أدوات OSINT
استخبارات المصادر المفتوحة - Open Source Intelligence
دورة حياة OSINT
تحديد الهدف
تحديد المعلومات المطلوبة والمصادر المحتملة
جمع المعلومات
استخدام الأدوات المناسبة لجمع البيانات
معالجة البيانات
تنظيم وتصفية المعلومات المجمعة
التحليل
ربط المعلومات واستخلاص النتائج
التقرير
تقديم النتائج بشكل منظم وواضح
البحث عن الأشخاص
أدوات العثور على المعلومات الشخصية والحساباتSherlock
🔍 البحث عن حساباتأداة قوية للبحث عن أسماء المستخدمين في أكثر من 300 موقع تواصل اجتماعي ومنصة.
sherlock username
بحث أساسي
sherlock --csv username
تصدير CSV
sherlock --timeout 10 username
تعديل المهلة
📌 الاستخدامات الشائعة:
- التحقق من توفر اسم مستخدم
- تتبع شخص عبر منصات متعددة
- جمع معلومات للتحقيقات
Holehe
📧 البحث بالبريدأداة لاكتشاف الحسابات المرتبطة بعنوان بريد إلكتروني معين من خلال التحقق من 120+ خدمة.
holehe email@example.com
فحص البريد
holehe email@example.com --only-used
الحسابات النشطة فقط
📌 الاستخدامات الشائعة:
- التحقق من اختراق البريد الإلكتروني
- تتبع نشاط شخص على الإنترنت
- تدقيق أمني لحساباتك الخاصة
Maigret
🌐 2000+ موقعأداة بحث متقدمة عن اسم المستخدم في أكثر من 2000 موقع - نسخة مطورة من Sherlock.
maigret username
بحث شامل
maigret username --html
تقرير HTML
maigret --site instagram username
موقع محدد
WhatsMyName
📋 قاعدة بيانات ضخمةأداة وأرشيف للتحقق من وجود أسماء المستخدمين على مئات المواقع.
python wmn.py -u username
بحث
Namechk
✅ التحقق من التوفرأداة للتحقق من توفر اسم المستخدم في 100+ منصة واقتراح أسماء بديلة.
المجالات والنطاقات
أدوات جمع معلومات عن المواقع والنطاقاتtheHarvester
👑 أداة كلاسيكيةأداة OSINT أساسية لجمع الإيميلات والنطاقات الفرعية من محركات البحث والمصادر العامة.
theHarvester -d example.com -b google
بحث في جوجل
theHarvester -d example.com -b bing,crt
مصادر متعددة
theHarvester -d example.com -l 500 -f result.html
500 نتيجة + تقرير
📌 المصادر المدعومة:
- 🔍 Google, Bing, Yahoo, Baidu
- 🔐 crt.sh, hunter.io, threatcrowd
- 🌐 virustotal, dnsdumpster
Sublist3r
🌐 النطاقات الفرعيةأداة متخصصة في اكتشاف النطاقات الفرعية باستخدام محركات البحث وقوائم الكلمات.
sublist3r -d example.com
بحث أساسي
sublist3r -d example.com -p 80,443
فحص منافذ
python sublist3r.py -d example.com -o output.txt
حفظ النتائج
Amass
🚀 الأقوى والأشملأداة متقدمة من OWASP لرسم خريطة النطاقات الفرعية وجمع المعلومات من 50+ مصدر.
amass enum -d example.com
تعداد أساسي
amass enum -d example.com -o results.txt
حفظ النتائج
amass intel -whois example.com
استخبارات WHOIS
DNSrecon
🔄 فحص DNS متقدمأداة شاملة لفحص DNS وجمع المعلومات عن النطاقات واكتشاف السجلات.
dnsrecon -d example.com
فحص أساسي
dnsrecon -d example.com -t axfr
Zone transfer
dnsrecon -r 192.168.1.0/24
Reverse lookup
DNSTwist
🎭 اكتشاف التصيدأداة لاكتشاف نطاقات مشابهة تستخدم في هجمات التصيد (Typosquatting).
dnstwist example.com
بحث أساسي
dnstwist --registered example.com
النطاقات المسجلة فقط
dnstwist --format csv example.com
تصدير CSV
Shodan
💀 محرك بحث الأجهزةمحرك بحث للأجهزة المتصلة بالإنترنت - خوادم، كاميرات، راوترات، IoT.
shodan search apache
بحث عام
shodan host 8.8.8.8
معلومات IP
shodan domain example.com
بحث نطاق
البريد الإلكتروني
أدوات التحقق وجمع الإيميلاتHunter.io
🎯 بحث الإيميلاتأداة للعثور على عناوين البريد الإلكتروني المرتبطة بنطاق معين.
hunter.io domain search
بحث ويب
EmailHarvester
📧 جمع الإيميلاتأداة لجمع عناوين البريد الإلكتروني من محركات البحث المختلفة.
python theHarvester.py -d example.com -b all
جمع إيميلات
Have I Been Pwned
⚠️ التحقق من الاختراقخدمة للتحقق مما إذا كان بريدك الإلكتروني قد ظهر في أي اختراق بيانات.
https://haveibeenpwned.com/account/email
الموقع
البيانات الوصفية
استخراج المعلومات المخفية من الملفاتExifTool
📷 ملك بيانات الصورأقوى أداة لقراءة وكتابة وتعديل البيانات الوصفية في الصور والملفات.
exiftool image.jpg
عرض البيانات
exiftool -gpslatitude image.jpg
إحداثيات GPS
exiftool -all= image.jpg
حذف البيانات
Metagoofil
📄 استخراج وثائقأداة لاستخراج البيانات الوصفية من الوثائق العامة (PDF, DOC, PPT) في المواقع.
metagoofil -d example.com -t pdf,doc -l 20
بحث وثائق
metagoofil -d example.com -n 50 -o output
حفظ النتائج
pdf-parser.py
🔍 تحليل PDFأداة لتحليل ملفات PDF واستخراج الكائنات والبيانات الوصفية والـ streams.
pdf-parser.py document.pdf
تحليل عام
pdf-parser.py --search javascript document.pdf
بحث أكواد
OleTools
📝 تحليل مستندات Officeمجموعة أدوات لتحليل مستندات Office (Word, Excel, PowerPoint) واكتشاف البرمجيات الخبيثة.
olemeta document.doc
بيانات وصفية
olevba document.doc
استخراج VBA
أطر العمل المتكاملة
منصات OSINT شاملةMaltego
👑 ملك OSINTأقوى منصة OSINT لتحليل العلاقات وربط المعلومات بشكل بصري.
maltego
تشغيل
📌 التحويلات الشهيرة:
- Email → Social Networks
- Domain → DNS Records
- Phone → Geolocation
SpiderFoot
🕷️ OSINT آليمنصة OSINT آلية تجمع المعلومات من 200+ مصدر بشكل تلقائي.
spiderfoot -l 127.0.0.1:5001
تشغيل الخادم
Recon-ng
⚙️ إطار عمل متكاملإطار عمل OSINT كامل مع واجهة مشابهة لـ Metasploit و 100+ module.
recon-ng
تشغيل
marketplace install all
تثبيت الوحدات
workspace create target
مساحة عمل
التحليل البصري
أدوات رسم وتحليل العلاقاتGephi
📊 رسوم بيانية تفاعليةمنصة متقدمة لتحليل وتصور الشبكات والعلاقات بشكل ثلاثي الأبعاد.
LinkScope
🔗 تحليل الروابطأداة لتحليل الروابط والعلاقات بين الكيانات المختلفة في OSINT.
Maltego CE
📊 نسخة مجتمعالنسخة المجانية من Maltego مع 12 transform أساسي وتحليل بصري متقدم.
تحليل الصور
أدوات البحث العكسي وتحليل الصورGoogle Reverse Image
🖼️ بحث عكسيالبحث عن مصدر الصورة ومواقع استخدامها باستخدام محرك بحث جوجل.
https://images.google.com/
الموقع
TinEye
🔍 بحث عكسي متخصصمحرك بحث عكسي للصور - يجد مصدر الصورة وأقدم نسخة منها.
مصادر وأطر OSINT
⚠️ أخلاقيات OSINT
المعلومات التي تجمعها من المصادر المفتوحة هي معلومات عامة، لكن استخدامها قد يكون غير قانوني أو غير أخلاقي في بعض السياقات. تأكد دائماً من:
- استخدام الأدوات لأغراض مشروعة فقط
- احترام خصوصية الأفراد
- عدم استخدام المعلومات للتحرش أو الابتزاز
- التحقق من القوانين المحلية في بلدك
وسائل التواصل
أدوات تحليل وجمع المعلومات من السوشيال ميدياTwint
🐦 تحليل تويترأداة قوية لتحليل تويتر بدون API - جمع تغريدات، متابعين، إعجابات.
twint -u usernameتغريدات مستخدمtwint -s keyword --since 2023-01-01بحث كلماتtwint -u username --followersقائمة المتابعينInstagramOSINT
📸 تحليل انستغرامأداة لجمع المعلومات من حسابات انستغرام - متابعين، منشورات، تعليقات.
python3 instagram.py usernameمعلومات حسابLinkedin2Username
💼 توليد أسماء مستخدمينأداة لاستخراج أسماء الموظفين من لينكد إن وتوليد تنسيقات مختلفة لأسماء المستخدمين.
python3 linkedin2username.py companyاستخراج أسماءFacebook Scraper
📘 جمع معلومات فيسبوكأداة لجمع المعلومات من فيسبوك - منشورات، تعليقات، معلومات صفحات.
facebook-scraper usernameمعلومات حساب