Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
quiver — كويڤر هو الأداة لإدارة جميع أدواتك لصيد الثغرات واختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/stevemcilwain/quiver
الاستطلاعالاستغلالالبرمجة النصية والأتمتةجمع المعلوماتأمن الويباختبار الاختراقالأدوات والمكونات
GitHubstevemcilwain/quiver

quiver

كويڤر هو الأداة لإدارة جميع أدواتك لصيد الثغرات واختبار الاختراق.

عرض المستودع
2164212منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كوير: أداة ميتا لكالي لينكس

كوير هي مساحة أسماء منظمة من دوال الصدفة التي تملأ الأوامر مسبقًا في الطرفية الخاصة بك بحيث يمكنك التخلي عن اعتمادك على الملاحظات والنسخ واللصق والتحرير والنسخ واللصق مرة أخرى. يساعدك كوير على تذكر كيفية استخدام كل أداة في ترسانتك ولا يخفيها خلف برمجة نصية قد تكون مرهقة للصيانة أو التحديث. بدلاً من ذلك، يمكنك استخدام كوير لبناء سير عمل قابل للتكوين وفوري لكل موقف.

كوير لا يغطي جميع الأدوات، إنها مجموعتي الشخصية التي ما زلت أضيف إليها وأحدثها. هناك العديد من الأدوات لأنواع مختلفة من المهام والأهداف، لذا أحاول فقط التركيز على الأدوات التي تتم صيانتها وتحديثها. لا تتردد في طلب إضافة الأدوات التي تفضلها في قائمة المشكلات.

الإصدار 1.0

بعد أشهر من العمل الجاد خلال الإغلاق، يسعدني تقديم الإصدار 1.0 من كوير! يحتوي هذا الإصدار على العديد من التحسينات مقارنة بالإصدارات السابقة مثل المساعدة والمثبتات لكل مساحة أسماء، والمتغيرات التلقائية مثل RHOST وRPORT وLHOST وLPORT وPROJECT وWORDLIST وURL وإعدادات التهيئة العالمية لتخصيص الإعدادات مثل قائمة بقوائم الكلمات المفضلة لديك. إذا كنت تستخدم كوير من قبل، فإن العديد من التغييرات في الإصدار 1.0 هي تغييرات كسرية. يرجى التعرف على الأوامر الجديدة باستخدام qq-help. إذا كنت تقوم سابقًا بتخزين قيم كوير في .zshrc، يمكن الآن تخزين معظمها كمتغيرات عامة باستخدام qq-vars-global.

  • RELEASES.md

الميزات

  • يملأ الأوامر مسبقًا داخل الطرفية
  • أوامر منظمة بشكل جيد مع إكمال تلقائي باستخدام علامة التبويب
  • يتم تثبيته كإضافة لـ ZSH / Oh-My-ZSH
  • إعدادات قابلة للتخصيص، متغيرات عامة
  • أوامر مرحلة الاستطلاع للاستخبارات مفتوحة المصدر (OSINT)
  • تعداد الخدمات الشائعة
  • تعداد الويب، الاختراق القسري، والاختراق
  • مساعدات تجميع الاستغلال
  • معالجات الصدفة العكسية
  • أوامر خدمة المحتوى
  • سجل مدمج للملاحظات الفورية وحفظ الأوامر
  • عرض ملاحظات ماركداون في سطر الأوامر
  • إدارة نظام كالي لينكس
  • إشعار التحديث والتثبيت
  • مثبتات للتبعيات

التثبيت

يتطلب كوير ما يلي:

  • ZSH (apt-get install zsh)
  • oh-my-zsh (متطلب اختياري لكن موصى به: https://ohmyz.sh/)
  • كالي لينكس (https://kali.org)

استنساخ المستودع إلى مجلد الإضافات المخصصة لـ OMZ.


git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver

قم بتعديل ~/.zshrc لتحميل الإضافة.


plugins=(git quiver)

قم بتفعيل .zshrc لتحميل الإضافة وقد انتهيت. عند التحميل الأول، سيقوم كوير بتثبيت بعض الحزم الأساسية.


source ~/.zshrc

البدء

ينظم كوير الأوامر في مساحات أسماء تبدأ بـ qq-، مثل qq-enum-web أو qq-recon-domains. لعرض نظرة عامة على جميع مساحات الأسماء، استخدم qq-help. كل مساحة أسماء لها أمر مساعدة خاص بها، مثل qq-enum-web-help الذي يوفر قائمة بالأوامر المتاحة. تدعم جميع الأوامر الإكمال بالضغط على علامة التبويب والبحث.

تثبيت التبعيات

كل مساحة أسماء لها أمر qq-<namespace>-install يقوم بتثبيت جميع الأدوات المتعلقة بتلك المساحة. يمكنك تثبيت الأدوات التي تحتاجها فقط، أو استخدام qq-install-all لتشغيل مثبتات جميع مساحات الأسماء.

سير العمل

كوير مصمم لتوفير سير عمل قابل للتكوين وفوري. إنه يحل محل سير العمل الخام المؤلم المعتاد من قراءة ملاحظاتك، والعثور على أمر، والنسخ، واللصق، واستبدال القيم بقيم الهدف، والنسخ، واللصق، والتشغيل. يعتمد البعض بشكل كبير على البرامج النصية الآلية بالكامل أو الأطر التي تشغل جميع الأوامر لسير العمل وتخرج بيانات منسقة بشكل جيد. بينما هذه البرامج النصية رائعة للعديد من حالات الاستخدام، إلا أنها غالبًا ما تكون هشة، وتخفي الأدوات والتقنيات الأساسية، ويكون تعديلها مرهقًا. بدلاً من ذلك، يمنحك كوير وسطًا سعيدًا، يمكنك تشغيل الأوامر بسرعة وسهولة مع مخرجات منظمة بشكل جيد، وتأليف سير العمل الخاص بك أثناء التقدم بناءً على الأهداف والسياق.

مثال على سير العمل

إليك مثال على سير عمل لصيد الثغرات:

التحضير


# إذا كان لديك ملاحظات ماركداون، قم بتكوين المسار
qq-vars-global-set-notes

# تعيين بعض متغيرات الجلسة لهدف المكافأة
qq-vars-set-project 
qq-vars-set-domain 

# إنشاء ملفات النطاق من رابط المكافأة
qq-project-rescope

# حفظ المتغيرات لجلسات طرفية أخرى، qq-vars-load
qq-vars-save

استطلاع سلبي


# البحث عن ملفات الهدف
qq-recon-org-files

# البحث في الملفات التي تم تنزيلها عن عناوين URL
qq-recon-org-files-urls

# التنقيب في مستودعات جيتهاب عن الأسرار
qq-recon-github-gitrob

# التحقق من سجلات DNS
qq-enum-dns-dnsrecon

# البحث عن ASNs والشبكات
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4

# الحصول على النطاقات الفرعية
qq-recon-subs-subfinder

# حل وتحليل النطاقات الفرعية
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse

تعداد الويب النشط


# تنزيل ملف robots.txt
qq-enum-web-dirs-robots

# تحديد جدار الحماية (WAF) إذا كان موجودًا
qq-enum-web-waf

# تحليل شهادات SSL
qq-enum-web-ssl-certs

# زحف الموقع
qq-enum-web-gospider

# تخمين URIs بالقوة
qq-enum-web-dirs-ffuf

# قراءة ملاحظاتك
qq-notes

تنزيل الأداة