Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
spiderfoot — يؤتمت جمع وتحليل بيانات الاستخبارات مفتوحة المصدر (OSINT) لاستخبارات التهديدات، ورسم سطح الهجوم، والاستطلاع. يدمج أكثر من 200 وحدة للتحقيق في DNS والبريد الإلكتروني ووسائل التواصل الاجتماعي والويب المظلم. | Kitploit
أدوات/GitHubGitHub/smicallef/spiderfoot
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعOSINT للهندسة الاجتماعيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةجمع المعلوماتأمن الويباختبار الاختراقالهندسة الاجتماعيةاستخبارات التهديداتجمع البريد الإلكتروني
20.1k3.3k93منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تحليل DNS
الأفضل في جمع البريد الإلكتروني #4
الأفضل في جمع المعلومات #3
الأفضل في الاستخبارات مفتوحة المصدر (OSINT) #4
الأفضل في OSINT للهندسة الاجتماعية #11
الأفضل في الاستطلاع #4
الأفضل في البرمجة النصية والأتمتة #7
الأفضل في الهندسة الاجتماعية #19
GitHubsmicallef/spiderfoot

spiderfoot

يؤتمت جمع وتحليل بيانات الاستخبارات مفتوحة المصدر (OSINT) لاستخبارات التهديدات، ورسم سطح الهجوم، والاستطلاع. يدمج أكثر من 200 وحدة للتحقيق في DNS والبريد الإلكتروني ووسائل التواصل الاجتماعي والويب المظلم.

عرض المستودعالموقع الإلكتروني

License Python Version Stable Release CI status Last Commit Codecov Twitter Follow Discord

SpiderFoot هي أداة أتمتة لجمع المعلومات الاستخباراتية مفتوحة المصدر (OSINT). تتكامل مع كل مصدر بيانات متاح تقريبًا وتستخدم مجموعة من الأساليب لتحليل البيانات، مما يجعل التنقل بين تلك البيانات سهلاً.

يحتوي SpiderFoot على خادم ويب مضمّن لتوفير واجهة ويب نظيفة وبديهية، ولكنه يمكن استخدامه أيضًا بالكامل عبر سطر الأوامر. الأداة مكتوبة بلغة Python 3 ومرخصة بموجب MIT.

الميزات

  • واجهة مستخدم ويب أو CLI
  • أكثر من 200 وحدة (انظر أدناه)
  • Python 3.7+
  • محرك ربط (correlation) قابل للتكوين عبر YAML مع 37 قاعدة محددة مسبقًا
  • تصدير بصيغة CSV/JSON/GEXF
  • استيراد/تصدير مفاتيح API
  • قاعدة بيانات خلفية SQLite للاستعلامات المخصصة
  • قابلية عالية للتكوين
  • موثّق بالكامل
  • رسوم بيانية
  • تكامل مع TOR للبحث في الويب المظلم
  • ملف Dockerfile للنشر عبر Docker
  • يمكنه استدعاء أدوات أخرى مثل DNSTwist وWhatweb وNmap وCMSeeK
  • قيد التطوير النشط منذ عام 2012!

تريد المزيد؟

هل تحتاج المزيد من SpiderFoot؟ اطّلع على SpiderFoot HX من أجل:

  • 100% قائم على السحابة ومُدار لك
  • مراقبة سطح الهجوم مع إشعارات بالتغييرات عبر البريد الإلكتروني وREST وSlack
  • أهداف متعددة لكل فحص
  • تعاون متعدد المستخدمين
  • مصادقة والتحقق بخطوتين (2FA)
  • تحقيقات
  • دعم العملاء
  • أدوات الطرف الثالث مثبتة ومهيأة مسبقًا
  • التحكم به عبر واجهة برمجة تطبيقات RESTful بالكامل
  • تكامل TOR مدمج
  • التقاط لقطات شاشة
  • وحدات SpiderFoot الخاصة بلغة Python
  • تغذية بيانات الفحص إلى Splunk وElasticSearch ونقاط نهاية REST

اطّلع على المجموعة الكاملة من الاختلافات بين SpiderFoot HX والإصدار مفتوح المصدر هنا.

الاستخدامات

يمكن استخدام SpiderFoot بشكل هجومي (مثل تمرين الفريق الأحمر أو اختبار الاختراق) لاستطلاع الهدف، أو بشكل دفاعي لجمع معلومات حول ما قد يكون مكشوفًا لك أو لمؤسستك على الإنترنت.

يمكنك استهداف الكيانات التالية في فحص SpiderFoot:

  • IP address
  • Domain/sub-domain name
  • Hostname
  • Network subnet (CIDR)
  • ASN
  • E-mail address
  • Phone number
  • Username
  • Person's name
  • Bitcoin address

تغذي وحدات SpiderFoot (أكثر من 200 وحدة) بعضها البعض في نموذج ناشر/مشترك لضمان أقصى استخراج للبيانات للقيام بأشياء مثل:

  • Host/sub-domain/TLD enumeration/extraction
  • Email address, phone number and human name extraction
  • Bitcoin and Ethereum address extraction
  • Check for susceptibility to sub-domain hijacking
  • DNS zone transfers
  • Threat intelligence and Blacklist queries
  • API integration with SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails, etc.
  • Social media account enumeration
  • S3/Azure/Digitalocean bucket enumeration/scraping
  • IP geo-location
  • Web scraping, web content analysis
  • Image, document and binary file meta data analysis
  • Dark web searches
  • Port scanning and banner grabbing
  • Data breach searches
  • So much more...

التثبيت والتشغيل

لتثبيت وتشغيل SpiderFoot، تحتاج على الأقل إلى Python 3.7 ومجموعة من مكتبات Python التي يمكنك تثبيتها باستخدام pip. نوصي بتثبيت إصدار مُعلّب (packaged release) لأن الفرع الرئيسي (master) غالبًا ما يحتوي على ميزات ووحدات متطورة لم يتم اختبارها بالكامل.

إصدار مستقر (مُعلّب):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

#### بناء التطوير (استنساخ git master branch):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

اطلع على الوثائق وفيديوهات asciinema الخاصة بنا لمزيد من الدروس التعليمية.

المجتمع

سواء كنت مساهمًا أو مستخدمًا أو مجرد فضولي حول SpiderFoot وجمع المعلومات مفتوحة المصدر بشكل عام، يسعدنا انضمامك إلى مجتمعنا! SpiderFoot الآن لديها خادم Discord لطلب المساعدة من المجتمع، أو طلب الميزات، أو مجرد الدردشة العامة حول OSINT.

كتابة قواعد الارتباط

لدينا شرح ومرجع شامل لمجموعة قواعد الارتباط التي تم تقديمها في SpiderFoot 4.0 هنا.

ألقِ نظرة أيضًا على ملف template.yaml للحصول على شرح. القواعد الحالية البالغ عددها 37 مقروءة جدًا وتعتبر نقاط بداية جيدة للقواعد الإضافية.

الوحدات / التكاملات

تنزيل الأداة