> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/reconnaissance/subdomains.md).

# النطاقات الفرعية

يؤدي تعداد النطاقات الفرعية إلى توسيع سطح هجوم الهدف من خلال اكتشاف المضيفين العامين، وسجلات DNS، والمضيفين الافتراضيين، وإدخالات شفافية الشهادات، والبنية التحتية المفهرسة.

{% hint style="info" %}
هناك تقنيات مختلفة لاكتشاف النطاقات الفرعية المرتبطة بموقع ويب. يمكن تنفيذ هذه التقنيات باستخدام أدوات عبر الإنترنت أو مباشرة من وحدة التحكم، وتختلف حسب الأهداف والموارد المتاحة. فيما يلي عدة أدوات يمكنك استخدامها لهذه المهمة، مع أوامر أمثلة مفصلة.
{% endhint %}

## Gobuster:

> Gobuster هي أداة شائعة جدًا لاكتشاف النطاقات الفرعية بسرعة من خلال إجراء استعلامات DNS على موقع ويب. وهي تستخدم قائمة كلمات لاختبار تراكيب مختلفة من النطاقات الفرعية. فيما يلي مثال على استخدامها من سطر الأوامر:

```bash
gobuster vhost -u https://website.com --append-domain -w /usr/share/SecLists/Discovery/DNS/subdomains-top1million-110000.txt -t 100
```

* **-u**: يحدد عنوان URL لموقع الويب المستهدف.
* **-w**: يحدد مسار ملف الكلمات المستخدم لاختبار النطاقات الفرعية.
* **-t**: يحدد عدد الخيوط (في هذه الحالة، 100)، مما يزيد من سرعة البحث.
* /| grep -v "403": تجاهل استجابات HTTP 403.

<figure><img src="/files/32ad02c21ed339ce36c8b0b3f0df819aac78234c" alt=""><figcaption></figcaption></figure>

## Wfuzz:

> Wfuzz هي أداة ت fuzz أخرى تتيح لك اختبار نطاقات فرعية مختلفة من خلال استغلال استجابات HTTP. للبحث عن النطاقات الفرعية، استخدم الأمر التالي:

```bash
wfuzz -c -t 100 -w /usr/share/SecLists/Discovery/DNS/subdomains-top1million-5000.txt -H "Host: FUZZ.website.com" https://website.com
```

* **-c**: يفعّل الوضع الملوّن لقراءة أفضل للنتائج.
* **-t 20**: يحدد عدد الخيوط المتزامنة (هنا 20) لتسريع العملية.
* **-H "Host: FUZZ.website.com"**: استبدل "FUZZ" بكل قيمة في القائمة لاختبار النطاقات الفرعية المحتملة.
* **--hc=404**: تجاهل استجابات HTTP 404.

<figure><img src="/files/58ea3095889736b04ed301a7395c5a9d92a1ad1d" alt=""><figcaption></figcaption></figure>

## **Sublist3r**

> Sublist3r هي أداة بايثون مصممة لتعداد النطاقات الفرعية لمواقع الويب باستخدام OSINT. وهي تستخدم العديد من محركات البحث مثل Google وYahoo وBing وBaidu وAsk، ومصادر أخرى مثل Netcraft وVirustotal وThreatCrowd وDNSdumpster وReverseDNS1.

* **Sublist3r**: أداة لتعداد النطاقات الفرعية، على سبيل المثال:/ `sublist3r -d website.com`

<figure><img src="/files/b72e064523a58746de212e011710c9bfb81a8303" alt="" width="518"><figcaption></figcaption></figure>

## استعلامات Google Dorks:

> Google Dorks هي استعلامات خاصة تتيح لك استخدام Google للعثور على معلومات محددة. لاكتشاف النطاقات الفرعية لموقع ويب، يمكنك استخدام الاستعلام التالي:

```makefile
site:*.website.com
```

سيعرض هذا الأمر جميع النطاقات الفرعية المفهرسة لـ **website.com** باستخدام فهرس Google. هذه التقنية مفيدة بشكل خاص للحصول بسرعة على قائمة بالنطاقات الفرعية المتاحة للعامة.

<figure><img src="/files/8bc18f134d31b4cc0c3b90f3ed64f1d5b03644cd" alt=""><figcaption></figcaption></figure>

## DNSDumpster:

> [DNSDumpster ](https://dnsdumpster.com/)هي أداة مجانية عبر الإنترنت تُستخدم لجمع المعلومات حول نظام أسماء النطاقات (DNS) لموقع ويب. وهي مفيدة بشكل خاص في اختبار الاختراق (pentesting) للحصول على معلومات حول البنية التحتية لشبكة مؤسسة ما. باستخدام DNSDumpster، يمكنك الوصول إلى تفاصيل سجلات DNS العامة لنطاق ما واكتشاف مكونات رئيسية للبنية التحتية مثل:

* الخوادم.
* النطاقات الفرعية.
* عناوين IP المرتبطة.
* خدمات الشبكة الأخرى.

<figure><img src="/files/3eea6c595b79538da5c3399d5617bdb2a8ef31a0" alt=""><figcaption></figcaption></figure>

## تعداد النطاقات السلبي

استخدم المصادر السلبية أولًا لجمع النطاقات الفرعية المرشحة دون لمس البنية التحتية للهدف مباشرة. استبدل `target.com` بالنطاق المصرح به.

```bash
export TARGET="target.com"
```

### شفافية الشهادات

الاستعلام `crt.sh` ومراجعة مخرجات JSON الخام:

```bash
curl -s "https://crt.sh/?q=${TARGET}&output=json" | jq .
```

استخرج أسماء المضيفين الفريدة من نتائج شفافية الشهادات:

```bash
curl -s "https://crt.sh/?q=${TARGET}&output=json" \
  | jq -r '.[] | .name_value, .common_name' \
  | sed 's/\*\.//g' \
  | sort -u
```

### Project Sonar

اجمع النطاقات الفرعية، والنطاقات العليا ذات الصلة (TLDs)، ونتائج DNS العكسي من مجموعات بيانات عامة على نمط Project Sonar:

```bash
curl -s "https://sonar.omnisint.io/subdomains/${TARGET}" | jq -r '.[]' | sort -u
curl -s "https://sonar.omnisint.io/tlds/${TARGET}" | jq -r '.[]' | sort -u
curl -s "https://sonar.omnisint.io/all/${TARGET}" | jq -r '.[]' | sort -u
```

بحث DNS العكسي لعنوان IP واحد أو لنطاق CIDR:

```bash
curl -s "https://sonar.omnisint.io/reverse/192.0.2.10" | jq -r '.[]' | sort -u
curl -s "https://sonar.omnisint.io/reverse/192.0.2.0/24" | jq -r '.[]' | sort -u
```

### جمع من عدة مصادر

شغّل `theHarvester` من عدة مصادر مُهيأة:

```bash
while read -r source; do
  theHarvester -d "${TARGET}" -b "$source" -f "${source}-${TARGET}"
done < sources.txt
```

### حلّ النطاقات الفرعية إلى عناوين IP

حوّل النطاقات الفرعية المؤكدة إلى قائمة فريدة من عناوين IP:

```bash
while read -r subdomain; do
  host "$subdomain" | awk '/has address/ {print $4}'
done < subdomains.txt | sort -u > ip-addresses.txt
```

### إثراء عناوين IP باستخدام Shodan

استخدم Shodan لمراجعة الخدمات المكشوفة لكل عنوان IP تم حله:

```bash
while read -r ip; do
  shodan host "$ip"
done < ip-addresses.txt
```

## موارد OSINT إضافية

يتم تجميع Phonebook وغيرها من موارد OSINT العامة في [أبحاث الأشخاص وتسريبات الاختراق](/ar/hacking-tools/osint/people-and-breach-research.md). [المواقع والبنية التحتية](/ar/hacking-tools/osint/websites-and-infrastructure.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/reconnaissance/subdomains.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
