> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/reconnaissance.md).

# الاستطلاع

الاستطلاع هو المرحلة الأولى من اختبار الاختراق. الهدف هو رسم خريطة لسطح هجوم الهدف، وتحديد الخدمات المكشوفة، واكتشاف النطاقات الفرعية، والتعرّف على تقنيات الويب.

يغطي هذا القسم تقنيات الاستطلاع العملية المستخدمة أثناء اختبارات الاختراق، وتقييمات CTF، ومراجعات سطح الهجوم الخارجي.

## سير عمل الاستطلاع

1. تحديد المضيفين النشطين والخدمات المكشوفة.
2. حصر المنافذ المفتوحة وإصدارات الخدمات.
3. اكتشاف الأدلة والملفات والمعلمات وموارد الويب المخفية.
4. حصر النطاقات الفرعية وسجلات DNS والبنية التحتية العامة.
5. التعرّف على تقنيات الويب وأطر العمل وأنظمة إدارة المحتوى والخوادم والإصدارات.
6. أرسل أبحاث المصادر العامة وأعمال OSINT الخارجية إلى مركز OSINT المخصص ضمن Hacking Tools.

## تقنيات الاستطلاع

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-eye" style="color:$primary;">:eye:</i></h3></td><td><h4>Nmap</h4></td><td>ملاحظات استطلاع Nmap لفحص المنافذ، واكتشاف الخدمات، وبرامج NSE النصية، واكتشاف المضيفين، وتجاوز الجدار الناري، وفحص الثغرات.</td><td><a href="/pages/1d4e234c5ad73b6609f29c9193609dc5501753ca">/pages/1d4e234c5ad73b6609f29c9193609dc5501753ca</a></td></tr><tr><td><h3><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h3></td><td><h4>التخمين العشوائي للويب</h4></td><td>منهجية التخمين العشوائي للويب لاكتشاف الأدلة والملفات والامتدادات والمعلمات والموارد المكشوفة باستخدام أدوات مثل Gobuster وWfuzz.</td><td><a href="/pages/b22416016f2c6eeda24f175487e4484de7cd9005">/pages/b22416016f2c6eeda24f175487e4484de7cd9005</a></td></tr><tr><td><h3><i class="fa-earth-europe" style="color:$primary;">:earth-europe:</i></h3></td><td><h4>النطاقات الفرعية</h4></td><td>تقنيات حصر النطاقات الفرعية لاكتشاف سجلات DNS العامة، وإدخالات شفافية الشهادات، والمضيفين المفهرسين، والبنية التحتية المكشوفة.</td><td><a href="/pages/aaaea80114e316a8526700b739e21d1af771de3e">/pages/aaaea80114e316a8526700b739e21d1af771de3e</a></td></tr><tr><td><h3><i class="fa-fingerprint" style="color:$primary;">:fingerprint:</i></h3></td><td><h4>تنميط الويب</h4></td><td>تقنيات تنميط الويب لتحديد التقنيات وأطر العمل وأنظمة إدارة المحتوى والخوادم والمكتبات والإصدارات المكشوفة على موقع ويب مستهدف.</td><td><a href="/pages/e2033a4d831b5ebffedcd267eb2103f24a241f53">/pages/e2033a4d831b5ebffedcd267eb2103f24a241f53</a></td></tr><tr><td><h3><i class="fa-google" style="color:$primary;">:google:</i></h3></td><td><h4>استعلامات غوغل المتقدمة</h4></td><td>تقنيات استعلامات غوغل المتقدمة للعثور على الملفات الحساسة المفهرسة، ولوحات التحكم المكشوفة، والنسخ الاحتياطية، والتسريبات، والمعلومات العامة أثناء الاستطلاع.</td><td><a href="/pages/3fc8730c8d4702ea725f19e7ce21b476f91ef0eb">/pages/3fc8730c8d4702ea725f19e7ce21b476f91ef0eb</a></td></tr></tbody></table>

\## الأدوات الموصى بها

* [Nmap](/ar/reconnaissance/nmap.md) لفحص المنافذ، واكتشاف الخدمات، وبرامج NSE النصية، وتجاوز الجدار الناري.
* [التخمين العشوائي للويب](/ar/reconnaissance/web-fuzzing.md) أدوات مثل Gobuster وWfuzz لاكتشاف الأدلة والملفات والمعلمات.
* [حصر النطاقات الفرعية](/ar/reconnaissance/subdomains.md) باستخدام استعلامات DNS وشفافية الشهادات واستعلامات غوغل المتقدمة ومجموعات البيانات العامة.
* [تنميط الويب](/ar/reconnaissance/web-profiling.md) باستخدام WhatWeb وWappalyzer وBuiltWith لتحديد المكدس التقني للهدف.
* [استعلامات غوغل المتقدمة](/ar/reconnaissance/google-dorking.md) للعثور على الملفات الحساسة المفهرسة، ولوحات التحكم المكشوفة، والنسخ الاحتياطية، والمعلومات العامة.
* [أدوات OSINT والبحث](/ar/hacking-tools/osint.md) للبريد الإلكتروني، والتسريبات، والبيانات الوصفية، وأرقام الهواتف، وربط الهوية العامة.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/reconnaissance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
