Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/zeropwn/spyse.py
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتتعداد النطاقات الفرعيةتحليل DNS
GitHubzeropwn/spyse.py

spyse.py

غلاف واجهة برمجة تطبيقات بايثون وعميل سطر أوامر للأدوات المستضافة على spyse.com.

عرض المستودع
27041منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
spyse.py — غلاف واجهة برمجة تطبيقات بايثون وعميل سطر أوامر للأدوات المستضافة على spyse.com. | Kitploit

spyse.py

Build Status Python 3.6 GitHub license

غلاف Python API وواجهة سطر أوامر للأدوات المستضافة على spyse.com.

"Spyse هو مطور لحلول DAAS (البيانات كخدمة) المتكاملة لمحترفي أمن الإنترنت، والمدراء النظاميين في الشركات وعن بعد، ومقدمي شهادات تشفير SSL/TLS، ومراكز البيانات، والمحللين التجاريين. جميع حلول Spyse عبر الإنترنت ممثلة بخدمات موضوعية ذات منصة واحدة لجمع المعلومات ومعالجتها وتجميعها." - spyse.com

يدعم واجهات برمجة التطبيقات التالية:

  • DNStable
  • FindSubdomains
  • CertDB
  • ASlookup
  • PortMap
  • DomainsDB

ملاحظة: واجهة برمجة التطبيقات هذه قيد التطوير النشط حاليًا.

ما الجديد

6 يوليو 2019

  • استعلامات البحث.
  • كشف المعاملات.
  • دعم خيارات domains_starts_with* (المكتبة فقط)
  • المعاملات الافتراضية.

التثبيت

root@kitploit:~
pip3 install spyse.py

التحديث

root@kitploit:~
pip3 install --no-cache-dir spyse.py

استخدام العميل

الوسائط الإجبارية

  • -target

الوسائط الاختيارية

  • -param
  • -page
  • -apikey
  • --raw

ما هو الوسيط param؟

يتيح لك Spyse البحث في قاعدة بياناته عن عناوين IP، نطاقات IP، أسماء النطاقات، عناوين URL، إلخ. الوسيط param يهدف إلى تحديد نوع المدخلات الخاصة بك.

اعتبارًا من 6 يوليو 2019، لا تتطلب معظم الدوال تعيين وسيط param إلا إذا أردت تجاوز الوسيط الافتراضي.

على سبيل المثال، الوسيط الافتراضي لـ --domains-on-ip هو ip، لكن يمكنك تجاوز هذا الوسيط والبحث بواسطة CIDR أو المؤسسة بدلاً من ذلك. يجب أن تفعل ذلك فقط إذا كنت تتلقى رسالة خطأ، حيث تمت إضافة كشف المعاملات أيضًا.

الكشف بسيط جدًا:

root@kitploit:~
# detect whether input is cidr or ip or search query (q)
if "/" in args.target:
  param = "cidr"
elif ":" in args.target:
  param = "q"
else:
  param = "ip"

يختلف الكشف من دالة إلى أخرى، حيث تتطلب بعض الدوال معاملات افتراضية مختلفة.

قائمة المعاملات

  • cidr
  • domain
  • ip
  • page
  • url
  • hash
  • q

استخدام استعلامات البحث

مثل Shodan، يتيح Spyse لك استخدام استعلامات البحث.

root@kitploit:~
spyse -target "org: Microsoft" --ssl-certificates

البحث عن النطاقات الفرعية

root@kitploit:~
spyse -target xbox.com --subdomains

بحث عكسي عن IP

root@kitploit:~
spyse -target 52.14.144.171 --domains-on-ip

البحث عن شهادات SSL

root@kitploit:~
spyse -target hotmail.com --ssl-certificates
root@kitploit:~
spyse -target "org: Microsoft" --ssl-certificates

الحصول على جميع سجلات DNS

root@kitploit:~
spyse -target xbox.com --dns-all

تجاوز الوسيط param يدويًا

root@kitploit:~
spyse -target hackerone.com -param domain --subdomains

التنقل بين صفحات متعددة باستخدام مفتاح API الخاص بك

root@kitploit:~
export SPYSEKEY="yourkeyhere"
spyse -target xbox.com -apikey $SPYSEKEY -page 2 ---ssl-certificates

التوجيه إلى jq و aquatone

في البداية عندما قررت كتابة هذا العميل، أردت حقًا التركيز على المرونة داخل سطر الأوامر، ولهذا يوجد خيار --raw. من هناك يمكنك العمل مع JSON الخام الذي ترجعه API.

root@kitploit:~
spyse -target hackerone.com --dns-soa --raw | jq

asciicast

root@kitploit:~
spyse -target hackerone.com -param domain --subdomains --raw | aquatone

asciicast

خيارات أخرى

root@kitploit:~
usage: spyse [-h] [-target TARGET] [-param PARAM] [-page PAGE]
             [-apikey APIKEY] [--raw] [--dns-ptr] [--dns-soa] [--dns-mx]
             [--dns-aaaa] [--dns-ns] [--dns-a] [--dns-txt] [--dns-all]
             [--domains-with-same-ns] [--domains-using-as-mx]
             [--domains-on-ip] [--domains-with-same-mx]
             [--domains-using-as-ns] [--download-dns-aaaa]
             [--download-dns-soa] [--download-dns-ns] [--download-dns-ptr]
             [--download-dns-mx] [--download-dns-a] [--download-dns-txt]
             [--download-dns-all] [--ip-port-lookup]
             [--ip-port-lookup-aggregate] [--ssl-certificates] [--subdomains]

Client for Spyse.com

optional arguments:
  -h, --help            show this help message and exit
  -target TARGET        target
  -param PARAM          parameter to use (ip, domain, cidr, url, hash)
  -page PAGE            page
  -apikey APIKEY        set the api key
  --raw                 show raw json
  --dns-ptr             show dns ptr records
  --dns-soa             show dns soa records
  --dns-mx              show dns mx records
  --dns-aaaa            show dns aaaa records
  --dns-ns              show dns ns records
  --dns-a               show dns a records
  --dns-txt             show dns txt records
  --dns-all             show all dns records
  --domains-with-same-ns
                        show domains with same ns
  --domains-using-as-mx
                        show domains using as mx
  --domains-on-ip       show domains on ip
  --domains-with-same-mx
                        show domains with same mx
  --domains-using-as-ns
                        show domains using as ns
  --download-dns-aaaa   download dns aaaa records
  --download-dns-soa    download dns soa records
  --download-dns-ns     download dns ns records
  --download-dns-ptr    download dns ptr records
  --download-dns-mx     download dns mx records
  --download-dns-a      download dns a records
  --download-dns-txt    download dns txt records
  --download-dns-all    download all dns records
  --ip-port-lookup      show ip port lookup
  --ip-port-lookup-aggregate
                        show ip port lookup aggregate
  --ssl-certificates    show ssl certificates associated with a target
  --subdomains          show subdomains

Usage: spyse -target hackerone.com --subdomains

استخدام المكتبة

بدون مفتاح API

root@kitploit:~
from spyse import spyse

s = spyse()
subdomains = s.subdomains("xbox.com", param="domain")

مع مفتاح API

root@kitploit:~
from spyse import spyse

# Using the API key allows us to go through multiple pages of results
s = spyse('API_TOKEN_GOES_HERE')
subdomains = s.subdomains_aggregate("xbox.com", param="domain", page=2)

البحث باستخدام CIDR

root@kitploit:~
from spyse import spyse

s = spyse()
results = s.domains_on_ip("172.217.1.0/24", param="cidr")

العمل مع ملف موجود

root@kitploit:~
from spyse import spyse

s = spyse()
results = []

with open("domains.txt") as d:
    for line in d:
        # default value for param="domain", so we don't
        # need to specify here
        r = s.subdomains_aggregate(line)
        results.append(r)

print(results)

الطرق المتاحة

جميع الطرق المدرجة على https://api-doc.spyse.com/

root@kitploit:~
  API_METHODS = {
    "DNS_PTR": "/dns-ptr",
    "DNS_SOA": "/dns-soa",
    "DNS_MX": "/dns-mx",
    "DNS_AAAA": "/dns-aaaa",
    "DNS_NS": "/dns-ns",
    "DNS_A": "/dns-a",
    "DNS_TXT": "/dns-txt",
    "domains_with_same_ns": "/domains-with-same-ns",
    "domains_using_as_mx": "/domains-using-as-mx",
    "domains_on_ip": "/domains-on-ip",
    "domains_with_same_mx": "/domains-with-same-mx",
    "domains_using_as_ns": "/domains-using-as-ns",
    "download_dns_aaaa": "/download-dns-aaaa",
    "download_dns_soa": "/download-dns-soa",
    "download_dns_ns": "/download-dns-ns",
    "download_dns_ptr": "/download-ns-ptr",
    "download_dns_mx": "/download-dns-mx",
    "download_dns_a": "/download-dns-a",
    "download_dns_txt": "/download-dns-txt",
    "download_domains_with_same_mx": "/download-domains-with-same-mx",
    "download_domains_on_ip": "/download-domains-on-ip",
    "download_domains_with_same_ns": "/download-domains-with-same-ns",
    "download_domains_using_as_ns": "/download-domains-using-as-ns",
    "download_domains_using_as_mx": "/download-domains-using-as-mx",
    "ip_port_lookup_aggregate": "/ip-port-lookup-aggregate",
    "ip_port_lookup": "/ip-port-lookup",
    "ssl_certificates": "/ssl-certificates",
    "ssl_certificate_raw": "/ssl-certificate-raw",
    "ssl_certificates_aggregate": "ssl-certificates-aggregate",
    "ssl_certificate": "/ssl-certificate",
    "ssl_certificate_public_key": "/ssl-certificate-public-key",
    "ssl_certificate_json": "/ssl-certificate-json",
    "subdomains": "/subdomains",
    "subdomains_aggregate": "/subdomains-aggregate",
    "domains_starts_with": "/domains-starts-with",
    "domains_starts_with_aggregate": "/domains-starts-with-aggregate"
  }
تنزيل الأداة