Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dome — أداة تعداد نطاقات فرعية سريعة مبنية على بايثون، تجمع بين استخبارات المصادر المفتوحة السلبية (OSINT) والمسح النشط بالقوة العمياء مع اكتشاف أحرف البدل لنظام أسماء النطاقات (DNS)، ومسح المنافذ، والدقة متعددة الخيوط لأغراض الاستطلاع. | Kitploit
أدوات/GitHubGitHub/v4d1/dome
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعمسح المنافذاختبار الاختراقتعداد النطاقات الفرعيةتحليل DNS
GitHubv4d1/dome

Dome

أداة تعداد نطاقات فرعية سريعة مبنية على بايثون، تجمع بين استخبارات المصادر المفتوحة السلبية (OSINT) والمسح النشط بالقوة العمياء مع اكتشاف أحرف البدل لنظام أسماء النطاقات (DNS)، ومسح المنافذ، والدقة متعددة الخيوط لأغراض الاستطلاع.

عرض المستودع
54374منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DOME - أداة تعداد النطاقات الفرعية

Version Build Build Contributions Welcome

Alt Text

تحقق من النسخة الإسبانية

Dome هو سكربت بايثون سريع وموثوق يقوم بمسح نشط و/أو سلبي للحصول على النطاقات الفرعية والبحث عن المنافذ المفتوحة. هذه الأداة موصى بها لصائدي الثغرات (bug bounty hunters) ومختبرو الاختراق في مرحلة الاستطلاع.

كلما زادت مساحة السطح المكشوفة، زادت سرعة تفتت الصخرة

إذا كنت ترغب في استخدام المزيد من محركات OSINT، قم بملء ملف config.api برموز API اللازمة

الوضع السلبي:

استخدم تقنيات OSINT للحصول على النطاقات الفرعية من الهدف. هذا الوضع لن يقوم بأي اتصال بالهدف لذا فهو غير قابل للكشف. الاستخدام الأساسي لهذا الوضع هو:

root@kitploit:~
python dome.py -m passive -d domain

الوضع النشط:

قم بتنفيذ هجمات القوة العمياء (bruteforce) للحصول على النطاقات الفرعية النشطة. هناك نوعان من القوة العمياء:

  • القوة العمياء الخالصة: التحقق من النطاقات الفرعية من a.domain.com إلى zzz.domain.com (26 + 26^2 + 26^3 = 18278 نطاقًا فرعيًا) يمكن تعطيل هذا النوع باستخدام -nb, --no-bruteforce
  • بناءً على قائمة الكلمات: استخدم قائمة كلمات مخصصة يقدمها المستخدم باستخدام العلم -w, --wordlist. إذا لم يتم تحديد قوائم كلمات، لن يتم تنفيذ هذا الوضع

هذا الوضع سيقوم أيضًا بهجوم الوضع السلبي ولكن في هذه الحالة، يتم اختبار الاتصال للتأكد من أن النطاق الفرعي لا يزال نشطًا. لتعطيل المسح السلبي في وضع المسح النشط، استخدم العلم --no-passive

الاستخدام الأساسي لهذا الوضع هو:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt

أضف خيار -p أو خيار المنفذ المدمج (انظر قائمة الاستخدام) لإجراء مسح المنافذ

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080

التثبيت

يمكنك تشغيل Dome باستخدام Python الإصدار 2 أو 3. يوصى باستخدام Python 3

قم بتثبيت التبعيات وتشغيل البرنامج

root@kitploit:~
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help

الميزات الرئيسية

  • سهل الاستخدام. فقط قم بتثبيت requirements.txt وتشغيله
  • مسح نشط وسلبي (اقرأ أعلاه)
  • أسرع من أدوات تعداد النطاقات الفرعية الأخرى
  • 7 محللات/خوادم أسماء مختلفة تشمل Google وCloudflare (الأسرع) وQuad9 وCisco DNS (استخدم --resolvers filename.txt لاستخدام قائمة مخصصة من المحللات، سطر واحد لكل محلل)
  • ما يصل إلى 21 مصدرًا مختلفًا لـ OSINT
  • يتم اختبار النطاقات الفرعية التي تم الحصول عليها عبر OSINT لمعرفة ما إذا كانت نشطة (فقط في الوضع النشط)
  • دعم للمواقع التي تتطلب رمز API
  • يكتشف عندما يتوقف مفتاح API عن العمل (الأدوات الأخرى ترمي خطأ وتتوقف عن العمل)
  • كشف وتجاوز حرف البدل (wildcard)
  • مسح منافذ مخصص ومعلمات مدمجة لأفضل 100 وأفضل 1000 وأفضل منافذ الويب
  • إخراج ملون وغير ملون لسهولة القراءة
  • دعم ويندوز وPython 2/3 (يوصى باستخدام Python 3)
  • قابل للتخصيص بدرجة كبيرة عبر الوسائط
  • مسح أكثر من نطاق واحد في وقت واحد
  • إمكانية استخدام الخيوط (threads) لمسح القوة العمياء بشكل أسرع
  • تصدير الإخراج بتنسيقات مختلفة مثل txt وjson وhtml

اشتر لي قهوة

"Buy Me A Coffee"

لقطات الشاشة

tool_in_action

الوضع السلبي:

tool_in_action

الوضع النشط + مسح المنافذ:

tool_in_action

محركات بحث OSINT

يستخدم Dome صفحات الويب هذه للحصول على النطاقات الفرعية

بدون API:

  • AlienVault
  • HackerTarget
  • RapidDNS
  • ThreatMiner
  • web.archive.org
  • crt.sh
  • CertSpotter
  • Anubis-DB
  • SiteDossier
  • DNSrepo

مع API:

  • VirusTotal
  • Shodan
  • FullHunt
  • SecurityTrails
  • PassiveTotal
  • BinaryEdge

قائمة المهام

لا تتردد في تنفيذ هذه الميزات

  • إضافة وسائط
  • إضافة كشف وتجاوز حرف البدل DNS
  • إضافة مسح المنافذ ووسيطة المنافذ
  • إضافة إخراج شاشة ملون (أيضًا خيار بدون ألوان)
  • إضافة خيار -i لعرض عنوان IP للنطاقات الفرعية
  • إضافة وسيطة --silent لعدم إظهار أي شيء على الشاشة
  • إنشاء هيكل dicc مثل {"ip": "domain"} لتجنب مسح المنافذ المكرر
  • إنشاء إخراج بتنسيق html وjson، وأيضًا txt للنطاقات الفرعية التي تم العثور عليها أثناء المسح
  • إضافة طوابع زمنية
  • مسح تكراري
  • برنامج نصي للتحديث التلقائي
  • إضافة المزيد من محركات OSINT مع رمز API (إنشاء ملف تكوين)
  • إضافة التوافق مع ويندوز
  • إضافة التوافق مع Python 2.7
  • إضافة Shodan للمنافذ المفتوحة السلبية؟ (تحقق من حد الطلبات باستخدام مفتاح API)

الاستخدام

أمثلة

قم بإجراء مسح نشط وسلبي، وأظهر عنوان IP لكل نطاق فرعي وقم بمسح المنافذ باستخدام أفضل منافذ الويب. سيتم أيضًا كتابة البيانات في مجلد /results:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o

قم بإجراء مسح سلبي في الوضع الصامت واكتب الإخراج إلى ملفات.

root@kitploit:~
python dome.py -m passive -d domain --silent --output

قم بإجراء مسح نشط بدون مسح سلبي وبدون مسح منافذ

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-passive

القوة العمياء فقط باستخدام قائمة الكلمات

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce

مسح نشط وسلبي وقم بمسح المنافذ فقط على المنافذ 22,80,3306

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306

الاتصال

يمكنك التواصل معي على [email protected]

الترخيص: للاستخدام التجاري، تواصل معي عبر البريد الإلكتروني أعلاه

تنزيل الأداة
  • إضافة دعم للنطاقات مثل .gov.uk (في الوقت الحالي، يعمل البرنامج فقط مع نطاق من مستوى واحد مثل domain.com) (https://publicsuffix.org/list/public_suffix_list.dat)
  • إضافة ملفات مجمعة مسبقًا للينكس وويندوز (Mac OS؟)
  • إضافة محللات DNS
  • [] إضافة بادئة شائعة للنطاقات الفرعية الصالحة مثل -testing، -staging، إلخ
  • الوسائطالوصفمثال الوسيطة
    -m, --modeوضع المسح. الخيارات الصالحة: active أو passiveactive
    -d, --domainأسماء النطاقات لتعداد النطاقات الفرعية (مفصولة بفواصل)hackerone.com,facebook.com
    -w, --wordlistقائمة كلمات تحتوي على بادئة النطاق الفرعي للقوة العمياءsubdomains-5000.txt
    -i, --ipعند العثور على نطاق فرعي، أظهر عنوان IP الخاص به
    --no-passiveلا تستخدم تقنيات OSINT للحصول على نطاقات فرعية صالحة
    -nb, --no-bruteforceلا تقم بعمل القوة العمياء الخالصة حتى 3 أحرف
    -p, --portsقم بمسح النطاقات الفرعية التي تم العثور عليها مقابل منافذ tcp محددة80,443,8080
    --top-100-portsمسح أفضل 100 منفذ للنطاق الفرعي (غير متوافق مع خيار -p)
    --top-1000-portsمسح أفضل 1000 منفذ للنطاق الفرعي (غير متوافق مع خيار -p)
    --top-web-portsمسح أفضل منافذ الويب للنطاق الفرعي (غير متوافق مع خيار -p)
    -s, --silentوضع صامت. لا إخراج في الطرفية
    --no-colorلا تطبع إخراجًا ملونًا
    -t, --threadsعدد الخيوط المستخدمة (الافتراضي: 25)20
    -o, --outputحفظ النتائج في ملفات txt وjson وhtml
    --max-response-sizeالحد الأقصى لطول استجابة HTTP (الافتراضي: 5000000 (5 ميجابايت))1000000
    --r, --resolversملف نصي بمحللات DNS لاستخدامها. سطر واحد لكل محللresolvers.txt
    -h, --helpأمر المساعدة
    --versionعرض إصدار dome والخروج
    -v, --verboseعرض معلومات أكثر أثناء التنفيذ