##

[No content provided after INPUT:]```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)
sudo bash blueteam.sh # 🛡️ Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)
قم بتصفية وتحديد أهداف محددة لإدراجها في المسح بنطاق متعدد. يقبل قائمة أهداف مفصولة بفواصل أو مسافات (مثال:
`--include *.example.com,*.target.com/targetapp/*`
`-i/.*/i` \- تضمين جميع الأهداف ضمن النطاق
`-i/.*this_regexp/` أو أي شيء لا يتطابق مع هذا التعبير النمطي). لحالات الاستخدام المتقدمة، يمكن العثور على شرح أكثر تفصيلاً في GVM Parser
قم بتصفية وتحديد أهداف محددة لاستبعادها من المسح بنطاق متعدد. يقبل قائمة أهداف مفصولة بفواصل أو مسافات (مثال:
`--exclude *.example.com,*.target.com/targetapp/*`
`-e/.*/i` \- استبعاد جميع الأهداف خارج النطاق
`-e/.*this_regexp/` أو أي شيء لا يتطابق مع هذا التعبير النمطي). لحالات الاستخدام المتقدمة، يمكن العثور على شرح أكثر تفصيلاً في GVM Parser
```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …) ``` \- **[Armor]( - Armor هو سكربت Bash بسيط صُمم لإنشاء حمولات macOS مشفرة قادرة على تجاوز ماسحات الفيروسات. \- **[Baron Samedit]( - CVE-2021-3156: ثغرة تجاوز سعة المخزن المؤقت المستندة إلى heap في Sudo (Baron Samedit). استغلال لـ CVE-2021-3156. \- **[CME]( - CrackMapExec (المعروف أيضًا باسم CME) هو أداة ما بعد الاستغلال تساعد على أتمتة تقييم أمان شبكات Active Directory الكبيرة. \- **[EDRaser]( - أداة لحذف سجلات الوصول وسجلات أحداث Windows وقواعد البيانات والملفات الأخرى عن بُعد على الأجهزة البعيدة. \- **[Eternalblue-Doublepulsar-Metasploit]( - وحدة Eternalblue-Doublepulsar لـ Metasploit. تدعم فقط x64 و Windows 7/2008. \- **[Exchange-ProxyShell]( - استغلال ProxyShell لـ Microsoft Exchange Server. \- **[Ghost]( - أداة قائمة على C++ لنظام Windows لتفريغ بيانات الاعتماد. \- **[GodPotato]( - أداة تصعيد الصلاحيات المحلية من حسابات خدمة Windows إلى NT AUTHORITY\SYSTEM. \- **[Java-RMI-Exploitation]( - أداة استغلال Java RMI. \- **[JuicyPotatoNG]( - أداة أخرى لتصعيد الصلاحيات المحلية من حسابات خدمة Windows إلى NT AUTHORITY\SYSTEM. تصعيد الصلاحيات \- **[KrbRelay]( - أداة ترحيل Kerberos وإساءة استخدام التفويض غير المقيد. \- **[LaZagne]( - مشروع استرداد بيانات الاعتماد. \- **[LinPEAS]( - سكريبت Linux الرائع لتصعيد الصلاحيات. \- **[Mimikatz]( - أداة صغيرة للعب بأمن Windows. \- **[Nim]( - Nim هي لغة برمجة أنظمة مُجمَّعة ومكتوبة بشكل ثابت. تجمع بين مفاهيم ناجحة من لغات ناضجة مثل Python وAda وModula. \- **[PEASS-ng]( - مجموعة سكريبتات تصعيد الصلاحيات الرائعة. \- **[PowerShell-Empire]( - Empire هو إطار عمل ما بعد الاستغلال يتضمن وكيل Windows خالص بـ PowerShell 2.0 ووكيل Linux/OS X خالص بـ Python 2.6/2.7. \- **[PrintSpoofer]( - من LOCAL SERVICE/NETWORK SERVICE إلى SYSTEM. \- **[ProcDump-for-Linux]( - نسخة Linux من أداة ProcDump من Sysinternals. \- **[PyFuscation]( - أداة تشويش كود Python. \- **[Rubeus]( - Rubeus هو مجموعة أدوات C# للتفاعل الخام مع Kerberos وإساءة استخدامه. \- **[RustScan]( - الماسح الحديث للمنافذ. \- **[SharpEDRChecker]( - يتحقق من عمليات EDR/AV والتعريفات والخدمات. \- **[SharpLAPS]( - أداة استرداد كلمة مرور LAPS. \- **[SharpShares]( - أداة لسرد مشاركات الشبكة التي يمكن الوصول إليها والأذونات. \- **[SpoolSample]( - أداة إثبات المفهوم لإجبار مضيفي Windows على المصادقة إلى أجهزة أخرى عبر واجهة MS-RPRN RPC. \- **[Watson]( - Watson هي أداة .NET مصممة لتعداد تحديثات KB المفقودة واقتراح استغلالات لثغرات تصعيد الصلاحيات. \- **[WinPEAS]( - سكريبت Windows الرائع لتصعيد الصلاحيات.```bash sudo bash hardware.sh # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …) ``` ```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …) ``` إذا كان الهدف جهاز ويندوز، يتم تفريغ تذاكر Kerberos بصيغ `.kirbi` أو `.ccache` وناتج Mimikatz. إذا كان الهدف جهاز لينكس، يجب استخراج هذه الملفات من `/tmp`: `krb5cc_*`، `krb5.keytab`، `*.ccache`، `*.kirbi`، وناتج `Linikatz.exe`...```bash bash termux.sh # 📱 Android (Termux subset, no sudo needed) ``` > يعمل على **Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS** (الأفضل — `apt`) > جزئي على **Arch / Manjaro / Fedora / RHEL** (اكتشاف تلقائي، يعود إلى git/pip/go) > مجموعة فرعية من Termux على **Android**
> يحتوي هذا المستودع على **751 أداة عبر 50 فئة**. والحفاظ على تحديثها — الروابط، أوامر التثبيت، أدوات جديدة كل أسبوع — هو _الكثير_ لشخص واحد.
> **إذا لم يساعد أحد، فإن أجزاء من هذه القائمة ستصبح قديمة.** هذا مجرد كلام واقعي.
> * ⭐ **قم بعمل Star** للمستودع (المزيد من النجوم = المزيد من المساهمين يجدونه)
> * 🐛 **وجدت رابطًا ميتًا؟** افتح Issue، يستغرق دقيقة واحدة
> * ☕ **اشترِ لي قهوة** حتى تستمر عطلات نهاية الأسبوع في هذا المشروع
> * 📢 **شاركه** — تغريدة، Discord، أو أي مكان يتجمع فيه مجتمع الأمن
> إذا كان هناك شيء معطل: **لا تشتكِ فقط — افتح Issue أو PR. هكذا يبقى هذا مفيدًا.**
> [!WARNING] **إخلاء مسؤولية:** هذا المستودع مخصص **للأغراض التعليمية والبحث الأمني المصرح به فقط**. احصل دائمًا على إذن كتابي قبل اختبار أنظمة لا تملكها. المؤلفون **غير مسؤولين** عن أي إساءة استخدام للأدوات أو التقنيات المدرجة هنا. اطلع على إخلاء المسؤولية القانوني الكامل في الأسفل.
1. اسم المستخدم ووسائل التواصل الاجتماعي OSINT
**💥 خروقات البيانات والتسريبات** — انقر للتوسيع
9. محركات البحث عن خروقات البيانات والتسريبات
10. منصات ويكيليكس، DDoSecrets ومنصات المبلغين عن الفساد
11. أدوات كسر كلمات المرور والبيانات الاعتمادية
**🕶️ الويب المظلم والخصوصية** — انقر للتوسيع
**⚔️ الأمن الهجومي** (اختبارات مصرح بها فقط) — انقر للتوسيع
18. اختراق الأجهزة المحمولة واستغلال الهاتف
**🧠 الاستخبارات والتحليل** — انقر للتوسيع
19. OSINT المدعوم بالذكاء الاصطناعي وأدوات AI المجانية
22. البيانات الوصفية والتحليل الجنائي الرقمي
25. Dorking البيانات الاعتمادية والبيانات
29. منصات البحث عن وسائل التواصل الاجتماعي
**🧰 مجموعات الأدوات والأطر** — انقر للتوسيع
**🖥️ الأجهزة وأنظمة التشغيل** — انقر للتوسيع
36. واجهات برمجة التطبيقات OSINT وأدوات المطورين
**⚔️ الفريق الأحمر والفريق الأزرق** — انقر للتوسيع
**🔬 التحليل الجنائي، الأجهزة والتدريب** — انقر للتوسيع
45. التحليل الجنائي الرقمي والهندسة العكسية
**📚 المعرفة والإضافات المنسقة** — انقر للتوسيع
### التثبيت السريع — Kali / Debian / Ubuntu / Parrot```bash
git clone
النص المراد ترجمته فارغ، لذا لا يوجد شيء لأقوم بترجمته.```bash
| `osint.sh` | أدوات OSINT (Sherlock, Maigret, Amass, theHarvester, …) | أنت تقوم فقط بالاستطلاع / التحقيقات |
| `redteam.sh` | Sliver, BloodHound, Impacket, NetExec, Mimikatz, Nuclei, … | اختبار الاختراق المصرح به / الفريق الأحمر |
| `blueteam.sh` | Wazuh, Sigma, Suricata, Velociraptor, Atomic Red Team, MITRE CALDERA | SOC / هندسة الكشف |
| `forensics.sh` | Volatility 3, Ghidra, radare2, Plaso, CyberChef, … | DFIR / تحليل البرمجيات الخبيثة |
| `hardware.sh` | binwalk, hackrf, openocd, GNU Radio, gqrx, … | RF / إنترنت الأشياء / بحث البرامج الثابتة |
| `labs.sh` | DVWA, Juice Shop, WebGoat (Docker) | مختبرات تدريب محلية |
| `termux.sh` | مجموعة فرعية متوافقة مع أندرويد | استطلاع عبر الهاتف |
تكتشف المثبتات مدير الحزم الخاص بك تلقائيًا:
| Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OS | `apt` | ✅ الأفضل — الهدف الأساسي |
| Arch / Manjaro / EndeavourOS | `pacman` | 🟡 جزئي (تتخطى الأدوات الخاصة بـ apt بشكل نظيف) |
| Fedora / RHEL / Rocky / Alma | `dnf` | 🟡 جزئي (تتخطى الأدوات الخاصة بـ apt بشكل نظيف) |
| Termux (Android) | `pkg` | ✅ مجموعة فرعية فقط — استخدم `bash termux.sh` |
| macOS / Windows | — | ❌ استخدم VM كالي أو WSL2 |
- يكتشف توزيعة و يستخدم مدير الحزم المناسب
- يتخطى ما هو مثبت بالفعل (عديم التأثير — آمن لإعادة التشغيل)
- إخراج ملون: 🟢 تم التثبيت · 🟡 تم التجاهل · 🔴 فشل
- يسجل حالات الفشل في `~/osint-install-errors.log`
- تذهب الأدوات المستنسخة عبر git إلى `/opt/osint-arsenal/` (أو `$ /osint-arsenal/` على Termux)
### بعد التثبيت — أضف الأدوات إلى PATH```bash
echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc
إذا كان خادم Hive ممكّنًا بمصادقة Active Directory، فستحتاج إلى إعداد بيانات اعتماد مخصصة. على خادم Hive، قم بتحرير الملف `/etc/thehive/application.conf` وتمكين مزود المصادقة المحلي/الأساسي:```bash source ~/.bashrc
الأدوات المثبتة عبر `apt`/`pip`/`go install` موجودة بالفعل في `$PATH` الخاص بك.
| 🛠️ إجمالي الأدوات | 💻 أدوات CLI | 📁 مستودعات GitHub | 🌐 منصات عبر الإنترنت | 🤖 أدوات ذكاء اصطناعي |
| **751+** | **165+** | **117+** | **461+** | **25+** |
| 🕶️ الويب المظلم | 🇬🇪 OSINT جورجي | 💥 محركات الاختراق | ⚔️ الفريق الأحمر | 🛡️ الفريق الأزرق |
| **15+** | **500+** | **39+** | **35+** | **24+** |
| 🔬 الطب الشرعي | 🔌 الأجهزة | 🎓 التدريب | 🎯 صيد الثغرات | 📂 إجمالي التصنيفات |
| **16+** | **16+** | **21+** | **12+** | **50** |
## 1. اسم المستخدم وOSINT لوسائل التواصل الاجتماعي
> 🎯 ابحث عن الحسابات والملفات الشخصية والبصمات الرقمية عبر مئات المنصات.
> **نصيحة احترافية:** ابدأ باستخدام Sherlock لمسح سريع، ثم استخدم Maigret للتعمق — فهو يغطي أكثر من 3000 موقع.
| **Sherlock** | البحث عن أسماء المستخدمين عبر أكثر من 400 شبكة اجتماعية | `pip install sherlock-project` |
| **Maigret** | نسخة مطورة من Sherlock — أكثر من 3000 موقع | `pip install maigret` |
| **Namechk** | فحص توفر اسم المستخدم والنطاق | [namechk.com]( |
| **WhatsMyName** | تعداد أسماء المستخدمين عبر الويب | [whatsmyname.app]( |
| **Snoop** | بحث باسم المستخدم (مركز على الروسية) | `pip install snoop` |
| **UserRecon** | أداة بحث بأسماء المستخدمين مبنية على Bash | `git clone |
| **Blackbird** | أداة بحث سريعة عن أسماء المستخدمين | `pip install blackbird-osint` |
| **Social Analyzer** | محلل ملفات شخصية لوسائل التواصل مبني على API | `pip install social-analyzer` |
| **NExfil** | العثور على الملفات الشخصية باسم المستخدم | `pip install nexfil` |
| **Socid-extractor** | استخراج المعلومات من صفحات الويب | `pip install socid-extractor` |
| **Gitrecon** | استطلاع OSINT على GitHub | `pip install gitrecon` |
| **OSRFramework** | إطار عمل بحث بأسماء المستخدمين | `pip install osrframework` |
| **Holehe** | التحقق مما إذا كان البريد الإلكتروني مسجلاً في أكثر من 120 موقعًا | `pip install holehe` |
| **socialscan** | التحقق من توفر البريد الإلكتروني/اسم المستخدم | `pip install socialscan` |
| **Investigo** | فاحص اسم مستخدم (مبني على Go) | `go install github.com/tdh8316/investigo@latest` |
| **OSINT Framework** | خريطة مرئية لجميع أدوات OSINT | [osintframework.com]( |
| **CheckUserNames** | التحقق من اسم المستخدم عبر منصات متعددة | [checkusernames.com]( |
| **KnowEm** | بحث بأسماء المستخدمين على أكثر من 500 موقع | [knowem.com]( |
| **Instant Username ** | فاحص اسم مستخدم فوري | [instantusername.com]( |
| **Usersearch.org** | بحث مجاني في الشبكات الاجتماعية | [usersearch.org]( |
💻 Sherlock — التثبيت والاستخدام ```bash
git clone
**💻 Maigret — التثبيت والاستخدام** ```bash pip install maigret maigret "username"
git clone cd maigret pip install -r requirements.txt python3 -m maigret "username"
> 📧 تحقق من عناوين البريد الإلكتروني، ابحث عن الحسابات المرتبطة، افحص التعرض للاختراقات، وحلل الرؤوس.
> **نصيحة احترافية:** Holehe مجاني وسريع. h8mail هو الأفضل لربط الاختراقات عند تكوين مفاتيح API.
| **h8mail** | OSINT للبريد الإلكتروني والبحث عن الاختراقات | `pip install h8mail` |
| **Holehe** | التحقق من البريد الإلكتروني على أكثر من 120 موقعًا | `pip install holehe` |
| **theHarvester** | جمع عناوين البريد الإلكتروني والنطاقات | `pip install theHarvester` |
| **EmailAnalyzer** | تحليل ملفات .eml المشبوهة | `git clone |
| **Prowl** | استطلاع البريد الإلكتروني والنطاقات | `git clone |
| **EmailHeader-Analyzer** | محلل رؤوس البريد الإلكتروني عبر سطر الأوامر + OSINT | `git clone |
| **MailHeaderDetective** | تحليل الطب الشرعي لرؤوس البريد الإلكتروني | `git clone |
| **WhatMail** | أداة تحليل رؤوس البريد الإلكتروني عبر سطر الأوامر | `git clone |
| **mailto_analyzer** | تحليل التعرض للبريد الإلكتروني | `pip install mailto-analyzer` |
| **Infoga** | جمع OSINT للبريد الإلكتروني | `git clone |
| **Hunter.io** | العثور على عناوين البريد الإلكتروني المهنية | [hunter.io]( |
| **Phonebook.cz** | البحث عن البريد الإلكتروني والنطاق وعناوين URL | [phonebook.cz]( |
| **EmailRep** | التحقق من سمعة البريد الإلكتروني | [emailrep.io]( |
| **Epieos** | الحصول على المعلومات المرتبطة بالبريد الإلكتروني | [epieos.com]( |
| **GetNotify** | تتبع فتح البريد الإلكتروني + تحديد الموقع الجغرافي | [getnotify.com]( |
| **Snov.io** | الباحث والمدقق عن البريد الإلكتروني | [snov.io]( |
| **MXToolbox** | تحليل رؤوس البريد الإلكتروني وفحوصات DNS | [mxtoolbox.com]( |
| **SimpleLogin** | خدمة الأسماء المستعارة للبريد الإلكتروني لـ OSINT | [simplelogin.io]( |
| **Email-Checker** | أداة التحقق من صحة البريد الإلكتروني | [email-checker.net]( |
| **Voila Norbert** | العثور على بريد إلكتروني لأي شخص | [voilanorbert.com]( |
💻 h8mail — التثبيت والاستخدام ```bash
# With API keys (unlocks more breach sources)
# Create config.ini with your API keys from HIBP, BreachDirectory, etc.
h8mail -t "[email protected]" -k config.ini
> 📱 تحديد شركات الاتصال، المواقع، التسجيلات، والحسابات المرتبطة من أرقام الهواتف.
> **نصيحة محترف:** PhoneInfoga هو الأداة القياسية الذهبية لواجهة سطر الأوامر. يكشف GetContact كيف يتم حفظ رقم من قبل الآخرين.
**💻 PhoneInfoga — التثبيت والاستخدام** ```bash # Binary install (Kali Linux) curl -sSL | bash
## 4. استخبارات المجال وعناوين IP - OSINT
> 🌐 استكشف النطاقات الفرعية، واستعلم عن سجلات DNS، واكتشف نطاقات IP، وارسم خريطة لسطح الهجوم.
> **نصيحة محترفين:** قم بتشغيل amass + subfinder معًا للحصول على أقصى تغطية للنطاقات الفرعية، ثم قم بتوجيه الناتج إلى httpx لفحص المضيفات النشطة.
| **Amass** | استكشاف شامل لنظام أسماء النطاقات (DNS) | `go install github.com/owasp-amass/amass/v4/...@master` |
| **Subfinder** | اكتشاف سريع سلبي للنطاقات الفرعية | `go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest` |
| **dnsrecon** | استكشاف نظام أسماء النطاقات | `pip install dnsrecon` |
| **Sublist3r** | استكشاف النطاقات الفرعية | `pip install sublist3r` |
| **crt.sh** | بحث شفافية الشهادات | [crt.sh]( |
| **Shodan** | بحث عن الأجهزة المتصلة بالإنترنت | [shodan.io]( |
| **Censys** | بحث شامل عن المسح الضوئي للإنترنت | [censys.io]( |
| **Criminal IP** | استخبارات التهديدات السيبرانية المدعومة بالذكاء الاصطناعي | [criminalip.io]( |
| **VirusTotal** | تحليل المجال وعناوين IP والملفات | [virustotal.com]( |
| **SecurityTrails** | استخبارات نظام أسماء النطاقات والمجالات | [securitytrails.com]( |
| **IPGeoLocation** | تحديد الموقع الجغرافي لعنوان IP | `git clone |
| **Nmap** | ماسح الشبكة ومخططها | `apt install nmap` |
| **Masscan** | أسرع ماسح للمنافذ على الإنترنت | `apt install masscan` |
| **WHOIS.com** | بحث WHOIS عن المجال | [whois.com]( |
| **ViewDNS** | أدوات متعددة لنظام أسماء النطاقات | [viewdns.info]( |
| **DNSDumpster** | استطلاع ورسم خريطة لنظام أسماء النطاقات | [dnsdumpster.com]( |
| **Robtex** | تصور بحث نظام أسماء النطاقات | [robtex.com]( |
| **ARIN WHOIS** | قاعدة بيانات تسجيل عناوين IP | [whois.arin.net]( |
| **BGP Toolkit** | استخبارات BGP/ASN/IP | [bgp.he.net]( |
| **urlscan.io** | تحليل عناوين URL/المجال ولقطات الشاشة | [urlscan.io]( |
| **AbuseIPDB** | قاعدة بيانات سمعة عنوان IP | [abuseipdb.com]( |
| **Web-Check** | تحليل شامل للموقع | [web-check.xyz]( |
| **IPinfo** | بيانات عنوان IP وتحديد الموقع الجغرافي | [ipinfo.io]( |
| **DB-IP** | قاعدة بيانات تحديد الموقع الجغرافي لعنوان IP | [db-ip.com]( |
💻 Amass + Subfinder + HTTPx — أفضل مجموعة استطلاع فعالة ```bash
# Step 1: Enumerate subdomains passively (fast)
# Step 2: Deep active enumeration (slower but more complete)
amass enum -d example.com -o amass_subs.txt
cat subs.txt amass_subs.txt | sort -u > all_subs.txt
# Step 4: Check which subdomains are live
cat all_subs.txt | httpx -status-code -title -o live_subs.txt
cat live_subs.txt | eyewitness --web -d screenshots/
## 5\. استخبارات المواقع والخرائط (Geolocation & Maps OSINT)
> 🗺️ حدد مواقع الصور، وحلل بيانات الأقمار الصناعية، وتحقق من مواقع الصور.
> **نصيحة احترافية:** ادمج SunCalc (تحليل الظل) + ShadowMap + Mapillary لتحديد موقع الصورة بدقة.
## 6\. استخبارات الصور والفيديو (Image & Video OSINT)
> 🖼️ استخراج البيانات الوصفية، البحث العكسي عن الصور، التحقق من الأصالة، وكشف المحتوى المُنشأ بالذكاء الاصطناعي.
> **نصيحة احترافية:** يتفوق بحث Yandex العكسي عن الصور باستمرار على Google في العثور على الوجوه والمواقع.
**💻 ExifTool — التثبيت والاستخدام** ```bash # Install apt-get install libimage-exiftool-perl
exiftool -GPSLatitude -GPSLongitude image.jpg
## 7. التعرف على الوجوه والبحث عن الأشخاص
> 👤 ابحث عن الأشخاص عبر الويب باستخدام الصور أو الأسماء أو أسماء المستخدمين.
> ⚠️ **تحذير:** التعرف على الوجوه له آثار خطيرة على الخصوصية والقانون. استخدمه فقط بإذن صريح.
| **FaceSeek** | بحث عكسي عن الوجوه مدعوم بالذكاء الاصطناعي | [faceseek.online]( |
| **FaceCheck.ID** | محرك بحث للتعرف على الوجوه | [facecheck.id]( |
| **PimEyes** | محرك بحث عن الوجوه من الصور | [pimeyes.com]( |
| **Search4faces** | بحث عن الوجوه في شبكات التواصل VK/OK | [search4faces.com]( |
| **face_recognition** | مكتبة للتعرف على الوجوه بلغة بايثون | `pip install face_recognition` |
| **DeepFace** | تحليل الوجوه بالذكاء الاصطناعي (العمر، الجنس، المشاعر) | `pip install deepface` |
| **ThatsThem** | بحث مجاني عن الأشخاص | [thatsthem.com]( |
| **Pipl** | محرك بحث عميق عن الأشخاص | [pipl.com]( |
| **BeenVerified** | بحث عن الأشخاص والتحقق من الخلفية | [beenverified.com]( |
| **Spokeo** | مجمع بحث عن الأشخاص | [spokeo.com]( |
| **FastPeopleSearch** | أداة مجانية للعثور على الأشخاص | [fastpeoplesearch.com]( |
| **WebMii** | محرك بحث عن الأشخاص | [webmii.com]( |
| **OSINT Industries** | بحث عن الأشخاص + البحث في وسائل التواصل الاجتماعي | [osint.industries]( |
| **IDCrawl** | محرك بحث مجاني عن الأشخاص | [idcrawl.com]( |
> 📡 راقب وافحص وحقق في حسابات ومجتمعات وسائل التواصل الاجتماعي.
> **نصيحة احترافية:** اجمع بين Osintgram (Instagram) و Telepathy (Telegram) و snscrape (Twitter/X) لتغطية كاملة للمنصة.
| **Osintgram** | أداة OSINT لإنستغرام | `git clone |
| **Instaloader** | برنامج تنزيل بيانات إنستغرام | `pip install instaloader` |
| **Twint** | OSINT لتويتر (بدون حاجة لواجهة برمجة) | `pip install twint` |
| **snscrape** | ماسح وسائل التواصل الاجتماعي (تويتر، ريديت، إلخ) | `pip install snscrape` |
| **Toutatis** | OSINT لإنستغرام عبر الهاتف/البريد الإلكتروني | `pip install toutatis` |
| **TikTok Scraper** | استخراج بيانات تيك توك | `npm install -g tiktok-scraper` |
| ** Investigator** | تحليل مستخدمي ريديت | [ -user-analyser.netlify.app]( |
| **socialscan** | فحص الوجود على وسائل التواصل الاجتماعي | `pip install socialscan` |
| **Telepathy** | تحليل OSINT لتليغرام | `pip install telepathy` |
| **Twayback** | العثور على التغريدات المحذوفة | `pip install twayback` |
| **Xquik** | واجهة برمجة بيانات X/Twitter ومهارة MCP | [github.com]( |
| **SocialBlade** | تحليلات وسائل التواصل الاجتماعي | [socialblade.com]( |
| **Social-Searcher** | محرك بحث مجاني لوسائل التواصل الاجتماعي | [social-searcher.com]( |
| **Mention** | مراقبة وسائل التواصل الاجتماعي | [mention.com]( |
| **BrandWatch** | منصة الاستماع الاجتماعي | [brandwatch.com]( |
## 9. محركات بحث خروقات البيانات والتسريبات
> 💥 تحقق مما إذا كانت بيانات الاعتماد أو البريد الإلكتروني أو الهواتف قد تعرضت في خروقات البيانات.
> **نصيحة احترافية:** HIBP مجاني وآمن. يوفر DeHashed و LeakCheck أكبر قدر من البيانات للطبقات المدفوعة.
| **Have I Been Pwned** | التحقق من البريد الإلكتروني/الهاتف في الخروقات | 🟢 مجاني | [haveibeenpwned.com]( |
| **DeHashed** | محرك بحث عن الخروقات | 💰 مدفوع | [dehashed.com]( |
| **LeakCheck** | بحث عن خروقات البريد الإلكتروني/اسم المستخدم/الهاتف | 🟡 فريميوم | [leakcheck.net]( |
| **Intelligence X** | ابحث في الخروقات والويب المظلم والتسريبات | 💰 مدفوع | [intelx.io]( |
| **BreachDirectory** | بحث مجاني عن الخروقات | 🟢 مجاني | [breachdirectory.org]( |
| **LeakPeek** | ابحث في قواعد البيانات المسربة | 🟡 فريميوم | [leakpeek.com]( |
| **Snusbase** | محرك بحث عن بيانات الخروقات | 💰 مدفوع | [snusbase.com]( |
| **CheckLeaked** | محرك بحث عن التسريبات (أكثر من 15 مليار حساب) | 🟡 فريميوم | [checkleaked.cc]( |
| **DataBreach.com** | البحث عن خروقات البيانات | 🟢 مجاني | [databreach.com]( |
| **Hudson Rock Cavalier** | ذكاء سرقة المعلومات وبيانات الخروقات | 🟡 فريميوم | [hudsonrock.com]( |
| **h8mail** | أداة CLI آلية للصيد عن الخروقات | 🟢 مجاني | `pip install h8mail` |
| **XposedOrNot** | فحص التعرض للخروقات | 🟢 مجاني | [xposedornot.com]( |
| **ScatteredSecrets** | خدمة إخطار بالخروقات | 🟡 فريميوم | [scatteredsecrets.com]( |
| **The OSINT Rack** | مراقبة برامج الفدية وتسريبات البيانات | 🟢 مجاني | [osintrack.com]( |
| **Pwndb** | قاعدة بيانات خروقات الويب المظلم (Tor) | 🟢 مجاني | يتطلب متصفح Tor |
| **OsintCat** | البحث عن خروقات البريد الإلكتروني واسم المستخدم والهاتف — نتائج سريعة مع بيانات حقيقية | 🟡 فريميوم | [osintcat.net]( |
💻 Pwndb — البحث عن خروقات الويب المظلم (يتطلب Tor) ```bash
git clone
python3 pwndb.py --target [email protected]
# The .onion address (open in Tor Browser)
## 10\. ويكيليكس، DDoSecrets ومنصات المبلغين عن المخالفات
> 📁 أرشيفات الوثائق الحكومية والشركات والوثائق السرية المسربة.
## 11\. أدوات اختراق كلمات المرور وبيانات الاعتماد
> 🔑 أدوات لتدقيق كلمات المرور المصرح به واستعادة بيانات الاعتماد على الأنظمة التي تمتلكها.
**💻 Hashcat - مرجع سريع** ```bash # Install apt install hashcat
hashcat -m 0 hash.txt /usr/ /wordlists/rockyou.txt
hashcat -m 1400 hash.txt wordlist.txt -r rules/best64.rule
> 🕶️ ابحث في مواقع .onion وأسواق الدارك نت والخدمات المخفية.
> **يتطلب:** متصفح تور أو خدمة تور تعمل على المنفذ 9050.
| الأداة | الوصف | الرابط / عنوان البصل |
|------|-------------|----------------------|
| **Torch** | أقدم وأكبر محرك بحث للويب المظلم | `xmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion` |
| **Haystak** | بحث في الويب المظلم مع تصفية | `haystak5njsmn2hqkewecpaxetahtwhsbsa64jom2k22z5afxhnpxfid.onion` |
| **Ahmia** | بحث في الويب المظلم عبر الإنترنت العادي | [ahmia.fi]( |
| **DuckDuckGo Onion** | بحث خاص على تور | `duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion` |
| **Phobos** | محرك بحث للويب المظلم | `phobosxilamwcg75xt22id7aywkzol6q6rfl2flipcqoc4e4ahima5id.onion` |
| **DarkSearch** | واجهة برمجة تطبيقات بحث للويب المظلم (إنترنت عادي) | [darksearch.io]( |
| **OnionScan** | مسح وتحليل مواقع .onion | `go install github.com/s-rah/onionscan@latest` |
| **Dark.fail** | دليل روابط ويب مظلم موثقة | [dark.fail]( |
| **OSINT-SPY** | أداة استخبارات مفتوحة المصدر مع دعم تور | `git clone |
💻 إعداد تور لأدوات الويب المظلم ```bash
curl --socks5 127.0.0.1:9050
# Make sure this line is present: socks5 127.0.0.1 9050
> 🔒 حافظ على إخفاء هويتك أثناء تحقيقات OSINT واحمِ معلوماتك الشخصية.
> **نصيحة احترافية:** استخدم نظام Tails OS للتحقيقات التي تتطلب إخفاء الهوية الكامل — فهو لا يترك أي أثر على القرص.
## 14\. فحص تطبيقات الويب وجمع المعلومات منها (OSINT)
> 🕸️ تعرّف على تقنيات الويب، واكتشف الدلائل المخفية، وازحف بحثًا عن نقاط النهاية.
> **نصيحة احترافية:** شغّل Whatweb أولاً للتعرف على التقنيات، ثم Nikto للبحث السريع عن الثغرات، ثم Nuclei للفحص العميق.
> 🎭 أطر محاكاة التصيد لعمليات الفريق الأحمر المصرح بها.
> ⚠️ **لاختبارات الاختراق المصرح بها وتدريبات الوعي الأمني فقط.**
**💻 Zphisher — التثبيت والاستخدام** ```bash git clone cd zphisher chmod +x zphisher.sh bash zphisher.sh
# Select template from ( , Google, Instagram, etc.)
# Tool generates a phishing URL with Cloudflare/Serveo tunnel
> 💣 أطر العمل لإيجاد والتحقق من الثغرات على الأهداف المصرح بها.
> ⚠️ **احصل دائمًا على إذن كتابي قبل تشغيل أي من هذه الأدوات.**
| **Metasploit** | إطار اختبار الاختراق المعياري في الصناعة | `apt install metasploit-framework` |
| **Nuclei** | ماسح ضعف سريع يعتمد على القوالب | `go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest` |
| **SQLMap** | أداة حقن SQL آلية | `apt install sqlmap` |
| **Burp Suite** | وكيل اختبار أمان تطبيقات الويب | [portswigger.net/burp]( |
| **OWASP ZAP** | ماسح تطبيقات ويب مفتوح المصدر | [zaproxy.org]( |
| **OpenVAS** | ماسح ثغرات مفتوح المصدر | `apt install openvas` |
| **Commix** | أداة استغلال حقن الأوامر | `git clone |
| **GoldenEye** | أداة رفض خدمة HTTP (اختبار تحميل مصرح به) | `git clone |
| **ExploitDB** | قاعدة بيانات الاستغلال (searchsploit) | [exploit-db.com]( |
| **Criminal IP** | بحث الثغرات و CVEs | [criminalip.io]( |
> 📶 تحليل حركة المرور، تدقيق شبكات Wi-Fi، وتنفيذ هجمات الوسيط (MITM) على الأهداف المصرح بها.
| **Wireshark** | محلل بروتوكولات الشبكة | `apt install wireshark` |
| **Aircrack-ng** | حزمة تدقيق أمان Wi-Fi | `apt install aircrack-ng` |
| **Kismet** | كاشف ومستنشق الشبكات اللاسلكية | `apt install kismet` |
| **Bettercap** | إطار MITM (ARP, DNS, HTTP) | `apt install bettercap` |
| **Ettercap** | حزمة هجمات MITM | `apt install ettercap-common` |
| **Wifite** | أداة تدقيق Wi-Fi آلية | `apt install wifite` |
| **Reaver** | أداة هجوم القوة الغاشمة WPS | `apt install reaver` |
| **Fern Wifi Cracker** | أداة تدقيق Wi-Fi بواجهة رسومية | `apt install fern-wifi-cracker` |
| **Fluxion** | هندسة اجتماعية Wi-Fi (التوأم الشرير) | `git clone |
| **hcxtools** | تحويل التقاط حزم Wi-Fi | `apt install hcxtools` |
| **Netcat** | سكين الجيش السويسري لـ TCP/IP | `apt install netcat-openbsd` |
| **tcpdump** | محلل حزم سطر الأوامر | `apt install tcpdump` |
> 📲 اختبار أمان Android/iOS للتقييمات المصرح بها.
| **PhoneSploit** | استغلال الهواتف عبر ADB | `git clone |
| **AhMyth Android RAT** | أداة الوصول عن بعد لأندرويد | `git clone |
| **Apktool** | مفكك/معيد بناء APK لأندرويد | `apt install apktool` |
| **jadx** | مفكك APK لأندرويد (واجهة رسومية) | `apt install jadx` |
| **Frida** | مجموعة أدوات الأجهزة الديناميكية | `pip install frida-tools` |
| **Objection** | استكشاف وقت التشغيل للأجهزة المحمولة | `pip install objection` |
| **MobSF** | إطار أمان الأجهزة المحمولة (ثابت+ديناميكي) | [github.com/MobSF/Mobile-Security-Framework-MobSF]( |
| **MSFPC** | منشئ حمولات MSF | `git clone |
## 19. OSINT المدعوم بالذكاء الاصطناعي وأدوات الذكاء الاصطناعي المجانية
> 🤖 أدوات الذكاء الاصطناعي لأتمتة البحث وتحليل الصور وتسريع التحقيقات.
> **نصيحة احترافية:** Perplexity AI ممتاز لأبحاث OSINT — فهو يستشهد بالمصادر حتى تتمكن من التحقق من كل شيء.
### أدوات OSINT المدعومة بالذكاء الاصطناعي
| **GeoSpy** | تحديد الموقع الجغرافي بالذكاء الاصطناعي من الصور | [geospy.ai]( |
| **DeepFace** | تحليل الوجه (العمر، الجنس، المشاعر) | `pip install deepface` |
| **face_recognition** | مكتبة التعرف على الوجوه بلغة Python | `pip install face_recognition` |
| **OpenCV** | مكتبة رؤية حاسوبية | `pip install opencv-python` |
| **ReconAIzer** | إضافة Burp Suite معززة بالذكاء الاصطناعي | [github.com/hisxo/ReconAIzer]( |
| **AI or Not** | كشف المحتوى المنتج بالذكاء الاصطناعي | [aiornot.com]( |
| **HARPA AI** | وكيل متصفح ذكي لـ OSINT | [harpa.ai]( |
### أدوات الذكاء الاصطناعي المجانية لأبحاث OSINT
| الأداة | الوصف | الخطة المجانية | الرابط |
|------|-------------|:---------:|------|
| **Claude** | الأفضل للاستدلال والتحليل | ✅ طبقة مجانية | [claude.ai]( |
| **ChatGPT** | مساعد OpenAI AI | ✅ GPT-4o mini | [chat.openai.com]( |
| **Perplexity AI** | بحث بالذكاء الاصطناعي مع مصادر موثقة | ✅ 5 Pro/يوم | [perplexity.ai]( |
| **Google Gemini** | ذكاء اصطناعي من Google مع بحث ويب | ✅ مجاني | [gemini.google.com]( |
| **DeepSeek** | مفتوح المصدر، استدلال قوي | ✅ مجاني | [chat.deepseek.com]( |
| **Grok** | بيانات X/Twitter في الوقت الفعلي | ✅ مجاني على X | [x.com/grok]( |
| **Microsoft Copilot** | ذكاء اصطناعي مع تكامل بحث Bing | ✅ مجاني | [copilot.microsoft.com]( |
| **NotebookLM** | ذكاء اصطناعي لتحليل المستندات من Google | ✅ مجاني | [notebooklm.google.com]( |
| **Phind** | بحث بالذكاء الاصطناعي للمطورين | ✅ مجاني | [phind.com]( |
| **HuggingChat** | محادثة ذكاء اصطناعي مفتوحة المصدر | ✅ مجاني | [huggingface.co/chat]( |
> 💰 ابحث عن الشركات، تتبع العملات المشفرة، واكتشف العلاقات المالية.
| **OpenCorporates** | قاعدة بيانات شركات عالمية | [opencorporates.com]( |
| **ICIJ Offshore Leaks** | أوراق بنما/بانادورا/الجنة | [offshoreleaks.icij.org]( |
| **SEC EDGAR** | إيداعات الشركات الأمريكية | [sec.gov/edgar]( |
| **Companies House (UK)** | سجل الشركات البريطاني | [beta.companieshouse.gov.uk]( |
| **Aleph (OCCRP)** | سجلات الشركات والعامة العالمية | [aleph.occrp.org]( |
| **Orbit** | محقق عناوين البيتكوين | `git clone |
| **Blockchain.com** | مستكشف البيتكوين | [blockchain.com/explorer]( |
| **Etherscan** | مستكشف بلوكتشين الإيثريوم | [etherscan.io]( |
| **BinCheck** | بحث BIN البطاقة المصرفية | [bincheck.io]( |
| **Crunchbase** | قاعدة بيانات الشركات/الشركات الناشئة | [crunchbase.com]( |
| **LEI ** | بحث معرف الكيان القانوني | [ .gleif.org]( |
## 21. المركبات والعقارات والسجلات العامة
> 🚗 الوصول إلى السجلات العامة، تاريخ المركبات، بيانات العقارات، ووثائق المحاكم.
| **FAXVIN** | مفكك VIN مجاني | [faxvin.com]( |
| **AutoCheck** | تقارير تاريخ المركبات | [autocheck.com]( |
| **NICB VINCheck** | فحص المركبات المسروقة | [nicb.org/vincheck]( |
| **PACER** | سجلات المحاكم الفيدرالية الأمريكية | [pacer.uscourts.gov]( |
| **Zillow** | سجلات العقارات والتقديرات | [zillow.com]( |
| **Who Owns What** | البحث عن محافظ الملاك في نيويورك | [whoownswhat.justfix.org]( |
| **FOIA.gov** | بوابة قانون حرية المعلومات | [foia.gov]( |
| **Court Listener** | بحث مجاني لآراء المحاكم الأمريكية | [courtlistener.com]( |
## 22. البيانات الوصفية والطب الشرعي الرقمي
> 🔬 استخراج البيانات المخفية، استعادة الملفات المحذوفة، وتحليل الأدلة الرقمية.
> **نصيحة احترافية:** CyberChef يجب أن يكون مرجعًا دائمًا — فهو يتعامل مع الترميز والتشفير ومعالجة البيانات داخل المتصفح.
| **Autopsy** | منصة الطب الشرعي الرقمي الكاملة | [autopsy.com]( |
| **Volatility** | إطار الطب الشرعي للذاكرة | `pip install volatility3` |
| **Wireshark** | تحليل حزم الشبكة | `apt install wireshark` |
| **Binwalk** | تحليل واستخراج البرامج الثابتة | `apt install binwalk` |
| **Foremost** | نحت الملفات (استعادة الملفات المحذوفة) | `apt install foremost` |
| **Bulk Extractor** | استخراج الميزات من صور الأقراص | `apt install bulk-extractor` |
| **ExifTool** | استخراج البيانات الوصفية الكاملة | `apt install libimage-exiftool-perl` |
| **Metagoofil** | حاصد البيانات الوصفية للمستندات | `pip install metagoofil` |
| **CyberChef** | سكين الجيش السويسري لتحليل البيانات | [gchq.github.io/CyberChef]( |
| **Scalpel** | أداة نحت الملفات | `apt install scalpel` |
> ⚠️ **تحذير:** الوصول إلى الكاميرات دون إذن **غير قانوني في كل مكان**. هذا القسم مخصص للتوعية التعليمية فقط — لفهم كيفية العثور على الأجهزة المكشوفة حتى تتمكن من **حمايتها**.
### عمليات بحث Shodan عن الكاميرات المكشوفة
| `screenshot.label:webcam` | كاميرات الويب المفهرسة بواسطة Shodan |
| `port:554 has_screenshot:true` | كاميرات RTSP مع لقطات شاشة |
| `Server: yawcam` | كاميرات ويب Yawcam |
| `port:8080 title:"Blue Iris"` | كاميرات CCTV Blue Iris |
| `port:37777 "DVR"` | أنظمة DVR من Dahua |
| `port:80 title:"DVR"` | DVR يمكن الوصول إليه عبر الويب |
| `inurl:"viewerframe?mode="` | كاميرات الشبكة Axis |
| `intitle:"webcamXP 5"` | خوادم WebcamXP 5 |
| `inurl:"videostream.cgi"` | بث فيديو CGI |
| `intitle:"Live View / - AXIS"` | كاميرات AXIS |
| `inurl:/view/view.shtml` | كاميرات Mobotix |
> 🔍 عوامل تشغيل البحث المتقدمة للعثور على المعلومات التي لا يمكن اكتشافها بسهولة.
> **نصيحة احترافية:** اجمع بين عوامل تشغيل متعددة للحصول على أقصى دقة. اختبر دائمًا في نافذة خاصة/تصفح متخفي.
| `site:` | البحث داخل نطاق | `site:example.com admin` |
| `inurl:` | البحث في مسار URL | `inurl:admin login` |
| `intitle:` | البحث في عنوان الصفحة | `intitle:"index of" passwords` |
| `intext:` | البحث في نص الصفحة | `intext:"username" "password"` |
| `filetype:` | البحث حسب نوع الملف | `filetype:pdf "confidential"` |
| `ext:` | البحث حسب الامتداد | `ext:sql "dump"` |
| `cache:` | عرض النسخة المخبأة من Google | `cache:example.com` |
| `allintext:` | جميع المصطلحات في نص الصفحة | `allintext:username password email` |
| **كلمات مرور مكشوفة** | `intitle:"index of" "passwords.txt"` |
| **تفريغ قواعد بيانات SQL** | `filetype:sql "CREATE TABLE" "INSERT INTO"` |
| **ملفات التكوين** | `ext:conf OR ext:cnf "password"` |
| **ملفات .env مكشوفة** | `intitle:"index of" ".env"` |
| **خوادم FTP مفتوحة** | `intitle:"index of" inurl:ftp` |
| **مستودعات git مكشوفة** | `intitle:"index of" ".git"` |
| **مفاتيح SSH خاصة** | `filetype:pem "PRIVATE KEY"` |
| **صفحات phpinfo** | `ext:php intitle:phpinfo` |
| **ملفات سجل مكشوفة** | `filetype:log "password" OR "username"` |
| **DorkSearch** | [dorksearch.com]( |
| **Google Hacking DB (GHDB)** | [exploit-db.com/google-hacking-database]( |
| **Pagodo** | `git clone |
| **GooFuzz** | `git clone |
> 🗄️ Dorks متقدمة للعثور على البيانات الحساسة المكشوفة عن غير قصد على الويب.
| **Gmail في جداول البيانات** | `allintext:"@gmail.com" "password" filetype:xlsx` |
| **بيانات اعتماد مكشوفة في CSV** | `filetype:csv "email" "password"` |
| **تفريغ بيانات اعتماد على Pastebin** | `filetype:txt "username" "password" site:pastebin.com` |
| **تفريغ قواعد البيانات** | `filetype:sql "INSERT INTO" "password" "email"` |
| **ملفات تكوين بمفاتيح API** | `filetype:env "DB_PASSWORD" OR "API_KEY" OR "SECRET"` |
| **ملف .htpasswd مكشوف** | `filetype:htpasswd htpasswd` |
| **phpMyAdmin بدون مصادقة** | `inurl:phpmyadmin/index.php intitle:"phpMyAdmin"` |
| **Jenkins مكشوف** | `intitle:"Dashboard [Jenkins]" inurl:"/login"` |
| **مفاتيح AWS مكشوفة** | `filetype:pem "AKIA" OR "ASIA"` |
| **أسرار GitHub** | `site:github.com "API_KEY" OR "api_secret" filetype:env` |
## 26. تتبع IP والمواقع الجغرافية عبر الروابط
> 📍 أدوات تتبع عناوين IP عبر روابط مصممة.
> ⚠️ **للاستخدام المصرح به فقط** — على سبيل المثال، تتبع حملات البريد الإلكتروني الخاصة بك أو محاكاة التصيد المصرح بها.
| **Grabify** | جامع IP ومختصر الروابط | [grabify.link]( |
| **IPLogger** | مختصر روابط لتسجيل IP | [iplogger.org]( |
| **Canary Tokens** | رموز تتبع (URL، بريد إلكتروني، DNS، ملفات) | [canarytokens.org]( |
| **GetNotify** | تتبع فتح البريد الإلكتروني + الموقع الجغرافي | [getnotify.com]( |
| **IPinfo** | واجهة برمجة تطبيقات بيانات عنوان IP | [ipinfo.io]( |
| **IP-API** | واجهة برمجة تطبيقات الموقع الجغرافي لـ IP | [ip-api.com]( |
| **MaxMind GeoIP** | قاعدة بيانات الموقع الجغرافي لـ IP | [maxmind.com]( |
> 💡 **خدعة:** قم بإخفاء رابط المسجل باستخدام إعادة توجيه VK:
> `
> 💬 أدوات OSINT وبوتات ومجتمعات استخباراتية قائمة على تيليجرام.
| **Eye of God (Glaz Boga)** | البحث عن شخص باستخدام الهاتف/البريد الإلكتروني/الصورة/VK | @glazzz_rus_bot |
| **@No_BlackMail_bot** | البحث عن البريد الإلكتروني بواسطة رقم الهاتف | @No_BlackMail_bot |
| **@OverSerchBot** | بوت OSINT متعدد البحث | @OverSerchBot |
| **GetContact Bot** | معرف المتصل لرقم الهاتف | @getcontact_real_bot |
| **Quick OSINT** | بحث سريع عن شخص | @Quick_OSINT_bot |
| **@CreationDateBot** | التحقق من تاريخ إنشاء حساب تيليجرام | @creationdatebot |
| **@SangMataBot** | التحقق من تاريخ اسم المستخدم لحسابات TG | @SangMataInfo_bot |
| **@overbafer1** | الاختراق والأمن السيبراني | [t.me/overbafer1]( |
| **@Social_engineering** | تقنيات الهندسة الاجتماعية | [t.me/Social_engineering]( |
| **@cyberbezopasno** | أخبار وأدوات الأمن السيبراني | [t.me/cyberbezopasno]( |
| **@OSINT_group** | مجتمع OSINT | [t.me/OSINT_group]( |
| **Telepathy** | تحليل OSINT لتيليجرام | `pip install telepathy` |
| **Telethon** | مكتبة واجهة برمجة تطبيقات Python لتيليجرام | `pip install telethon` |
| **TeleGram-OSINTer** | التحقيق في ملفات تعريف تيليجرام | `git clone |
## 28. OSINT باللغة الروسية وخدمات البحث عن الأشخاص
> 🇷🇺 الخدمات المستخدمة على نطاق واسع في مجتمعات OSINT الناطقة بالروسية.
| 1 | **FNS (مصلحة الضرائب)** | الحصول على رقم INN، التحقق من الديون الضريبية | [service.nalog.ru]( |
| 2 | **TelPoisk** | دليل الهاتف — العنوان حسب الاسم | [telpoisk.com]( |
| 3 | **GetContact** | رؤية كيف حفظ الآخرون الرقم | [getcontact.com]( |
| 4 | **Eye of God** | البحث عن شخص باستخدام الهاتف/البريد الإلكتروني/الصورة | @glazzz_rus_bot |
| 5 | **Search4faces** | البحث عن الوجوه في VK و OK | [search4faces.com]( |
| 6 | **GetNotify** | تتبع البريد الإلكتروني + الموقع الجغرافي | [getnotify.com]( |
| 7 | **BinCheck** | البحث عن BIN البطاقة (البنك، المنطقة) | [bincheck.io]( |
| **بيانات التسجيل** | [regvk.com]( |
| **بيانات FOAF** | ` |
| **أرشيف صفحة VK** | [vk.watch/ID/profile]( |
| **تتبع النشاط** | [nebaz.ru]( |
| **أدوات VK** | [220vk.com]( |
| **Social Searcher** | بحث وسائل التواصل الاجتماعي في الوقت الفعلي | ✅ نعم | [social-searcher.com]( |
| **Social Mention** | مجمع وسائل التواصل الاجتماعي | ✅ نعم | [socialmention.com]( |
| **Google Alerts** | مراقبة ويب مجانية | ✅ مجاني | [google.com/alerts]( |
| **Who Posted What** | بحث كلمات مفتاحية في فيسبوك | ✅ مجاني | [whopostedwhat.com]( |
| **Mention** | مراقبة وسائل التواصل الاجتماعي والويب | 🟡 فريميوم | [mention.com]( |
| **Talkwalker** | الاستماع الاجتماعي والتحليلات | 💰 مدفوع | [talkwalker.com]( |
| **BrandWatch** | منصة الذكاء الاجتماعي | 💰 مدفوع | [brandwatch.com]( |
| **Hootsuite** | إدارة وسائل التواصل الاجتماعي | 🟡 فريميوم | [hootsuite.com]( |
## 30. مجموعة أدوات الهاكرز لـ Termux (كاملة)
> 📱 إعداد مجموعة أدوات OSINT والأمان الكاملة لأندرويد عبر Termux.
pkg install python python2 git wget curl nmap
> 🔧 أجهزة فعلية لاختبار الاختراق المصرح به وأبحاث أمن الأجهزة.
## 35\. أنظمة تشغيل لجمع المعلومات الاستخباراتية مفتوحة المصدر
> 🖥️ أنظمة تشغيل متخصصة مصممة لأبحاث الأمن وجمع المعلومات الاستخباراتية مفتوحة المصدر والخصوصية.
## 36\. واجهات برمجة التطبيقات لجمع المعلومات الاستخباراتية مفتوحة المصدر وأدوات المطورين
> 🔌 وصول برمجي إلى مصادر بيانات جمع المعلومات الاستخباراتية مفتوحة المصدر لبناء أدواتك الخاصة.
## 37\. إضافات المتصفح لجمع المعلومات الاستخباراتية مفتوحة المصدر
> 🧩 إضافات متصفح لا غنى عنها لكل محقق في جمع المعلومات الاستخباراتية مفتوحة المصدر.
## 38\. مصادر تعلم جمع المعلومات الاستخباراتية مفتوحة المصدر
> 📚 أفضل المصادر لتعلم جمع المعلومات الاستخباراتية مفتوحة المصدر — من المبتدئ إلى المحترف.
## 39\. مستودعات GitHub رائعة لجمع المعلومات الاستخباراتية مفتوحة المصدر
> ⭐ أفضل قوائم الموارد المنظمة لجمع المعلومات الاستخباراتية مفتوحة المصدر على GitHub.
### 🐉 Kali Linux — الترسانة الكاملة```bash
# Option 1: Direct from this repo (one command)
curl -sL | sudo bash
# Option 2: Clone first (recommended — inspect before running)
git clone cd awesome-osint-arsenal sudo bash install.sh
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl
pip install requests colorama sherlock-project maigret holehe h8mail
cd ~ && git clone && git clone
sudo apt update && sudo apt upgrade -y sudo apt install -y git python3 python3-pip golang-go nmap wireshark
sqlmap hydra john hashcat aircrack-ng nikto dirb wpscan
theharvester maltego spiderfoot set exiftool masscan whatweb
gobuster feroxbuster wfuzz libimage-exiftool-perl binwalk
foremost bulk-extractor macchanger tor proxychains4
pip3 install sherlock-project maigret holehe h8mail socialscan
social-analyzer phoneinfoga snscrape instaloader deepface
face_recognition volatility3 blackbird-osint nexfil
socid-extractor osrframework telepathy twayback toutatis
cd /opt sudo git clone sudo git clone sudo git clone sudo git clone sudo git clone sudo git clone sudo git clone sudo git clone sudo git clone sudo git clone sudo git clone
| 1 | **Sherlock** | OSINT اسم المستخدم | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT اسم المستخدم (أكثر من 3000 موقع) | `pip install maigret` |
| 3 | **h8mail** | صيد اختراقات البريد الإلكتروني | `pip install h8mail` |
| 4 | **Holehe** | التحقق من تسجيل البريد الإلكتروني | `pip install holehe` |
| 5 | **theHarvester** | استطلاع النطاق/البريد الإلكتروني | `apt install theharvester` |
| 6 | **PhoneInfoga** | OSINT رقم الهاتف | انظر دليل التثبيت |
| 7 | **Nmap** | مسح الشبكة | `apt install nmap` |
| 8 | **Amass** | تعداد DNS | `go install ...amass@master` |
| 9 | **Subfinder** | اكتشاف النطاق الفرعي | `go install ...subfinder@latest` |
| 10 | **Nuclei** | مسح الثغرات | `go install ...nuclei@latest` |
| 11 | **SQLMap** | حقن SQL | `apt install sqlmap` |
| 12 | **Metasploit** | إطار الاستغلال | `apt install metasploit-framework` |
| 13 | **Hashcat** | كسر كلمات المرور (GPU) | `apt install hashcat` |
| 14 | **Hydra** | هجوم القوة العمياء لتسجيل الدخول | `apt install hydra` |
| 15 | **Wireshark** | تحليل الشبكة | `apt install wireshark` |
| 16 | **Aircrack-ng** | أمان Wi-Fi | `apt install aircrack-ng` |
| 17 | **Burp Suite** | وكيل/اختبار الويب | [portswigger.net]( |
| 18 | **SpiderFoot** | أتمتة OSINT | `pip install spiderfoot` |
| 19 | **Maltego** | تحليل الروابط البصرية | مثبت مسبقًا في كالي |
| 20 | **Recon-ng** | إطار الاستطلاع | `pip install recon-ng` |
| 21 | **PimEyes** | محرك بحث الوجوه | [pimeyes.com]( |
| 22 | **Shodan** | بحث أجهزة IoT | [shodan.io]( |
| 23 | **Censys** | مسح الإنترنت | [censys.io]( |
| 24 | **Zphisher** | أداة التصيد | `git clone .../zphisher` |
| 25 | **Storm-Breaker** | أداة SE للكاميرا/الميكروفون | `git clone .../Storm-Breaker` |
| 26 | **ExifTool** | بيانات الصورة الوصفية | `apt install libimage-exiftool-perl` |
| 27 | **Autopsy** | التحقيق الرقمي | [autopsy.com]( |
| 28 | **Volatility** | تحقيق الذاكرة | `pip install volatility3` |
| 29 | **Tor Browser** | التصفح المجهول | [torproject.org]( |
| 30 | **DeHashed** | محرك بحث الاختراقات | [dehashed.com]( |
| 31 | **Have I Been Pwned** | مدقق الاختراقات | [haveibeenpwned.com]( |
| 32 | **fsociety** | إطار شامل | `git clone .../fsociety` |
| 33 | **Hackingtool** | أكثر من 100 أداة في واحد | `git clone .../hackingtool` |
| 34 | **SecLists** | قوائم كلمات الأمان | `git clone .../SecLists` |
| 35 | **Osintgram** | OSINT إنستغرام | `git clone .../Osintgram` |
| 36 | **VirusTotal** | تحليل الملفات/البرامج الضارة | [virustotal.com]( |
| 37 | **Canary Tokens** | رموز تتبع IP | [canarytokens.org]( |
| 38 | **CyberChef** | أداة تحليل البيانات | [gchq.github.io/CyberChef]( |
| 39 | **DeepFace** | تحليل الوجوه بالذكاء الاصطناعي | `pip install deepface` |
| 40 | **dnsrecon** | تعداد DNS | `pip install dnsrecon` |
| 41 | **Gobuster** | هجوم القوة العمياء على الدليل | `go install ...gobuster@latest` |
| 42 | **HTTPx** | فحص HTTP | `go install ...httpx@latest` |
| 43 | **EyeWitness** | لقطات شاشة الويب | `git clone .../EyeWitness` |
| 44 | **Responder** | مسمم LLMNR/NBT-NS | `git clone .../Responder` |
| 45 | **Bettercap** | إطار MITM | `apt install bettercap` |
| 46 | **Photon** | زاحف OSINT للويب | `git clone .../Photon` |
| 47 | **Perplexity AI** | مساعد بحث بالذكاء الاصطناعي | [perplexity.ai]( |
| 48 | **GeoSpy** | تحديد موقع الصورة بالذكاء الاصطناعي | [geospy.ai]( |
| 49 | **osmedeus** | سير عمل استطلاع كامل | `git clone .../osmedeus` |
| 50 | **trufflehog** | ماسح الأسرار Git | `pip install trufflehog` |
☕ *أعجبك كل ما سبق؟ الأقسام 42-50 قد نُشرت للتو — دع القادم:*
> أطر C2، هجمات AD، مجموعات الاستغلال، ما بعد الاستغلال. اختبارات مصرح بها فقط.
> **نصيحة احترافية:** Sliver و Havoc هما البدائل الحديثة مفتوحة المصدر لـ Cobalt Strike — ابدأ بهما قبل الدفع.
| **AD Attack & Defense** | مرجع شامل لهجمات Active Directory | `git clone |
| **Arjun** | مجموعة اكتشاف معلمات HTTP | `pip3 install arjun` |
| **BloodHound** | تحليل رسم بياني لمسار هجوم AD | `git clone |
| **BloodHound CE** | الإصدار المجتمعي من BloodHound — مكدس محدث | `docker pull specterops/bloodhound:latest` |
| **[Brute Ratel C4]( | C2 متميز مع تجنب قوي لمضادات الفيروسات/EDR | [bruteratel.com]( |
| **Certipy** | تعداد وإساءة استخدام خدمات شهادات Active Directory | `pip3 install certipy-ad` |
| **[Cobalt Strike]( | إطار محاكاة خصوم متميز / فريق أحمر | [cobaltstrike.com]( |
| **CrackMapExec** | أداة ما بعد الاستغلال لشبكات AD | `pip3 install crackmapexec` |
| **CRLFuzz** | ماسح سريع لحقن CRLF بلغة Go | `go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest` |
| **Dalfox** | ماسح XSS سريع وذكي | `go install github.com/hahwul/dalfox/v2@latest` |
| **Evil-WinRM** | شل WinRM النهائي للقرصنة/الاختراق | `apt install evil-winrm` |
| **Ghauri** | أداة متقدمة متعددة المنصات لاكتشاف/استغلال SQLi | `git clone |
| **Gxss** | اختبار المعلمات لانعكاس XSS | `go install github.com/KathanP19/Gxss@latest` |
| **[HackTricks]( | قاعدة معرفة للاختراق/القرصنة بواسطة carlospolop | [book.hacktricks.xyz]( |
| **Havoc** | إطار C2 حديث وقابل للتشكيل لما بعد الاستغلال | `git clone |
| **Impacket** | فئات Python للعمل مع بروتوكولات الشبكة (هجمات Windows) | `pip3 install impacket` |
| **Kerbrute** | أداة لأداء هجوم القوة العمياء على ما قبل المصادقة Kerberos | `go install github.com/ropnop/kerbrute@latest` |
| **kiterunner** | اكتشاف محتوى سياقي لنقاط نهاية API الحديثة | `go install github.com/assetnote/kiterunner/cmd/kr@latest` |
| **Merlin** | خادم ووكيل HTTP/2 ما بعد الاستغلال عبر المنصات بلغة Go | `go install github.com/Ne0nd0g/merlin@latest` |
| **Metasploit Framework** | إطار استغلال قياسي صناعي مع أكثر من 2000 وحدة | `apt install metasploit-framework` |
| **Mythic** | إطار فريق أحمر عبر المنصات، ما بعد الاستغلال، متعدد المستخدمين | `git clone |
| **NetExec (nxc)** | خليفة CrackMapExec المُدار — استغلال شبكات AD | `pip3 install git+ |
| **[Nighthawk]( | C2 متجنب متميز من MDSec (بديل Cobalt Strike) | [mdsec.co.uk]( |
| **NoSQLMap** | تعداد واستغلال آلي لقواعد بيانات NoSQL | `git clone |
| **Nuclei Templates** | قوالب منظمة من المجتمع لـ Nuclei | `git clone |
| **ParamMiner (Burp ext)** | اكتشاف معلمات HTTP مخفية غير مرتبطة في Burp | `git clone |
| **PayloadsAllTheThings** | حمولات اختبار الاختراق لتطبيقات الويب، وتحايلات، ومنهجية | `git clone |
| **PetitPotam** | أداة إثبات مفهوم لإجبار مضيفي Windows على المصادقة للمهاجم | `git clone |
| **PowerShell Empire** | إطار ما بعد الاستغلال بوكلاء يعتمدون على PS | `git clone |
| **Rubeus** | مجموعة أدوات C# للتفاعل والإساءة الخام لـ Kerberos | `git clone |
| **SharpHound** | جامع بيانات C# لـ BloodHound | `git clone |
| **Sliver** | إطار محاكاة الخصوم/الفريق الأحمر مفتوح المصدر (بديل Cobalt Strike) | `go install github.com/bishopfox/sliver/server@latest` |
| **SSRFmap** | إطار اكتشاف واستغلال SSRF آلي | `git clone |
| **Villain** | إطار C2 عالي المستوى للمرحلة 0/1 للتعامل مع الوكلاء الشقيقين | `git clone |
| **XSStrike** | ماسح XSS متقدم مع زاحف ومولد حمولات | `git clone |
> SIEM، EDR، مراقبة الشبكة، هندسة الكشف، الاستجابة للحوادث.
> **نصيحة احترافية:** Wazuh هو بديلك المجاني لـ Splunk. ادمجه مع قواعد Sigma و Suricata للحصول على مكدس SOC كامل على أجهزة عادية.
| **Atomic Red Team** | مكتبة من نصوص اختبار الكشف الصغيرة المطابقة لـ MITRE ATT&CK | `git clone |
| **Chainsaw** | صيد التهديدات في سجلات أحداث Windows — تحقيق سريع | `git clone |
| **Cortex (TheHive)** | محرك تحليل واستجابة نشط للملاحظات | `docker pull thehiveproject/cortex:latest` |
| **Elastic Stack (ELK)** | Elasticsearch + Logstash + Kibana — تحليلات السجلات | `docker pull docker.elastic.co/elasticsearch/elasticsearch:latest` |
| **Falco** | أمان وقت التشغيل الأصلي للسحابة | `git clone |
| **Graylog** | إدارة سجلات / SIEM مفتوحة المصدر | `docker pull graylog/graylog:latest` |
| **Hayabusa** | مولد جدول زمني سريع للتحقيق في سجلات أحداث Windows | `git clone |
| **Loki** | ماسح IOC و YARA بسيط من فلوريان روث | `git clone |
| **[MITRE ATT&CK]( | قاعدة معرفة تكتيكات وتقنيات وإجراءات الخصوم | [attack.mitre.org]( |
| **MITRE CALDERA** | منصة محاكاة الخصوم السيبرانيين | `git clone |
| **[MITRE D3FEND]( | رسم بياني معرفي للإجراءات الدفاعية | [d3fend.mitre.org]( |
| **osquery** | أجهزة/مراقبة/تحليلات نظام تشغيل مدعومة بـ SQL | `apt install osquery` |
| **RITA** | تحليلات التهديدات الذكية الحقيقية — كشف الإشارات/الاتصالات الطويلة | `git clone |
| **[Security Onion]( | توزيعة لينكس لصيد التهديدات والمراقبة وإدارة السجلات | [securityonionsolutions.com]( |
| **Sigma** | تنسيق توقيع عام لكشف SIEM | `git clone |
| **sigma-cli** | تحويل قواعد Sigma إلى استعلامات SIEM أصلية | `pip3 install sigma-cli` |
| **Snort** | نظام منع/كشف الاختراق مفتوح المصدر | `apt install snort` |
| **Suricata** | IDS/IPS/NSM شبكة عالي الأداء | `apt install suricata` |
| **TheHive** | إدارة حالات قابلة للتوسع ومجانية ومفتوحة المصدر لـ SOCs | `docker pull strangebee/thehive:latest` |
| **Tracee** | أمان وقت التشغيل والتحقيق باستخدام eBPF (Aqua) | `git clone |
| **Velociraptor** | رؤية النقاط الطرفية والتحقيق الرقمي — مدفوع بالاستعلامات | `git clone |
| **[Velociraptor Server]( | خادم مركزي لوكلاء Velociraptor | [docs.velociraptor.app]( |
| **Wazuh** | منصة XDR / SIEM مفتوحة المصدر | `git clone |
| **Zeek (Bro)** | إطار تحليل شبكة قوي لمراقبة الأمان | `apt install zeek` |
> منصات استخبارات التهديدات السيبرانية — مفتوحة المصدر ومؤسسية.
> **نصيحة احترافية:** MISP مجاني وقوي. OpenCTI يمنحك قاعدة بيانات رسومية أصلية STIX2. كلاهما يعملان كمكدسات Docker.
| **[Anomali ThreatStream]( | منصة تجميع استخبارات تهديدات مؤسسية | [anomali.com]( |
| **[CrowdStrike Falcon Intelligence]( | استخبارات خصوم متميزة من CrowdStrike | [crowdstrike.com]( |
| **[Digital Shadows SearchLight]( | حماية العلامة التجارية + مراقبة الويب المظلم (الآن ReliaQuest GreyMatter DRP) | [reliaquest.com]( |
| **[EclecticIQ Intelligence Center]( | منصة استخبارات تهديدات أصلية STIX/TAXII | [eclecticiq.com]( |
| **[Flashpoint]( | استخبارات مخاطر الأعمال من المنتديات الإجرامية والويب المظلم | [flashpoint.io]( |
| **[Intel471]( | منصة استخبارات خصوم متميزة ومراقبة تحت الأرض | [intel471.com]( |
| **[IntSights]( | حماية واستخبارات تهديدات خارجية (الآن جزء من Rapid7) | [intsights.com]( |
| **[KELA]( | استخبارات الجريمة الإلكترونية ومراقبة الويب المظلم | [kelacyber.com]( |
| **[Mandiant Advantage]( | استخبارات التهديدات من فريق Mandiant التابع لـ Google | [mandiant.com]( |
| **OpenCTI** | منصة CTI مفتوحة المصدر منظمة حول STIX2 | `docker pull opencti/platform` |
| **[SOCRadar]( | استخبارات تهديدات موسعة — سطح الهجوم + الويب المظلم + العلامة التجارية | [socradar.io]( |
| **[ThreatConnect]( | منصة استخبارات تهديدات تجمع بين الاستخبارات و SOAR | [threatconnect.com]( |
| **[ThreatQ]( | منصة استخبارات تهديدات لـ SOCs | [threatq.com]( |
| **Yeti** | منصة استخبارات تهديدات موزعة مفتوحة المصدر | `git clone |
> تحقيق القرص/الذاكرة، الهندسة العكسية للبرامج الضارة، أدوات الجدول الزمني، ...