
higernes
مجموعة أدوات OSINT سلبية بلغة python لأسماء المستخدمين، والبريد الإلكتروني، والنطاقات، وعناوين IP، والهواتف، والتجزئات. بدون مفاتيح، وبدون تسجيل دخول.

مجموعة أدوات OSINT سلبية بلغة python لأسماء المستخدمين، والبريد الإلكتروني، والنطاقات، وعناوين IP، والهواتف، والتجزئات. بدون مفاتيح، وبدون تسجيل دخول.
سكربت استطلاع سلبي قائم على Bash + رسم خرائط سطح الهجوم باستخدام واجهات برمجة التطبيقات العامة فقط + أدوات Linux الجاهزة (curl، dig، openssl، nmap،…

مجموعة أدوات تدقيق أمني لأجهزة شبكات Cisco، تركز على مراجعة التكوين، اكتشاف الثغرات، واختبار الاختراق للبنية التحتية للشبكات المؤسسية.

يجمع ويفحص ويرتب الوكلاء العامين HTTP/SOCKS مقابل أهدافك الخاصة، ثم يقدمها عبر صادرات مرتبة، ومجموعات، وبوابة دوارة، وواجهة برمجة تطبيقات محلية.

مجموعة أدوات عالية الدقة لتقييم أمن الشبكات الداخلية للقراءة فقط، مخصصة لبنى Linux وWindows الأساسية. تعتمد بنية صارمة بعدم التعديل والرفض الافتراضي…

يفحص عناقيد Kubernetes من أي هوية، ويكشف الصلاحيات الخطيرة، ويسلسلها إلى مسارات تصعيد متعددة الخطوات للوصول إلى اختراق العنقود.

واجهة سطر أوامر لتخزين الكائنات المتوافق مع S3 عبر السحابات المتعددة لسرد وتصدير وتنزيل الحاويات (buckets) عبر AWS وAliyun وTencent وHuawei وغيرها،…

يستخرج ملفات JavaScript المحمّلة ديناميكيًا من خلال التحليل الساكن لـ HTML و JS الخاص بالموقع، واكتشاف webpack chunks، والتحميل الكسول import()، و…

مساحة عمل كاملة لصيد الثغرات لباحثي HackerOne. تتضمن فرض النطاق، وخط أنابيب استطلاع/ثغرات آلي (أكثر من 400 أداة)، وقوالب تقارير، وقوائم مراقبة…

يقوم بفحص نقاط نهاية تخزين الكائنات السحابية العامة عبر Yandex وVK وSelectel وSber وAlibaba وTencent وHuawei وBaidu للعثور على الحاويات القابلة للسرد…

ماسح DAST موجه بالأدلة مكتوب بلغة Go يزحف عبر تطبيقات الويب وواجهات API، ثم ينفذ فحوصات تكيفية لـ SQLi وXSS وRCE وSSRF والمصادقة مع إثبات قابل لإعادة…

A modular OSINT & SOCMINT framework for social media intelligence, investigation, and public data analysis.

ماسح XXE للصندوق الأسود يكتشف الحقن داخل النطاق، والقائم على الأخطاء، والأعمى خارج النطاق عبر وضع خطوط أساس إحصائية، وبصمات المحللات، وتأكيد OOB، مع…

مجموعة منسقة من قوائم الكلمات المخصصة للـ fuzzing، وتعداد DNS، واكتشاف المعاملات، وبيانات الاعتماد الافتراضية، بالإضافة إلى مُولِّد بلغة Go لقوائم…

أداة Go تكتشف بشكل سلبي عنوان IP الأصلي الحقيقي خلف WAF/CDN باستخدام مصادر OSINT متعددة، ثم تتحقق من المرشحين عبر تشابه HTML، وبصمات شهادات SSL،…

يقوم بفحص النطاقات لتحديد شبكة توصيل المحتوى (CDN) التي تستخدمها من خلال بصمة رؤوس HTTPS وسجلات CNAME وبيانات WHOIS، مع إخراج JSON ودعم الوحدات.

🛡️ أداة عالية الأداء للكشف عن WAF و CDN. حدد طبقات الحماية (Cloudflare، Akamai، AWS، Fastly، وغيرها)، ونفّذ اختبارات الفعالية والإنفاذ باستخدام حِمل…

Web-based scanner that discovers fast, low-latency CDN IP addresses from Cloudflare, Fastly and other providers using multi-threaded 5-attempt…