أداة Subfinder لاكتشاف النطاقات الفرعية بالاعتماد على مصادر متعددة من بيانات الـPassive Recon دون التفاعل المباشر مع الأهداف.
تكمن قوة Subfinder في جمع النطاقات الفرعية من مجموعة واسعة من مصادر الـPassive Recon دون الحاجة إلى التفاعل المباشر مع الهدف. هذه الفكرة مهمة لأنها تمنح الباحث رؤية أوسع لسطح الهجوم قبل بدء الفحص النشط، وقد تكشف نطاقات أو بيئات منفصلة مثل الـstaging والـAPI لم تكن ظاهرة من النطاق الرئيسي، مما يوفر نقاط بداية إضافية لمراحل الـEnumeration وVulnerability Discovery.
Please open Telegram to view this post
VIEW IN TELEGRAM
أداة Naabu هي أداة لاكتشاف المنافذ المفتوحة على نطاقات وعناوين IP، بالاعتماد على تقنيات Port Scanning لتحديد الخدمات المتاحة للاختبار.
تكمن قوة Naabu في تحويل مجموعة كبيرة من عناوين IP والنطاقات إلى صورة عملية للمنافذ والخدمات المتاحة، بدل التعامل مع الأصول كعناوين فقط. هذه القدرة تساعد الباحث على اكتشاف خدمات غير متوقعة قد تعمل خارج منافذ الويب المعتادة، وربطها بمرحلة الـEnumeration وفحص الخدمات، مما يوسع فهمه الحقيقي لسطح الهجوم ويكشف نقاط دخول قد لا تظهر من خلال HTTP Recon وحده.
Please open Telegram to view this post
VIEW IN TELEGRAM
أداة Uncover تجمع الأصول والخدمات المكشوفة من محركات البحث الأمنية مثل Shodan وCensys لتوسيع نطاق الـRecon واكتشاف أهداف قابلة للاختبار.
تكمن قيمة Uncover في تحويل محركات البحث الأمنية إلى طبقة Recon موحدة، بحيث يستطيع الباحث الاستفادة من بيانات مثل Shodan وCensys للعثور على أصول وخدمات مكشوفة دون فحص كل نطاق يدويًا. أهميتها تظهر عند التعامل مع نطاقات كبيرة، حيث يمكن الانتقال من مجرد معرفة الأصول إلى اكتشاف ما هو مكشوف فعليًا على الإنترنت، ثم تمرير النتائج إلى مراحل الـEnumeration والفحص اللاحقة.
Please open Telegram to view this post
VIEW IN TELEGRAM
أداة tlsx تستخرج وتحلل شهادات TLS لاكتشاف النطاقات المرتبطة بالأصول، بالاعتماد على بيانات الشهادات لتوسيع نطاق الـPassive Recon.
تكمن قوة tlsx في استخدام شهادات TLS كمصدر لاكتشاف العلاقات بين الأصول؛ فالشهادة قد تكشف نطاقات فرعية وأسماء مضيفين مرتبطة بالبنية نفسها حتى عندما لا تظهر عبر مصادر الـRecon التقليدية. هذه القدرة تمنح الباحث طريقة إضافية لتوسيع الـAttack Surface واكتشاف أصول منسية أو غير معروفة، خصوصًا أثناء بناء خريطة الأصول قبل الانتقال إلى الفحص النشط واكتشاف الثغرات.
Please open Telegram to view this post
VIEW IN TELEGRAM
أداة MapCIDR تعالج نطاقات CIDR وتحوّلها إلى عناوين IP قابلة للمعالجة، لتسهيل إدارة وتوسيع نطاقات الاستطلاع والفحص الشبكي.
تكمن قوة MapCIDR في تحويل نطاقات الشبكات بصيغة CIDR إلى عناوين IP يمكن التعامل معها كأهداف منفصلة، وهو أمر مهم عندما يحصل الباحث على نطاق شبكي واسع بدل قائمة أصول جاهزة. بهذه الطريقة يمكن توسيع الـRecon من مستوى الشبكة إلى مستوى المضيف، ثم تمرير العناوين الناتجة إلى أدوات مثل Port Scanners وService Enumeration لاكتشاف الأنظمة والخدمات التي تشكل جزءًا فعليًا من سطح الهجوم.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥8 2
أداة anew تضيف الأسطر الجديدة إلى ملفات النتائج مع تجاهل الإدخالات المكررة، مما يجعلها مناسبة لتنظيف مخرجات أدوات الـRecon بشكل مستمر.
تكمن قوة anew في تحويل نتائج الـRecon إلى تدفق بيانات تراكمي؛ فهي تضيف الإدخالات الجديدة فقط وتتجاهل التكرارات، مما يسمح بدمج مخرجات أدوات متعددة دون إعادة معالجة النتائج السابقة. بهذه الطريقة يمكن للباحث بناء قوائم تتحدث باستمرار أثناء مراحل الـRecon، مع الحفاظ على بيانات نظيفة والتركيز فقط على الأصول أو الروابط التي ظهرت حديثًا.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥9 4
أداة uro تنظّف وتطبّع روابط الـURL وتزيل التكرارات والروابط غير المفيدة، لتجهيز نتائج الـRecon للتحليل والاختبار.
تكمن قوة uro في تقليل ضوضاء قوائم الـURLs الناتجة عن الـRecon عبر تطبيع الروابط وإزالة التكرارات والأنماط غير المفيدة، مما يحول آلاف النتائج الخام إلى مجموعة أكثر قابلية للاختبار. هذا مهم خصوصًا عند التعامل مع نطاقات كبيرة، لأن تقليص البيانات المكررة والتركيز على الروابط ذات القيمة يجعل مراحل مثل Parameter Testing وXSS وOpen Redirect أكثر كفاءة.
Please open Telegram to view this post
VIEW IN TELEGRAM
أداة qsreplace تستبدل قيم المعلمات داخل مجموعة من الروابط بقيمة موحدة، مما يسهّل اختبار نقاط الإدخال للـXSS وOpen Redirect وغيرها.
تكمن قوة qsreplace في تحويل مجموعة كبيرة من الـURLs إلى نقاط إدخال موحّدة، عبر استبدال قيم الـQuery Parameters تلقائيًا بقيمة اختبار محددة. هذا يسمح للباحث بتطبيق نفس الـPayload أو قيمة الاختبار على آلاف الروابط دون تعديلها يدويًا، مما يسهّل اكتشاف واختبار نقاط مثل XSS وOpen Redirect وغيرها من الثغرات المعتمدة على مدخلات الـParameters.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5 3
أداة gf تعتمد على أنماط Patterns مسبقة لتصفية نتائج الـRecon واستخراج الروابط أو المعلمات المرتبطة بفئات ثغرات واهتمامات أمنية محددة.
تكمن قوة gf في تحويل نتائج الـRecon الضخمة إلى مجموعات مركزة من الروابط والمعلمات المرتبطة باهتمامات أمنية محددة، عبر تطبيق Patterns على البيانات الخام. هذا يقلل الضوضاء ويتيح للباحث عزل نقاط مثل Parameters أو مسارات قد تكون مرتبطة بـXSS وSSRF وLFI وSQLi وغيرها، مما يجعل الانتقال من جمع الـAttack Surface إلى الاختبار اليدوي أكثر تنظيمًا وفعالية.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥6 3
أداة Dalfox تفحص نقاط إدخال تطبيقات الويب لاكتشاف ثغرات XSS، مع تحليل انعكاس المدخلات وسياق الحقن لتحديد الـPayloads المحتملة.
تكمن قوة Dalfox في تحليل نقاط إدخال الويب وسياق انعكاس المدخلات بدل الاعتماد على إرسال Payloads عشوائية فقط، مما يساعد على تحديد النقاط الأكثر احتمالًا لوجود XSS فيها. عمليًا، يختصر ذلك وقت الباحث في فرز الـParameters واختبارها، ثم التحقق من قابلية الحقن ضمن سياقات HTML وJavaScript وغيرها للوصول إلى نتائج أكثر دقة.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥8 4
أداة kxss تحلل انعكاسات مدخلات المستخدم داخل استجابات HTTP لتحديد سياق الانعكاس وتقييم مدى قابلية النقطة للاستغلال في هجمات XSS.
تكمن قوة kxss في تحديد سياق انعكاس الـParameters داخل استجابات HTTP، مما يساعد الباحث على معرفة كيف وأين يتم إدخال قيمة المستخدم داخل الصفحة بدل الاكتفاء بإثبات وجود Reflection. عمليًا، يسهّل ذلك فرز آلاف الروابط وتحديد الانعكاسات التي قد تكون قابلة للاستغلال كـXSS، خصوصًا عند التعامل مع نتائج Recon ضخمة تحتاج إلى تحليل أولي سريع.
Please open Telegram to view this post
VIEW IN TELEGRAM
أداة Interactsh توفر قناة تفاعل Out-of-Band (OOB) لمراقبة الاتصالات الخارجية الناتجة عن مدخلات الاختبار، مما يساعد على كشف SSRF وXXE وRCE.
تكمن قوة Interactsh في كشف التفاعلات الخارجية التي لا تظهر مباشرة في استجابة التطبيق، عبر مراقبة اتصالات OOB الناتجة عن مدخلات الاختبار وربطها بالطلب الأصلي. عمليًا، يتيح ذلك للباحث إثبات حالات Blind SSRF وXXE وCommand Injection وغيرها من الثغرات التي تعتمد على تفاعل خارجي، حتى عندما لا يعيد التطبيق أي دليل واضح داخل الـHTTP Response.
Please open Telegram to view this post
VIEW IN TELEGRAM
أداة SecretFinder تستخرج الأسرار والمفاتيح وبيانات الاعتماد المحتملة من ملفات JavaScript عبر البحث عن أنماط حساسة داخل الشيفرة.
تكمن قوة SecretFinder في تحويل ملفات JavaScript إلى مصدر لاكتشاف أسرار وبيانات حساسة قد لا تكون ظاهرة ضمن الواجهة، عبر البحث عن أنماط مثل API Keys وTokens وCredentials داخل الشيفرة. عمليًا، يساعد ذلك الباحث على اكتشاف معلومات قد توسّع الـAttack Surface أو توفر نقاط دخول إضافية، خصوصًا عند تحليل ملفات JavaScript بكميات كبيرة.
Please open Telegram to view this post
VIEW IN TELEGRAM
أداة LinkFinder تستخرج الـEndpoints والمسارات ونقاط الدخول المحتملة من ملفات JavaScript، بالاعتماد على تحليل الأنماط النصية داخل الشيفرة.
تكمن قوة LinkFinder في استخراج الـEndpoints والمسارات المخفية داخل ملفات JavaScript، مما يكشف نقاط دخول قد لا تظهر أثناء التصفح أو ضمن الـURLs المعروفة. عمليًا، يسمح ذلك للباحث بتوسيع الـAttack Surface واكتشاف API Routes وPaths غير الموثقة، ثم إدخالها ضمن مراحل الاختبار والتحقق من الصلاحيات أو الثغرات المحتملة.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥7 4
أداة waymore تجمع الروابط والموارد التاريخية من مصادر متعددة مثل Web Archives وCommon Crawl، لكشف نقاط دخول وملفات لم تعد ظاهرة.
تكمن قوة waymore في استعادة الروابط والموارد التي ظهرت تاريخيًا عبر مصادر متعددة، مما يسمح للباحث برؤية أجزاء من الـAttack Surface لم تعد مكشوفة في التطبيق الحالي. عمليًا، قد تكشف هذه البيانات عن Endpoints قديمة، ملفات منسية أو مسارات لم تعد مرتبطة بالواجهة، ثم يمكن إعادة اختبارها لاكتشاف أصول أو نقاط دخول ذات قيمة أمنية.
Please open Telegram to view this post
VIEW IN TELEGRAM
ا Hakrawler هي أداة Web Crawler تكتشف الروابط ونقاط النهاية والموارد داخل تطبيقات الويب لتوسيع سطح الاختبار الأمني.
تكمن قوة Hakrawler في تحويل صفحات الويب من مجرد محتوى مرئي إلى خريطة عملية لنقاط الدخول داخل التطبيق؛ فهو يتتبع الروابط والموارد التي يمكن الوصول إليها أثناء الـCrawling، مما يساعد الباحث على اكتشاف Endpoints ومسارات قد لا تظهر في الواجهة الرئيسية. بهذه الطريقة يصبح الـRecon أكثر ارتباطًا ببنية التطبيق الفعلية، وتتحول نتائج التصفح إلى أهداف يمكن اختبارها لاحقًا بحثًا عن ثغرات أو سلوكيات غير متوقعة.
Please open Telegram to view this post
VIEW IN TELEGRAM
ا Feroxbuster هي أداة Web Content Discovery تعتمد على Wordlist-based Fuzzing لاكتشاف المسارات والملفات والموارد المخفية في تطبيقات الويب.
ما يميز Feroxbuster هو قدرته على تحويل الـWordlists إلى عملية استكشاف منهجية لمساحة محتوى التطبيق، بحيث يمكن للباحث اختبار عدد كبير من المسارات والملفات بسرعة واكتشاف موارد غير مرتبطة مباشرة بالواجهة الظاهرة. القيمة هنا ليست في العثور على
/admin بحد ذاته، بل في كشف أجزاء من التطبيق قد تغيّر فهم الـAttack Surface، مثل لوحات مخفية، ملفات قديمة، أو مسارات مرتبطة بوظائف قابلة للاختبار.Please open Telegram to view this post
VIEW IN TELEGRAM
ا Dirsearch هي أداة Web Content Discovery تستخدم Wordlists وHTTP Requests لاكتشاف المسارات والملفات المخفية وغير المفهرسة داخل تطبيقات الويب.
تكمن قيمة Dirsearch في أنه يحوّل فكرة “ماذا يوجد خلف هذا الـURL؟” إلى عملية منهجية لاكتشاف المحتوى غير الظاهر، عبر اختبار Wordlists ضد المسارات والملفات المحتملة. وهذا مهم في الـPentesting لأن أجزاءً من التطبيق قد تكون غير مرتبطة بالواجهة الحالية، لكنها تكشف وظائف إدارية، ملفات منسية، نسخًا قديمة أو نقاط دخول يمكن أن تقود إلى مسارات اختبار جديدة.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥6 3
ا Mitmproxy هي أداة لاعتراض وتحليل وتعديل حركة HTTP/HTTPS، وتعمل كوسيط Proxy تفاعلي لفحص الطلبات والاستجابات أثناء اختبار تطبيقات الويب.
القيمة الحقيقية لـ mitmproxy تظهر عندما يحتاج الباحث إلى فهم ما يحدث خلف واجهة التطبيق بدل الاكتفاء بما تعرضه للمستخدم؛ إذ يمنحه اعتراض الـHTTP/HTTPS القدرة على رؤية الطلبات وتعديلها وإعادة اختبارها أثناء التفاعل مع التطبيق. هذا يحوّل الـProxy من مجرد أداة مراقبة إلى مساحة تجريب يمكن من خلالها كشف Parameters مخفية، تغيير منطق الطلبات، واختبار سلوك الخادم تحت مدخلات لم تكن الواجهة تسمح بإرسالها.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4 3
ا JWT Tool هي أداة لتحليل واختبار JSON Web Tokens، وتساعد في كشف أخطاء التوقيع والتلاعب بالـClaims واختبار خوارزميات المصادقة.
الفكرة الأساسية وراء JWT_Tool هي تحويل الـJWT من مجرد Token مشفّر ظاهريًا إلى عنصر يمكن تفكيك منطق التحقق الخاص به واختباره؛ إذ يساعد الباحث على معرفة ما إذا كان الخادم يثق فعليًا في الـClaims أو يطبق التوقيع والخوارزمية بشكل صحيح. هذه القدرة مهمة لأن أخطاء JWT غالبًا لا تظهر في الواجهة، بل في الفجوة بين البيانات التي يرسلها العميل وما يتحقق منه الخادم فعليًا.
Please open Telegram to view this post
VIEW IN TELEGRAM