
Omnisci3nt هي أداة مفتوحة المصدر للاستطلاع وجمع المعلومات الاستخباراتية على الويب، لاستخراج رؤى تقنية عميقة من النطاقات، بما في ذلك النطاقات الفرعية، وشهادات SSL، والخدمات المكشوفة، والمحتوى المؤرشف، وبيانات التكوين. — تمنحك Omnisci3nt الصورة الكاملة في ثوانٍ.
Omnisci3nt هو إطار عمل شامل للاستطلاع الذكي للويب، مصمم لـ محترفي الأمن السيبراني، والمخترقين الأخلاقيين، وباحثي الأمن. يتيح اكتشافًا وتحليلًا آليًا للبيانات المتعلقة بالنطاق مثل النطاقات الفرعية، وشهادات SSL/TLS، والخدمات المكشوفة، والتقنيات، ومحتوى الويب المؤرشف.
من خلال تجميع تقنيات استطلاع متعددة في سير عمل واحد، يساعد Omnisci3nt المستخدمين على الحصول على رؤية واضحة لسطح الهجوم الخارجي للنطاق، ووضع التكوين، والبصمة التاريخية. وهذا يجعله أداة فعالة لـ تقييمات الأمن، واستطلاع مكافآت الثغرات، ونمذجة التهديدات، والبحث الدفاعي.
تم تصميم Omnisci3nt لـ الاختبار المصرح به وتحليل الأمن، مما يساعد الفرق على فهم وتقليل التعرض غير المقصود عبر الأصول المواجهة للإنترنت.
تم تصميم Omnisci3nt للبحث الأمني والاستطلاع المصرح به فقط.
💡 للحصول على الوظائف الكاملة والأداء الأفضل، يُوصى بالتثبيت المحلي.
git clone https://github.com/spyboy-productions/omnisci3nt.git
cd omnisci3nt
pip3 install -r requirements.txt
python3 -m omnisci3nt.omnisci3nt -h
python -m omnisci3nt.omnisci3nt -whois example.com
قم بالتثبيت عبر pipx للوصول المعزول والعالمي:
pipxpython3 -m pip install --user pipx
python3 -m pipx ensurepath
pipx install git+https://github.com/spyboy-productions/omnisci3nt.git
omnisci3nt -whois example.com
🔄 للترقية من GitHub
pipx upgrade omnisci3nt
# إذا كنت قد قمت بالتثبيت الأصلي باستخدام دليل محلي (pipx install .)، فاستخدم:
pipx install . --force
❌ للإلغاء
pipx uninstall omnisci3nt
# مكافأة: تحقق من مكان التثبيت
pipx list
نرحب بطلبات السحب (Pull requests) والمشكلات (Issues)! هل وجدت خطأ؟ هل لديك فكرة؟ دعنا نتعاون لتحسين Omnisci3nt.
هل تحتاج إلى مساعدة أو تريد اقتراح ميزة؟ انضم إلى خادم Discord الخاص بنا وتواصل مع المجتمع.
| الميزة | الوصف |
|---|
| بحث IP | استرجاع بيانات الموقع الجغرافي وموفر الخدمة |
| بحث WHOIS | الحصول على معلومات تسجيل النطاق |
| تحليل رؤوس HTTP | تحليل رؤوس الاستجابة |
| فحص SSL | جلب وفحص شهادة SSL |
| تعداد DNS | جمع سجلات DNS وعكسية ومشتركة |
| اكتشاف النطاقات الفرعية | تحديد النطاقات الفرعية باستخدام تقنيات متنوعة |
| مسح المنافذ | مسح واكتشاف المنافذ المفتوحة |
| هجوم القوة الغاشمة للأدلة | اكتشاف الملفات والأدلة المخفية |
| زحف الويب | جلب الروابط وملفات robots.txt وsitemap.xml |
| اكتشاف التقنيات | اكتشاف التقنيات المستخدمة في الموقع |
| Wayback Machine | عرض الصفحات المؤرشفة عبر الزمن |
| تحليل DMARC | التحقق من مصادقة البريد الإلكتروني للنطاق (SPF, DKIM, DMARC) |
| اكتشاف وسائل التواصل الاجتماعي | استخراج الملفات الشخصية والبريد الإلكتروني |
| اكتشاف لوحة التحكم | تحديد بوابات تسجيل الدخول الإدارية |
| بحث DNS عكسي | الحصول على أسماء المضيفين من عناوين IP |
| بحث DNS مشترك | اكتشاف نطاقات أخرى على نفس خادم DNS |
| ماسح الثغرات | مسح الثغرات الشائعة |
| وضع الاستطلاع الكامل | تشغيل جميع الوحدات للتحليل العميق |
| الأمر | الوصف |
|---|
-ip <domain> | معلومات الموقع الجغرافي لـ IP |
-headers <domain> | عرض رؤوس HTTP |
-whois <domain> | بحث WHOIS |
-ssl <domain> | تحليل شهادة SSL |
-dns <domain> | تعداد DNS |
-reversedns <domain> | بحث DNS عكسي |
-shareddns <domain> | النطاقات على نفس DNS |
-subdomains <domain> | تعداد النطاقات الفرعية |
-dmarc <domain> | التحقق من سجل DMARC |
-crawl <domain> | الزحف وجلب الروابط |
-robots <domain> | جلب robots.txt وsitemap.xml |
-tech <domain> | اكتشاف التقنيات المستخدمة |
-wayback <domain> | بيانات مؤرشفة من Wayback Machine |
-social <domain> | استخراج وسائل التواصل الاجتماعي / البريد الإلكتروني |
-dirscan <domain> | هجوم القوة الغاشمة للأدلة |
-portscan <domain> | مسح المنافذ |
-admin <domain> | العثور على لوحة التحكم |
-vulnscan <domain> | تشغيل ماسح الثغرات |
-all <domain> | تشغيل جميع الأدوات مرة واحدة |