Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chomp-scan — خط أنابيب مكتوب من الأدوات لتبسيط مرحلة الاستطلاع في اختبارات اختراق/مكافآت الثغرات، لتتمكن من التركيز على اصطياد الثغرات. | Kitploit
أدوات/GitHubGitHub/solomonsklash/chomp-scan
الاستطلاعماسحات الثغرات الأمنيةمسح المنافذالبرمجة النصية والأتمتةجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعيةتحليل DNS
GitHubsolomonsklash/chomp-scan

chomp-scan

خط أنابيب مكتوب من الأدوات لتبسيط مرحلة الاستطلاع في اختبارات اختراق/مكافآت الثغرات، لتتمكن من التركيز على اصطياد الثغرات.

39368منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

فحص تشومب

GitHub release GitHub Github language GitHub issues Github contributors

خط أنابيب برمجي من الأدوات لتبسيط مرحلة استطلاع مكافآت الأخطاء/اختبار الاختراق، حتى تتمكن من التركيز على اصطياد الأخطاء.

إذا وجدت أي أخطاء باستخدام هذه الأداة، فأخبرني من فضلك!

النطاق

Chomp Scan هو نص Bash يربط بين أسرع وأكثر الأدوات فعالية (في رأيي/تجربتي) للقيام بعملية الاستطلاع الطويلة والمملة أحيانًا. لا مزيد من البحث عن قوائم الكلمات ومحاولة تذكر متى بدأت الفحص وأين يوجد المخرجات. يمكن لـ Chomp Scan التركيز على قائمة من النطاقات الفرعية التي يحتمل أن تكون مثيرة للاهتمام، مما يتيح لك توفير الوقت والتركيز على الأهداف عالية القيمة. يمكنه أيضًا إعلامك عبر Notica عند الانتهاء من التشغيل!

يتكامل Chomp Scan الآن مع Notica، الذي يتيح لك تلقي إشعار عند انتهاء النص. ببساطة قم بزيارة Notica واحصل على معلمة URL فريدة، مثل notica.us/?xxxxxxxx. مرر المعلمة إلى Chomp Scan عبر العلم -n، واترك صفحة Notica مفتوحة في علامة تبويب متصفح على جهاز الكمبيوتر أو الهاتف، وستتلقى رسالة عندما ينتهي تشغيل Chomp Scan. لا مزيد من التحقق المستمر/نسيان التحقق من عمليات الفحص الطويلة.

تتضمن قائمة من الكلمات المثيرة للاهتمام، مثل dev, test, uat, staging, إلخ، ويتم وضع علامة على النطاقات التي تحتوي على هذه المصطلحات. بهذه الطريقة يمكنك التركيز على النطاقات المثيرة للاهتمام أولاً إذا أردت. يمكن تخصيص هذه القائمة لتناسب احتياجاتك، أو استبدالها بملف مختلف عبر العلم -X.

يعمل Chomp Scan في أوضاع متعددة. ملف التكوين الجديد هو الطريقة الموصى بها لتشغيل عمليات الفحص، حيث يسمح بأكثر تحكم دقيق في الأدوات والإعدادات. يتضمن وضع CLI القياسي، الذي يعمل مثل أي أداة CLI أخرى. يتوفر وضع تفاعلي موجه، بالإضافة إلى وضع غير تفاعلي، مفيد إذا كنت لا تريد البحث عن المعلمات أو القلق بشأن تعيين وسائط متعددة.

جديد يتضمن Chomp Scan الآن rescope. سيقوم Rescope بتحليل جميع النطاقات التي تم حلها واكتشافها بواسطة Chomp Scan وإنشاء ملف نطاق JSON يمكن استيراده إلى Burp Suite. يمكن تمكين هذا الخيار عن طريق تعيين متغير ENABLE_RESCOPE في ملف التكوين أو عن طريق تمرير العلم -r عبر سطر الأوامر.

يرجى الاطلاع على Wiki للتوثيق المفصل.

ملاحظة: Chomp Scan قيد التطوير النشط، وسيتم إضافة أدوات جديدة/مختلفة كلما صادفتها. عمليات السحب والتعليقات مرحب بها!

مراحل الفحص

اكتشاف النطاقات الفرعية (3 قوائم كلمات بأحجام مختلفة)

  • dnscan
  • subfinder
  • sublist3r
  • knockpy (forked from the original here)
  • amass
  • massdns + goaltdns

لقطات الشاشة (اختياري)

  • aquatone

فحص المنافذ (اختياري)

  • masscan و/أو nmap
  • nmap output styled with nmap-bootstrap-xsl

جمع المعلومات (اختياري) (4 قوائم كلمات بأحجام مختلفة)

  • subjack
  • CORStest
  • S3Scanner
  • bfac
  • whatweb
  • wafw00f
  • httprobe
  • nikto

اكتشاف المحتوى (اختياري) (4 قوائم كلمات بأحجام مختلفة)

  • inception
  • waybackurls
  • ffuf
  • gobuster
  • dirsearch

ملف التكوين

يتميز Chomp Scan الآن بخيار ملف التكوين الذي يوفر تحكمًا أكثر دقة في الأدوات التي يتم تشغيلها وهو أقل تعقيدًا من تمرير عدد كبير من وسائط CLI. إنها الطريقة الموصى بها لتشغيل Chomp Scan. يمكن استخدامها عن طريق تمرير العلم -L. يتم تضمين مثال على ملف التكوين في هذا المستودع كقالب، وتفاصيل كاملة عن ملف التكوين متاحة في صفحة ملف التكوين في الويكي.

قوائم الكلمات

يتم استخدام مجموعة متنوعة من قوائم الكلمات، لكل من التخمين القوي للنطاقات الفرعية واكتشاف المحتوى. تُستخدم قوائم Seclists لدانيال ميسلر بشكل كبير، بالإضافة إلى قوائم جيسون هاديكس. يمكن استخدام قوائم كلمات مختلفة عن طريق تمرير قائمة كلمات مخصصة أو باستخدام إحدى قوائم الوسائط المسماة المضمنة. راجع صفحة قوائم الكلمات في الويكي لمزيد من التفاصيل.

التثبيت

استنسخ هذا المستودع وقم بتشغيل النص البرمجي installer.sh المضمن، مع تضمين مسار ملف مخصص لتثبيت الأدوات اللازمة بشكل اختياري. تأكد من تشغيل source ~/.profile في الطرفية الخاصة بك بعد تشغيل المثبت من أجل إضافة مسار Go الثنائي إلى متغير $PATH الخاص بك. ثم قم بتشغيل Chomp Scan. إذا كنت تستخدم zsh أو fish أو أي شل آخر، فتأكد من أن ~/go/bin موجود في مسارك. لمزيد من التفاصيل، راجع صفحة التثبيت في الويكي.

TLDR: root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]

الاستخدام

للحصول على معلومات الاستخدام الكاملة، راجع صفحة الاستخدام في الويكي. يرجى ملاحظة أن التكوين هو الطريقة الموصى بها والأكثر قوة لتشغيل Chomp Scan.

يقوم Chomp Scan دائمًا بتشغيل تعداد النطاقات الفرعية، وبالتالي يلزم وجود نطاق عبر العلم -u. يجب ألا يحتوي النطاق على مخطط، مثل http:// أو https://. افتراضيًا، يتم استخدام HTTPS دائمًا. يمكن تغيير هذا إلى HTTP عن طريق تمرير العلم -H. قائمة الكلمات اختيارية، وإذا لم يتم توفير واحدة، فسيتم استخدام القائمة القصيرة المضمنة (20 ألف كلمة).

مراحل الفحص الأخرى اختيارية. يمكن أن يأخذ اكتشاف المحتوى قائمة كلمات اختيارية، وإلا فإنه يستخدم القائمة القصيرة المضمنة (22 ألف كلمة) افتراضيًا.

يتم تخزين النتائج النهائية للفحص في ثلاثة ملفات نصية في دليل المخرجات. يتم تخزين جميع النطاقات الفريدة التي يتم العثور عليها، سواء تم حلها أم لا، في all_discovered_domains.txt، ويتم تخزين جميع عناوين IP الفريدة التي تم اكتشافها في all_discovered_ips.txt. يتم تخزين جميع النطاقات التي تم حلها إلى عنوان IP في all_resolved_domains.txt. اعتبارًا من الإصدار 4.1، تُستخدم هذه النطاقات لإنشاء قائمة النطاقات المثيرة للاهتمام وقائمة جميع النطاقات، والتي يمكن استخدامها بعد ذلك لاكتشاف المحتوى وجمع المعلومات.

root@kitploit:~
chomp-scan.sh -u example.com -a d short -cC large -p -o path/to/directory

Usage of Chomp Scan:
        -u domain
                 (required) Domain name to scan. This should not include a scheme, e.g. https:// or http://.
	-L config-file
                 (optional) The path to a config file. This can be used to provide more granular control over what tools are run.
        -d wordlist
                 (optional) The wordlist to use for subdomain enumeration. Three built-in lists, short, long, and huge can be used, as well as the path to a custom wordlist. The default is short.
        -c
                 (optional) Enable content discovery phase. The wordlist for this option defaults to short if not provided.
        -C wordlist
                 (optional) The wordlist to use for content discovery. Five built-in lists, small, medium, large, xl, and xxl can be used, as well as the path to a custom wordlist. The default is small.
        -P file-path
                 (optional) Set a custom directory for the location of tools. The path must exist and the directory must contain all needed tools.
        -s
                 (optional) Enable screenshots using Aquatone.
        -i
                 (optional) Enable information gathering phase, using subjack, CORStest, S3Scanner, bfac, whatweb, wafw00f, httprobe, and nikto.
        -p
                 (optional) Enable portscanning phase, using masscan (run as root) and nmap.
        -I
                 (optional) Enable interactive mode. This allows you to select certain tool options and inputs interactively. This cannot be run with -D.
        -D
                 (optional) Enable default non-interactive mode. This mode uses pre-selected defaults and requires no user interaction or options. This cannot be run with -I.
                            Options: Subdomain enumeration wordlist: short.
                                     Content discovery wordlist: small.
                                     Aquatone screenshots: yes.
                                     Portscanning: yes.
                                     Information gathering: yes.
                                     Domains to scan: all unique discovered.
        -b wordlist
                 (optional) Set custom domain blacklist file.
        -X wordlist
                 (optional) Set custom interesting word list.
        -o directory
                 (optional) Set custom output directory. It must exist and be writable.
        -a
                 (optional) Use all unique discovered domains for scans, rather than interesting domains. This cannot be used with -A.
        -A
                 (optional, default) Use only interesting discovered domains for scans, rather than all discovered domains. This cannot be used with -a.
	-H
                 (optional) Use HTTP for connecting to sites instead of HTTPS.
	-r
                 (optional) Enable creation of Burp scope JSON file with rescope.
        -h
                 (optional) Display this help page.

في المستقبل

لا يزال Chomp Scan قيد التطوير النشط، حيث أستخدمه بنفسي لصيد الأخطاء، لذا أنوي الاستمرار في إضافة ميزات وأدوات جديدة كلما صادفتها. اقتراحات الأدوات الجديدة والملاحظات وعمليات السحب مرحب بها جميعًا. الإضافات المحتملة:

  • إنشاء تقرير HTML، مشابه لما يقدمه aquatone

لقطات الشاشة

شكر وتقدير

شكر لجميع مؤلفي الأدوات المضمنة. هم الذين يقومون بكل العمل الشاق.

تنزيل الأداة