مجموعة أدوات OSINT سلبية بلغة python لأسماء المستخدمين، والبريد الإلكتروني، والنطاقات، وعناوين IP، والهواتف، والتجزئات. بدون مفاتيح، وبدون تسجيل دخول.
مجموعة أدوات osint سلبية بلغة python. لا مفاتيح api، لا حسابات، لا تسجيل دخول إلى أي شيء. أعطها اسم مستخدم، بريدًا إلكترونيًا، نطاقًا، عنوان ip، رقم هاتف أو hash وستبحث في كل ما هو عام بالفعل.

username يفحص اسم المستخدم عبر حوالي 700 موقع، باستخدام قائمة WhatsMyName المجتمعية. كل مدخل في تلك القائمة يعرف كيف يميز بين إصابة وخطأ، لذا النتائج ليست تخمينات. email يتحقق من الصيغة و mx، يبحث عن النطاقات المؤقتة، يجرب gravatar، ثم يمرر الجزء قبل @ عبر فحص اسم المستخدم. domain يسحب سجلات dns، حالة http والعنوان، النطاقات الفرعية من شفافية الشهادات و whois. ip يعطي geo و asn، dns عكسي، ويفحص المنافذ إذا طلبت ذلك. phone يعطي المشغل، المنطقة، نوع الخط والمنطقة الزمنية. hash فقط يخبرك ما هو على الأرجح.
كلها بيانات عامة. dns، whois، صفحات الملف الشخصي، سجلات الشهادات.
يحتاج python 3.9 أو أحدث. ثم:
pip install -r requirements.txt
هذا يحصل لك على rich، requests، dnspython و aiohttp. phonenumbers يأتي معها أيضًا لكن وحدة phone فقط تلمسه، لذا يمكنك إزالته من الملف إذا أردت. بدون aiohttp يتراجع فحص اسم المستخدم إلى الخيوط ويصبح أبطأ بكثير، لذا أبقِه.
على windows، إذا لم يكن python على مسارك بعد:
winget install --id Python.Python.3.13 -e
git clone https://gitlab.com/vqkro/higernes
cd higernes
pip install -r requirements.txt
python higernes.py
linux و mac نفس الشيء مع python3 بدلاً من ذلك:
git clone https://gitlab.com/vqkro/higernes
cd higernes
python3 -m pip install -r requirements.txt
python3 higernes.py
على freebsd نفذ pkg install -y python3 أولاً.
إذا اشتكى pip من بيئة مُدارة خارجيًا، إما أن تنشئ venv
python3 -m venv .venv && . .venv/bin/activate && pip install -r requirements.txt
أو مرر --break-system-packages وامضِ قدمًا.
بدون وسائط تحصل على القائمة. أو اذهب مباشرة إلى شيء ما:
python higernes.py username vqkro
python higernes.py username vqkro --cat coding
python higernes.py email [email protected]
python higernes.py domain example.com
python higernes.py ip 1.1.1.1 --ports
python higernes.py phone +14155552671
python higernes.py hash 5f4dcc3b5aa765d61d8327deb882cf99
python higernes.py scan example.com
python higernes.py scan example.com --all
الفئة فقط تضيق فحص اسم المستخدم. اتركها معطلة وستصيب كل الـ 700.
data/wmn-data.json هي مجموعة بيانات WhatsMyName. استبدلها بنسخة أحدث في أي وقت، تُقرأ عند بدء التشغيل. إذا لم يكن الملف موجودًا فإنها تتراجع إلى قائمة قصيرة مدمجة في السكربت حتى تستمر الأمور في العمل.
ماسح المنافذ في python بطيء، لذا هذا الجزء يعيش في core/hcore.cpp ويُترجم إلى ملف ثنائي صغير. يبحث higernes عنه بجانبه، في core/، أو على المسار، ويستدعيه. إذا لم يكن موجودًا، يتراجع ip --ports إلى نسخة python الأبطأ. تحتاج فقط لبنائه إذا كنت تشغله من المصدر وتريد المسار السريع:
# windows
g++ -O2 -std=c++17 -static -o core/hcore.exe core/hcore.cpp -lws2_32
# linux / mac
g++ -O2 -std=c++17 -o core/hcore core/hcore.cpp -pthread
يقف بذاته أيضًا:
hcore dns github.com
hcore ports example.com --banners
hcore ports example.com --all --threads 1024
الملف التنفيذي على صفحة الإصدارات يحتويه بالداخل بالفعل.
dnspython و requests يستحقان الاقتناء. بدون dnspython فقط سجل A يُحل، كل شيء آخر يُتخطى. نقطة النهاية المجانية لـ ip-api تخنق حوالي 45 بحثًا في الدقيقة. crt.sh بطيء أو معطل نصف الوقت، وعندما يكون كذلك فإن فحص النطاق يقول ذلك فقط ويمضي قدمًا.
pip install pyinstaller
pyinstaller --onefile --name higernes --console higernes.py
هكذا تم بناء الذي على صفحة الإصدارات.
MIT، انظر LICENSE.