Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
harpoon — أداة سطر أوامر للمصادر المفتوحة والاستخبارات التهديدية | Kitploit
أدوات/GitHubGitHub/te-k/harpoon
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتاستخبارات التهديداتتعداد النطاقات الفرعيةجمع البريد الإلكترونيتحليل DNS
GitHubte-k/harpoon

harpoon

أداة سطر أوامر للمصادر المفتوحة والاستخبارات التهديدية

عرض المستودع
1.3k179منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Harpoon

أداة CLI للاستخبارات مفتوحة المصدر / استخبارات التهديدات.

PyPI PyPI - Downloads PyPI - License GitHub issues

التثبيت

المتطلبات

كشرط أساسي لـ Harpoon، تحتاج إلى تثبيت متطلبات lxml، على Debian/Ubuntu: sudo apt-get install libxml2-dev libxslt-dev python3-dev. على Fedora: sudo dnf install sqlite-devel automake bzip2 bzip2-devel bzip2-lib cython g++ gcc gcc-c++ kernel-devel libffi-devel libxlt libxml2 libxml2-devel libxslt libxslt-devel make openssl openssl-devel python3-dev python3-devel python3-lxml python-dev python-devel sqlite-devel.

تحتاج إلى تثبيت geoipupdate وتكوينه بشكل صحيح لاستخدام التحديد الجغرافي بشكل صحيح (تأكد من أن لديك GeoLite2-Country GeoLite2-City GeoLite2-ASN كـ EditionIDs).

تثبيت Harpoon

يمكنك ببساطة تثبيت الحزمة من pypi باستخدام pip install harpoon

إذا لم تعمل تعليمات التثبيت أعلاه، يمكنك بناء الأداة من المصدر عن طريق تنفيذ الأوامر التالية في الطرفية (يفترض أنك تستخدم virtualenvs):

root@kitploit:~
git clone https://github.com/Te-k/harpoon.git
cd harpoon
pip3 install .

قد ترغب في تثبيت harpoontools للحصول على أوامر إضافية باستخدام ميزات Harpoon.

التكوين

لتكوين Harpoon، قم بتشغيل harpoon config واملأ مفاتيح API المطلوبة.

ثم قم بتشغيل harpoon update لتنزيل الملفات المطلوبة. تحقق من الإضافات التي تم تكوينها باستخدام harpoon config -c.

انظر الويكي لمزيد من المعلومات.

تحديث Harpoon

إذا قمت بتثبيت Harpoon من pypi، فقط قم بتنفيذ pip install -U harpoon.

إذا قمت بتثبيت Harpoon من مستودع git، اذهب إلى المستودع واستخدم الأوامر التالية:

root@kitploit:~
git pull origin master
pip install .

الاستخدام

بعد التكوين، الإضافات التالية متاحة ضمن أمر harpoon:

root@kitploit:~
    asn                 جمع معلومات عن ASN
    binaryedge          طلب API BinaryEdge
    cache               طلب ذاكرة التخزين المؤقت لصفحة الويب من مصادر مختلفة
    censys              طلب معلومات من قاعدة بيانات Censys (https://censys.io/)
    certspotter         الحصول على الشهادات من https://sslmate.com/certspotter
    circl               طلب قاعدة بيانات DNS السلبية لـ CIRCL
    config              تكوين Harpoon
    crtsh               البحث في https://crt.sh/ (قاعدة بيانات شفافية الشهادات)
    cybercure           البحث في قاعدة بيانات استخبارات cybercure.ai لمؤشرات محددة.
    dns                 تعيين معلومات DNS لنطاق أو عنوان IP
    dnsdb               طلب Farsight DNSDB
    email               جمع معلومات عن عنوان بريد إلكتروني
    fullcontact         طلب API Full Contact (https://www.fullcontact.com/)
    github              طلب معلومات Github عبر API
    greynoise           طلب معلومات من API GreyNoise (اختر Community أو Enterprise عبر إعداد api_type)
    hashlookup          طلب قاعدة بيانات CIRCL Hash Lookup
    help                تقديم المساعدة حول أمر Harpoon
    hibp                طلب API Have I Been Pwned (https://haveibeenpwned.com/)
    hunter              طلب معلومات hunter.io عبر API
    hybrid              طلب منصة Hybrid Analysis
    intel               جمع معلومات عن نطاق
    ip                  جمع معلومات عن عنوان IP
    ipinfo              طلب معلومات ipinfo.io
    ip2locationio       طلب معلومات IP2Location.io
    koodous             طلب API Koodous
    malshare            طلب قاعدة بيانات MalShare
    misp                الحصول على معلومات من خادم MISP عبر API
    numverify           الاستعلام عن معلومات رقم الهاتف من NumVerify
    opencage            الترميز الجغرافي الأمامي/العكسي باستخدام OpenCage
    otx                 طلب معلومات من AlienVault OTX
    permacc             طلب معلومات Perma.cc عبر API
    pgp                 البحث عن معلومات في خوادم مفاتيح PGP
    pt                  طلب قاعدة بيانات Passive Total
    pulsedive           طلب API PulseDive
    quad9               التحقق مما إذا كان نطاق محظور بواسطة Quad9
    robtex              البحث في API Robtex (https://www.robtex.com/api/)
    safebrowsing        التحقق مما إذا كان النطاق المحدد مدرج في قائمة التصفح الآمن من Google
    save                حفظ صفحة ويب في منصات التخزين المؤقت
    securitytrails      طلب قاعدة بيانات SecurityTrails
    shodan              طلب API Shodan
    spyonweb            البحث في SpyOnWeb عبر API
    subdomains          البحث عن النطاقات الفرعية لنطاق
    telegram            طلب معلومات من Telegram عبر API
    threatcrowd         طلب API ThreatCrowd
    threatgrid          طلب API Threat Grid
    threatminer         طلب قاعدة بيانات TreatMiner https://www.threatminer.org/
    tor                 التحقق مما إذا كان عنوان IP عقدة خروج Tor مدرجة في القائمة العامة
    totalhash           طلب API Total Hash
    twitter             طلب API Twitter
    umbrella            التحقق مما إذا كان نطاق مدرج ضمن أفضل مليون نطاق في Umbrella
    update              تحديث بيانات Harpoon
    urlhaus             طلب API urlhaus.abuse.ch
    urlscan             البحث وإرسال عناوين URL إلى urlscan.io
    vt                  طلب API Virus Total
    xforce              الاستعلام عن API IBM Xforce Exchange
    zetalytics          البحث في قاعدة بيانات Zetalytics

يمكنك الحصول على معلومات حول كل أمر باستخدام harpoon help COMMAND

مفاتيح الوصول

  • AlienVault OTX
  • BinaryEdge
  • Censys
  • CertSpotter: الخطط المدفوعة توفر البحث في الشهادات منتهية الصلاحية (فائدة قليلة برأيي، فقط استخدم crtsh أو censys). لا تحتاج إلى حساب للشهادات الحالية
  • CIRCL Passive DNS
  • Farsight Dnsdb
  • FullContact
  • GreyNoise: يدعم كلاً من API Community و Enterprise. استخدم إعداد api_type لتحديد نوع API المستخدم. كلاهما لا يزالان يتطلبان مفتاح API للعمل.
  • Have I Been Pwned
  • Hunter
  • Hybrid Analysis
  • IBM Xforce Exchange
  • ipinfo.io
  • IP2Location.io
  • Koodous
  • MalShare
  • NumVerify
  • OpenCage
  • PassiveTotal
  • Permacc
  • PulseDive
  • Security Trails
  • Shodan
  • SpyOnWeb
  • Telegram: إنشاء تطبيق

المساهمات

شكرًا للأشخاص الذين ساعدوا في تحسين Harpoon: @jakubd @marrouchi @grispan56 @christalib

يعود الفضل للشعار إلى @euphoricfall وفريق PulseDive

الترخيص

هذا الكود مرخص تحت GPLv3.

تنزيل الأداة
  • Total Hash
  • Twitter
  • UrlHaus
  • UrlScan
  • Virus Total: للمستخدمين العامين، قم بإنشاء حساب واحصل على مفتاح API من صفحة الإعدادات
  • Zetalytics