDefender عن سمعة عنوان IP والنطاق.|واجهة برمجة تطبيقات متدرجة |الحصول على معلومات DNS سلبية من PassiveDNS.mnemonic.no.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان عنوان IP وكيلًا مفتوحًا وفقًا لقائمة الوكلاء المفتوحين من multiproxy.org.|واجهة برمجة تطبيقات مجانية |جمع اسم المستخدم والموقع من ملفات تعريف MySpace.com.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان البريد الإلكتروني يمكن التخلص منه|واجهة برمجة تطبيقات متدرجة |البحث في واجهة برمجة تطبيقات NetworksDB.io عن معلومات عنوان IP والنطاق.|واجهة برمجة تطبيقات متدرجة |البحث في NeutrinoAPI عن معلومات موقع الهاتف ومعلومات عنوان IP وسمعة المضيف.|واجهة برمجة تطبيقات متدرجة |البحث عن معلومات موقع رقم الهاتف وشركة الاتصالات من numverify.com.|واجهة برمجة تطبيقات متدرجة |البحث في محرك بحث تور 'Onion City' عن إشارات إلى النطاق المستهدف باستخدام Google Custom Search.|واجهة برمجة تطبيقات مجانية |البحث في تور onionsearchengine.com عن إشارات إلى النطاق المستهدف.|واجهة برمجة تطبيقات مجانية |التحقق من بيانات Onyphe (قائمة التهديدات، الموقع الجغرافي، المعجنات، الثغرات) حول عنوان IP معين.|واجهة برمجة تطبيقات متدرجة |التحقق من خدمة فحص/الإبلاغ عن الثغرات الخارجية openbugbounty.org لمعرفة ما إذا كان الهدف مدرجًا.|واجهة برمجة تطبيقات مجانية |البحث عن معلومات الشركة من OpenCorporates.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان المضيف سيتم حظره بواسطة OpenDNS.|واجهة برمجة تطبيقات مجانية |حل أسماء المضيفين في نظام DNS البديل OpenNIC.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان المضيف/النطاق ضارًا وفقًا لـ OpenPhish.com.|واجهة برمجة تطبيقات مجانية |استرداد إحداثيات خطوط الطول/العرض للعناوين الفعلية من واجهة برمجة تطبيقات OpenStreetMap.|واجهة برمجة تطبيقات مجانية Page Information|الحصول على معلومات حول صفحات الويب (هل تتطلب كلمات مرور، هل تحتوي على نماذج، إلخ.)|داخلي |البحث في PasteBin (عبر واجهة برمجة تطبيقات بحث Google) لتحديد المحتوى ذي الصلة.|واجهة برمجة تطبيقات متدرجة PGP Key Servers|البحث عن النطاقات وعناوين البريد الإلكتروني في خوادم المفاتيح العامة PGP.|داخلي |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP ضارًا وفقًا لـ PhishStats.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان المضيف/النطاق ضارًا وفقًا لـ PhishTank.|واجهة برمجة تطبيقات مجانية Phone Number Extractor|تحديد أرقام الهواتف في صفحات الويب التي تم تجريفها.|داخلي Port Scanner - TCP|فحص المنافذ TCP الشائعة المفتوحة على الأنظمة المواجهة للإنترنت.|داخلي |الاستعلام عن قاعدة بيانات Project Honey Pot لعناوين IP.|واجهة برمجة تطبيقات مجانية |البحث عن المضيفين/النطاقات الفرعية باستخدام chaos.projectdiscovery.io|واجهة برمجة تطبيقات تجارية |التحقق من psbdmp.cc (PasteBin Dump) عن رسائل البريد الإلكتروني والنطاقات المخترقة المحتملة.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات من واجهة برمجة تطبيقات Pulsedive.|واجهة برمجة تطبيقات متدرجة |التحقق من خدمة QOMPLX punkspider.io لمعرفة ما إذا كان الهدف مدرجًا على أنه ضعيف.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان المضيف سيتم حظره بواسطة Quad9 DNS.|واجهة برمجة تطبيقات مجانية |عمليات بحث WHOIS عكسية باستخدام reversewhois.io.|واجهة برمجة تطبيقات مجانية |الاستعلام عن سجل RIPE (يتضمن بيانات ARIN) لتحديد كتل الشبكة ومعلومات أخرى.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات من قواعد بيانات RiskIQ (سابقًا PassiveTotal) لـ Passive DNS وPassive SSL.|واجهة برمجة تطبيقات متدرجة |البحث في Robtex.com عن المضيفين المشاركين لنفس عنوان IP.|واجهة برمجة تطبيقات مجانية |البحث في searchcode عن مستودعات التعليمات البرمجية التي تذكر النطاق المستهدف.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات DNS سلبية وغيرها من SecurityTrails|واجهة برمجة تطبيقات متدرجة |الاستعلام عن seon.io لجمع معلومات استخباراتية حول عناوين IP وعناوين البريد الإلكتروني وأرقام الهواتف|واجهة برمجة تطبيقات تجارية |الحصول على معلومات من SHODAN حول عناوين IP التي تم تحديدها.|واجهة برمجة تطبيقات متدرجة Similar Domain Finder|البحث في مصادر مختلفة لتحديد أسماء النطاقات المتشابهة بصريًا، مثل النطاقات المحتلة.|داخلي |البحث عن عناوين البريد الإلكتروني على Skymem.|واجهة برمجة تطبيقات مجانية |جمع الاسم والموقع من ملفات تعريف SlideShare.|واجهة برمجة تطبيقات مجانية |جمع معرفات البريد الإلكتروني المتاحة من النطاقات التي تم تحديدها|واجهة برمجة تطبيقات متدرجة |الاستعلام عن SocialLinks.io لجمع معلومات استخباراتية من منصات الوسائط الاجتماعية والويب المظلم.|واجهة برمجة تطبيقات تجارية |محاولة اكتشاف ملفات تعريف الوسائط الاجتماعية لأسماء الأشخاص التي تم تحديدها.|واجهة برمجة تطبيقات متدرجة Social Network Identifier|تحديد التواجد على شبكات الوسائط الاجتماعية مثل LinkedIn وTwitter وغيرها.|داخلي |الاستعلام عن قاعدة بيانات SORBS للمرسلات المفتوحة والوكلاء المفتوحين والخوادم الضعيفة وغيرها.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP موجودًا في قاعدة بيانات SpamCop.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP موجودًا في قاعدة بيانات Spamhaus Zen.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات حول أي أنشطة ضارة تتضمن عناوين IP موجودة|واجهة برمجة تطبيقات تجارية |البحث في SpyOnWeb عن المضيفين المشاركين لنفس عنوان IP أو رمز Google Analytics أو رمز Google Adsense.|واجهة برمجة تطبيقات متدرجة SSL Certificate Analyzer|جمع معلومات حول شهادات SSL المستخدمة من قبل مواقع HTTPS الخاصة بالهدف.|داخلي |البحث في StackOverflow عن أي إشارات إلى نطاق مستهدف. يعيد معلومات مرتبطة محتملة.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان النطاق ضارًا (برامج ضارة أو إعلانات) وفقًا لقائمة Steven Black Hosts.|واجهة برمجة تطبيقات مجانية Strange Header Identifier|الحصول على رؤوس HTTP غير القياسية التي يعيدها خوادم الويب.|داخلي Subdomain Takeover Checker|التحقق مما إذا كانت النطاقات الفرعية التابعة عرضة للاستيلاء.|داخلي |تعداد النطاق الفرعي السلبي باستخدام واجهة برمجة تطبيقات Sublist3r|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP أو النطاق موجودًا في القائمة السوداء SURBL.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP ضارًا وفقًا لـ TalosIntelligence.|واجهة برمجة تطبيقات مجانية |الحصول على نوع رقم الهاتف من واجهة برمجة تطبيقات TextMagic|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان عنوان IP ضارًا وفقًا لـ ThreatJammer.com|واجهة برمجة تطبيقات متدرجة |الحصول على معلومات من ThreatCrowd حول عناوين IP والنطاقات وعناوين البريد الإلكتروني التي تم تحديدها.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان عنوان IP ضارًا وفقًا لـ ThreatFox.|واجهة برمجة تطبيقات مجانية |الحصول على معلومات من قاعدة بيانات ThreatMiner لـ DNS السلبي واستخبارات التهديدات.|واجهة برمجة تطبيقات مجانية TLD Searcher|البحث في جميع نطاقات المستوى الأعلى (TLDs) على الإنترنت عن نطاقات بنفس اسم الهدف (قد يكون هذا بطيئًا جدًا).|داخلي |تحديد نظام إدارة المحتوى (CMS) الذي قد يكون قيد الاستخدام.|أداة |تحديد النطاقات المشابهة للهدف باستخدام تثبيت محلي لـ DNSTwist، مثل bit-squatting والأخطاء المطبعية وغيرها.|أداة |فحص خوادم أسماء NETBIOS المفتوحة على شبكة الهدف.|أداة |تحديد نظام التشغيل الذي قد يكون قيد الاستخدام.|أداة |ماسح ثغرات سريع وقابل للتخصيص.|أداة |ماسح سريع للعثور على خدمات SNMP المكشوفة للعموم.|أداة |ماسح يكتشف استخدام مكتبات JavaScript ذات ثغرات معروفة.|أداة |يجد تسريبات الملفات ومشاكل أمنية أخرى على خوادم HTTP.|أداة |تحديد نقاط ضعف TLS/SSL المختلفة، بما في ذلك Heartbleed وCRIME وROBOT.|أداة |البحث في مستودعات git عن السلاسل عالية العشوائية والأسرار، والتعمق في تاريخ الالتزامات.|أداة |تحديد جدار حماية تطبيق الويب (WAF) المستخدم على الموقع المحدد.|أداة |Wappalyzer يحدد التقنيات المستخدمة على مواقع الويب.|أداة |تحديد البرامج المستخدمة على الموقع المحدد.|أداة |التحقق مما إذا كان عنوان IP أو كتلة الشبكة يظهران في قائمة عقد الخروج في Tor Metrics.|واجهة برمجة تطبيقات مجانية |البحث في محرك بحث تور 'TORCH' عن إشارات إلى النطاق المستهدف.|واجهة برمجة تطبيقات مجانية |الاستعلام عن Trashpanda لجمع معلومات استخباراتية حول إشارات الهدف في مواقع اللصق|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان البريد الإلكتروني يمكن التخلص منه|واجهة برمجة تطبيقات مجانية |الحصول على معلومات من Twilio حول أرقام الهواتف. تأكد من تثبيت إضافة Caller Name في Twilio.|واجهة برمجة تطبيقات متدرجة |جمع الاسم والموقع من ملفات تعريف Twitter.|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كانت كتلة الشبكة أو عنوان IP موجودًا في قاعدة بيانات UCEPROTECT.|واجهة برمجة تطبيقات مجانية |البحث في ذاكرة التخزين المؤقت لـ URLScan.io عن معلومات النطاق.|واجهة برمجة تطبيقات مجانية |جمع معلومات المستخدم من واجهة برمجة تطبيقات Venmo.|واجهة برمجة تطبيقات مجانية |تحديد مواقع الويب المستضافة بشكل مشترك وإجراء عمليات بحث WHOIS عكسية باستخدام ViewDNS.info.|واجهة برمجة تطبيقات متدرجة |الحصول على معلومات من VirusTotal حول عناوين IP التي تم تحديدها.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان عنوان IP أو كتلة الشبكة ضارة وفقًا لـ VoIP Blacklist (VoIPBL).|واجهة برمجة تطبيقات مجانية |التحقق مما إذا كان النطاق أو عنوان IP ضارًا وفقًا لـ VXVault.net.|واجهة برمجة تطبيقات مجانية Web Analytics Extractor|تحديد معرفات تحليلات الويب في صفحات الويب التي تم تجريفها وسجلات DNS TXT.|داخلي Web Framework Identifier|تحديد استخدام أطر عمل الويب الشائعة مثل jQuery وYUI وغيرها.|داخلي Web Server Identifier|الحصول على لافتات خادم الويب لتحديد إصدارات خوادم الويب المستخدمة.|داخلي Web Spider|تجريف صفحات الويب لاستخراج المحتوى للبحث.|داخلي |التحقق من تقنية الويب باستخدام واجهة برمجة تطبيقات WhatCMS.org.|واجهة برمجة تطبيقات متدرجة |عمليات بحث WHOIS عكسية باستخدام Whoisology.com.|واجهة برمجة تطبيقات تجارية Whois|إجراء بحث WHOIS على أسماء النطاقات وكتل الشبكة المملوكة.|داخلي |عمليات بحث WHOIS عكسية باستخدام Whoxy.com.|واجهة برمجة تطبيقات تجارية |الاستعلام عن WiGLE لتحديد نقاط الوصول WiFi القريبة.|واجهة برمجة تطبيقات مجانية |البحث في Wikileaks عن إشارات إلى أسماء النطاقات وعناوين البريد الإلكتروني.|واجهة برمجة تطبيقات مجانية |تحديد التعديلات على مقالات Wikipedia التي تم إجراؤها من عنوان IP معين أو اسم مستخدم معين.|واجهة برمجة تطبيقات مجانية |الحصول على سمعة IP ومعلومات DNS سلبية من IBM X-Force Exchange.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان المضيف سيتم حظره بواسطة Yandex DNS.|واجهة برمجة تطبيقات مجانية |الاستعلام عن قاعدة بيانات Zetalytics عن المضيفين على النطاق (النطاقات) المستهدفة.|واجهة برمجة تطبيقات متدرجة |البحث في واجهة برمجة تطبيقات استعلام النطاق الخاصة بـ ZoneFiles.io عن معلومات النطاق.|واجهة برمجة تطبيقات متدرجة |التحقق مما إذا كان اسم المضيف/النطاق يظهر في خلاصة RSS 'التشوهات الخاصة' على zone-h.org.|واجهة برمجة تطبيقات مجانية### الوثائق

اقرأ المزيد على موقع المشروع، بما في ذلك وثائق أكثر اكتمالاً ومنشورات مدونة مع دروس/أدلة، بالإضافة إلى معلومات حول SpiderFoot HX.

آخر التحديثات تُعلن على تويتر.

تنزيل الأداة
BinaryEdge
Bing (Shared IPs)
Bing
Bitcoin Who's Who
BitcoinAbuse
Blockchain
blocklist.de
BotScout
botvrij.eu
BuiltWith
C99
CallerName
Censys
Certificate Transparency
CertSpotter
CINS Army List
CIRCL.LU
CleanBrowsing.org
CleanTalk Spam List
Clearbit
CloudFlare DNS
CoinBlocker Lists
CommonCrawl
Comodo Secure DNS
Crobat API
CRXcavator
CyberCrime-Tracker.net
Debounce
Dehashed
Digital Ocean Space Finder
DNS for Family
DNSDB
DNSDumpster
DNSGrep
DroneBL
DuckDuckGo
EmailCrawlr
EmailFormat
EmailRep
Emerging Threats
Etherscan
Flickr
Focsec
FortiGuard Antispam
Fraudguard
F-Secure Riddler.io
FullContact
FullHunt
Github
GLEIF
Google Maps
Google Object Storage Finder
Google SafeBrowsing
Google
Gravatar
Grayhat Warfare
Greensnow
grep.app
GreyNoise Community
GreyNoise
HackerOne (Unofficial)
HackerTarget
HaveIBeenPwned
Host.io
Hunter.io
Hybrid Analysis
Iknowwhatyoudownload.com
IntelligenceX
Internet Storm Center
ipapi.co
ipapi.com
IPInfo.io
IPQualityScore
ipregistry
ipstack
JsonWHOIS.com
Keybase
Koodous
LeakIX
Leak-Lookup
Maltiverse
MalwarePatrol
MetaDefender
Mnemonic PassiveDNS
multiproxy.org Open Proxies
MySpace
NameAPI
NetworksDB
NeutrinoAPI
numverify
Onion.link
Onionsearchengine.com
Onyphe
Open Bug Bounty
OpenCorporates
OpenDNS
OpenNIC DNS
OpenPhish
OpenStreetMap
PasteBin
PhishStats
PhishTank
Project Honey Pot
ProjectDiscovery Chaos
Psbdmp
Pulsedive
PunkSpider
Quad9
ReverseWhois
RIPE
RiskIQ
Robtex
searchcode
SecurityTrails
Seon
SHODAN
Skymem
SlideShare
Snov
Social Links
Social Media Profile Finder
SORBS
SpamCop
Spamhaus Zen
spur.us
SpyOnWeb
StackOverflow
Steven Black Hosts
Sublist3r PassiveDNS
SURBL
Talos Intelligence
TextMagic
Threat Jammer
ThreatCrowd
ThreatFox
ThreatMiner
Tool - CMSeeK
Tool - DNSTwist
Tool - nbtscan
Tool - Nmap
Tool - Nuclei
Tool - onesixtyone
Tool - Retire.js
Tool - snallygaster
Tool - testssl.sh
Tool - TruffleHog
Tool - WAFW00F
Tool - Wappalyzer
Tool - WhatWeb
TOR Exit Nodes
TORCH
Trashpanda
Trumail
Twilio
Twitter
UCEPROTECT
URLScan.io
Venmo
ViewDNS.info
VirusTotal
VoIP Blacklist (VoIPBL)
VXVault.net
WhatCMS
Whoisology
Whoxy
WiGLE
Wikileaks
Wikipedia Edits
XForce Exchange
Yandex DNS
Zetalytics
ZoneFile.io
Zone-H Defacement Check