Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BlueHound — BlueHound - حدد مشكلات الأمان التي تهم حقًا | Kitploit
أدوات/GitHubGitHub/zeronetworks/bluehound
أدوات دفاعيةالاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتاختبار الاختراقالتعلم والتعليم
GitHubzeronetworks/bluehound

BlueHound

BlueHound - حدد مشكلات الأمان التي تهم حقًا

عرض المستودع
76849منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GitHub release (latest SemVer) GitHub all releases



BlueHound هي أداة مفتوحة المصدر تساعد الفرق الزرقاء في تحديد المشكلات الأمنية التي تهم بالفعل. من خلال الجمع بين معلومات حول صلاحيات المستخدمين، وصول الشبكة، والثغرات غير المصححة، يكشف BlueHound عن المسارات التي قد يسلكها المهاجمون إذا كانوا داخل شبكتك. إنه فرع من NeoDash، أعيد تصوره، ليكون مناسبًا لأغراض الأمن الدفاعي.

للبدء مع BlueHound، اطلع على فيديو تمهيدي، منشور مدونة و حديث مؤتمر Nodes22.

لقطة شاشة

يدعم BlueHound عرض بياناتك كجداول، رسوم بيانية، مخططات شريطية، مخططات خطية، خرائط والمزيد. يحتوي على محرر Cypher لكتابة استعلامات Cypher مباشرة التي تملأ التقارير. يمكنك حفظ لوحات المعلومات في قاعدة البيانات الخاصة بك، ومشاركتها مع الآخرين.

الميزات الرئيسية

  1. التشغيل الكامل الآلي: يتم تنفيذ الدورة الكاملة للجمع والتحليل وإعداد التقارير بنقرة زر واحدة بشكل أساسي.
  2. مدفوع بواسطة المجتمع: يمكن تصدير تكوين BlueHound واستيراده من قبل الآخرين. مشاركة المعرفة، أفضل الممارسات، منهجيات الجمع والمزيد، مدمجة في الأداة نفسها.
  3. إعداد تقارير سهل: يمكن إنشاء تقرير مخصص بشكل بديهي، دون الحاجة لكتابة أي كود.
  4. تخصيص سهل: يمكن إضافة أي طريقة جمع مخصصة إلى BlueHound. يمكن للمستخدمين حتى إضافة معاملاتهم المخصصة أو حتى أيقونات مخصصة للرسوم البيانية.

البدء

ROST ISO

يمكن استخدام BlueHound كجزء من صورة ROST، والتي تأتي مهيأة مسبقًا بكل ما تحتاجه (BlueHound، Neo4j، BloodHound، ومجموعة بيانات نموذجية).
لتحميل ROST، أنشئ جهازًا افتراضيًا جديدًا، وقم بتثبيته من ISO كما تفعل مع مضيف Windows جديد.

ثنائي BlueHound

إذا كان لديك بالفعل مثيل Neo4j قيد التشغيل، يمكنك تنزيل نسخة مترجمة مسبقًا من BlueHound من صفحة الإصدارات. ما عليك سوى تنزيل ملف zip المناسب لإصدار نظام التشغيل الخاص بك، واستخراجه، وتشغيل الثنائي.

استخدام BlueHound

  1. الاتصال بخادم Neo4j الخاص بك
  2. تنزيل SharpHound، ShotHound و محلل تقرير فحص الثغرات
  3. استخدم قسم استيراد البيانات لجمع واستيراد البيانات إلى قاعدة بيانات Neo4j الخاصة بك.
  4. بمجرد تحميل البيانات، يمكنك استخدام علامة التبويب التكوينات لإعداد المعلومات الأساسية التي تستخدمها الاستعلامات (مثل مجموعة Domain Admins، خوادم الجواهر التاجية).
  5. أخيرًا، يمكن استخدام قسم الاستعلامات لإعداد التقارير.

كيفية استخدام BlueHound

جمع البيانات

يمكن استخدام قسم أدوات استيراد البيانات لجمع البيانات بنقرة زر واحدة. بشكل افتراضي، يأتي BlueHound مهيأ مسبقًا باستخدام SharpHound و ShotHound و Script فحص الثغرات. يمكن إضافة أدوات إضافية لمزيد من جمع البيانات. للبدء:

  1. قم بتنزيل الأدوات ذات الصلة باستخدام أيقونة الكرة الأرضية
  2. قم بتكوين مسار الأدوات ووسائطها لكل أداة
  3. قم بتشغيل الأدوات

يمكن تكوين الأدوات المدمجة لرفع النتائج تلقائيًا إلى مثيل Neo4j الخاص بك.

تشغيل وعرض الاستعلامات

للحصول على نتائج لمخطط، استخدم إما أيقونة التحديث لتشغيل استعلام معين، أو استخدم قسم مشغل الاستعلامات لتشغيل الاستعلامات في مجموعات. سيتم تخزين النتائج مؤقتًا حتى بعد إغلاق BlueHound، ويمكن تشغيلها مرة أخرى للحصول على نتائج محدثة.
تحتوي بعض المخططات على أيقونة معلومات تشرح الاستعلام و/أو توفر روابط لمعلومات إضافية.

إضافة وتحرير الاستعلامات

يمكنك تحرير الاستعلام للمخططات الجديدة و/أو الموجودة باستخدام أيقونة الإعدادات في الجزء العلوي الأيمن من المخطط. هنا يمكنك استخدام أي معاملات تم تكوينها باستخدام مخطط Param Select، وأي سلسلة Edge Filtering (انظر القسم أدناه).

تصفية الحواف

باستخدام قسم تصفية الحواف، يمكنك تصفية أنواع علاقات محددة لجميع الاستعلامات التي تستخدم السلسلة ذات الصلة في استعلامها. على سبيل المثال، يمكن استخدام :FILTERED_EDGES للتصفية حسب جميع مرشحات التحديد.
يمكنك أيضًا التصفية حسب فئة محددة (انظر أيقونة معلومات) أو حتى تعريف مرشحات حواف مخصصة خاصة بك.

استيراد وتصدير التكوين

يمكن استخدام قسمي تصدير التكوين و استيراد التكوين لحفظ وتحميل لوحة المعلومات والتكوينات الخاصة بك كنسخة احتياطية، وحتى مشاركتها بين المستخدمين للتعاون والمساهمة باستعلامات مفيدة لمجتمع الأمن. لا تقلق، لن يتم تصدير بيانات اعتمادك وبياناتك.

ملاحظة: يتم أيضًا تصدير أي وسائط لأدوات استيراد البيانات، لذا تأكد من إزالة أي أسرار قبل مشاركة تكوينك.

الإعدادات

يسمح لك قسم الإعدادات بتعيين بعض الحدود العالمية على تنفيذ الاستعلام – الحد الأقصى لوقت الاستعلام وحد لنتائج الإرجاع.

معلومات تقنية

BlueHound هو فرع من NeoDash، مبني باستخدام React و use-neo4j. يستخدم مكتبة الرسوم البيانية لتشغيل بعض التصورات. يمكنك أيضًا توسيع NeoDash باستخدام تصوراتك الخاصة. اطلع على دليل المطور في مستودع المشروع.

دليل المطور

التشغيل والبناء باستخدام npm

تم بناء BlueHound باستخدام React. ستحتاج إلى تثبيت npm لتشغيل تطبيق الويب.

استخدم إصدارًا حديثًا من npm و node لبناء BlueHound. تم اختبار التطبيق مع npm 8.3.1 و node v17.4.0.

لتشغيل التطبيق في وضع التطوير:

  • استنساخ هذا المستودع.
  • افتح طرفية وانتقل إلى الدليل الذي استنسخته للتو.
  • نفذ npm install لتثبيت التبعيات الضرورية.
  • نفذ npm run dev لتشغيل التطبيق في وضع التطوير.
  • يجب أن يكون التطبيق متاحًا على http://localhost:3000.

لبناء التطبيق للإنتاج:

  • اتبع الخطوات أعلاه لاستنساخ المستودع وتثبيت التبعيات.
  • نفذ npm run build. سيؤدي ذلك إلى إنشاء مجلد build في دليل مشروعك.
  • انشر محتويات مجلد build على خادم ويب. يجب أن تكون قادرًا على تشغيل تطبيق الويب.

أسئلة / اقتراحات

نحن دائمًا منفتحون على الأفكار والتعليقات والاقتراحات بخصوص الإصدارات المستقبلية من BlueHound، لذا إذا كانت لديك أفكار، فلا تتردد في التواصل معنا على [email protected] أو فتح issue / pull request على GitHub.

تنزيل الأداة