大部分OSINT 工具都可以在表面网上找到,特别是在GitHub 上。今天就给大家推送一些GitHub 上的OSINT工具。
名称 | 描述 | 地址 | 语言 |
---|---|---|---|
Amass | DNS 枚举和网络映射工具套件:抓取、递归暴力破解、爬取 Web 存档、反向 DNS 扫描 | https://owasp.org/www-project-amass/ | Go |
Asnlookup | 利用 ASN 查找特定组织拥有的 IP 地址(IPv4 和 IPv6)进行侦察,然后对其进行端口扫描 | https://github.com/yassineaboukir/Asnlookup | Python |
AttackSurfaceMapper | 子域名枚举器 | https://github.com/superhedgy/AttackSurfaceMapper | Python |
AutoRecon | 多线程网络侦察工具,自动枚举服务 | https://github.com/Tib3rius/AutoRecon | Python |
badKarma | 高级网络侦察工具 | https://github.com/r3vn/badKarma | Python |
Belati | 开放源情报工具,主动或被动地收集数据和文档 | https://github.com/aancw/Belati | Python |
Certstream | 情报源,从证书透明度日志网络中提供实时更新 | https://certstream.calidog.io/ | Elixir |
Darkshot | 使用多线程OCR和自动分类截屏的Lightshot爬虫 | https://github.com/mxrch/darkshot | Python |
dataleaks | 自托管的数据泄漏搜索引擎 | https://github.com/jeisonbeast/dataleaks | PHP |
datasploit | 开源情报收集框架,可发现、聚合和导出数据 | https://github.com/mxrch/darkshot | Python |
DeadTrap | 跟踪电话号码的足迹 | https://github.com/jeisonbeast/dataleaks | Python |
DNSDumpster | 域名研究工具,可以发现与域名相关的主机 | https://dnsdumpster.com/ | - |
dnsenum | DNS侦察工具:AXFR,DNS记录枚举,子域名爆破,范围反向查找 | https://github.com/fwaeytens/dnsenum | Perl |
dnsenum2 | dnsenum项目的延续 | https://github.com/fwaeytens/dnsenum | Perl |
DNSRecon | DNS侦察工具:AXFR,DNS记录枚举,TLD扩展,通配符解析,子域名爆破,PTR记录查找,检查缓存记录 | https://github.com/darkoperator/dnsrecon | Python |
dnsx | 多用途DNS工具包,可以运行多个DNS查询 | https://github.com/projectdiscovery/dnsx | Go |
EagleEye | 在Instagram、Facebook和Twitter上进行图像识别 | https://github.com/ThoughtfulDev/EagleEye | Python |
Espionage | 域名信息收集:whois、历史、DNS记录、Web技术、记录 | https://github.com/iAbdullahMughal/espionage | Python |
eTools.ch | 元搜索引擎,同时查询16个搜索引擎 | https://www.etools.ch/ | - |
Facebook_OSINT_Dump | OSINT工具,用于导出Facebook账户信息,仅支持Windows和Chrome | https://github.com/TheCyberViking/Facebook_OSINT_Dump | Shell |
FinalRecon | 网络侦查脚本 | https://github.com/thewhiteh4t/FinalRecon | Python |
Findomain | 快速子域名枚举器 | https://github.com/Findomain/Findomain | Rust |
FOCA | OSINT框架和元数据分析器 | https://github.com/ElevenPaths/FOCA | Csharp |
GHunt | 通过电子邮件调查Google账户,查找名称、用户名、Youtube频道、可能位置、Maps评论等信息 | https://github.com/mxrch/GHunt | Python |
gitGraber | 监控GitHub,实时搜索和发现不同在线服务(如Google、Amazon、Paypal、Github、Mailgun、Facebook、Twitter、Heroku、Stripe等)中的敏感数据 | https://github.com/hisxo/gitGraber | Python |
Gorecon | 侦察工具包 | https://github.com/devanshbatham/Gorecon | Go |
GoSeek | 用户名查找,可与Maigret/Sherlock相媲美;IP查找,车牌和VIN查找,信息提取,以及虚假身份生成器 | https://github.com/ax-i-om/bitcrook/commit/94476c36846af5917233d79765fb09f1f7462071 | - |
gOSINT | OSINT框架;查找电子邮件、泄漏数据,检索Telegram历史记录以及关于主机的信息 | https://github.com/ax-i-om/bitcrook | Go |
h8mail | 电子邮件OSINT和密码泄漏狩猎工具;支持追踪相关的电子邮件 | https://github.com/khast3x/h8mail | Python |
Harpoon | CLI工具;主动或被动收集数据和记录 | https://github.com/Te-k/harpoon | Python |
holehe | 检查邮件是否在不同的网站上被使用,如Twitter、Instagram,并检索具有忘记密码功能的站点上的信息 | https://github.com/megadose/holehe | Python |
IVRE | IVRE (外部网络监视工具) 或 DRUNK (动态未知网络情报); 包含被动和主动侦查工具的网络侦查框架 | https://github.com/ivre/ivre | Python |
kitphishr | 通过遍历 URL 文件夹并在打开的目录中搜索 zip 文件来查找网络钓鱼工具包源代码; 支持 URL 列表或 PhishTank | https://github.com/cybercdh/kitphishr | Go |
Kostebek | 通过搜索商标信息来查找公司域名的工具 | https://github.com/esecuritylab/kostebek | Python |
LeakDB | 规范化、去重、索引、排序和搜索多 TB 级别的泄漏数据集 | https://github.com/moloch--/leakdb | Go |
LeakIX | 用于搜索互联网上公开设备和服务的搜索引擎 | https://leakix.net/ | - |
LeakLooker | 用于发现、浏览和监视数据库/源代码泄露的工具 | https://github.com/woj-ciech/LeakLooker-X | Python |
leakScraper | 用于处理和可视化包含凭证的大型文本文件的工具集 | https://github.com/Acceis/leakScraper | Python |
LinEnum | 用于本地 Linux 枚举和提权检查的系统脚本 | https://github.com/rebootuser/LinEnum | Shell |
LittleBrother | 针对欧盟人员的信息收集(OSINT),检查社交网络和 Pages Jaunes | https://github.com/lulz3xploit/littlebrother | Python |
Maigret | 从大量站点中根据用户名收集关于一个人的档案,并从中提取详细信息的工具 | https://github.com/soxoj/maigret | Python |
MassDNS | 用于批量查找和侦查(子域枚举)的高性能 DNS 子解析器 | https://github.com/blechschmidt/massdns | C |
Metabigor | 无需任何 API 密钥的 OSINT 工具 | https://github.com/j3ssie/metabigor | Go |
Netflip | 从粘贴站点中抓取敏感信息 | https://github.com/ax-i-om/netflip | CSharp |
NExfil | 在超过 350 个网站上根据用户名查找个人档案 | https://github.com/thewhiteh4t/nexfil | Python |
Nmmapper | 作为 SaaS 提供的网络安全工具:Nmap、子域名查找器(Sublist3r、DNScan、Anubis、Amass、Lepus、Findomain、Censys)、theHarvester 等 | https://www.nmmapper.com/ | - |
nqntnqnqmb | 检索领英个人资料、领英公司信息和搜索领英公司/个人 | https://github.com/megadose/nqntnqnqmb | Python |
Oblivion | 数据泄露检测与监控工具 | https://github.com/loseys/Oblivion | Python |
ODIN | 网络观察、检测和调查,自动化侦查工具 | https://github.com/chrismaddalena/ODIN | Python |
Omnibus | OSINT 框架; 工具集合 | https://github.com/InQuest/omnibus | Python |
OneForAll | 子域名枚举工具 | https://github.com/shmilylty/OneForAll/blob/master/docs/en-us/README.md | Python |
OnionSearch | 在不同 .onion 搜索引擎上爬取 URL 的脚本 | https://github.com/megadose/OnionSearch | Python |
OSINT 框架 | 面向 OSINT 的工具和资源的基于 Web 的集合 | https://github.com/lockfale/OSINT-Framework | Javascript |
Osintgram | 使用用户昵称分析Instagram账户的交互式shell | https://github.com/Datalux/Osintgram | Python |
Osmedeus | 用于侦查和漏洞扫描的自动化框架 | https://github.com/j3ssie/Osmedeus | Python |
Photon | 专为OSINT设计的快速爬虫 | https://github.com/s0md3v/Photon | Python |
PITT | 加载了链接和扩展以进行OSINT的Web浏览器 | https://github.com/TheCyberViking/PublicIntelligenceTool | - |
ProjectDiscovery | 通过简单的Web UI监视、收集和不断查询资产数据 | https://github.com/projectdiscovery | Go |
Qualear | 侦查装置;信息收集,包括自定义算法、API包装器等工具集合 | https://github.com/ax-i-om/bitcrook | Go |
ReconDog | 多功能侦察工具,支持 CMS 检测、反向 IP 查找、端口扫描等 | https://github.com/s0md3v/ReconDog | Python |
reconFTW | 运行一系列工具来扫描目标域并发现漏洞,自动进行侦察 | https://github.com/six2dez/reconftw | Shell |
Recon-ng | 基于 Web 的侦察工具 | https://github.com/codingo/Reconnoitre | Python |
Reconnoitre | 自动化信息收集和服务枚举工具,可存储结果 | https://github.com/RoliSoft/ReconScan | Python |
ReconScan | 网络侦察和漏洞评估工具 | https://github.com/radenvodka/Recsech | Python |
Recsech | Web侦察和漏洞扫描器工具 | https://github.com/certmichelin/Redscan | PHP |
Redscan | 安全运营编排、漏洞管理和侦察平台的混合体 | https://github.com/flipkart-incubator/RTA | Python |
Red Team Arsenal | 自动化侦察扫描器和安全检查 | https://github.com/yogeshojha/rengine | Python |
reNgine | 面向Web应用程序的自动化侦察框架;可自定义的扫描引擎和侦察流水线 | https://searchdns.netcraft.com/ | Python |
SearchDNS | Netcraft工具;搜索和查找域名和子域名的信息 | https://searchdns.netcraft.com/ | - |
Sherlock | 通过用户名在社交网络上搜索社交媒体帐户 | https://sherlock-project.github.io/ | Python |
Shodan | 搜索连接到互联网的设备;可帮助查找桌面、服务器和物联网设备的信息,包括运行的软件元数据 | https://www.shodan.io/ | - |
shosubgo | 使用Shodan api抓取子域名 | https://github.com/incogbyte/shosubgo | Go |
shuffledns | 用于列举有效子域的封装器,可使用主动暴力攻击解析带有通配符处理的子域名,并支持简单的输入输出 | https://github.com/projectdiscovery/shuffledns | Go |
SiteBroker | 信息收集和渗透测试自动化工具 | https://github.com/Anon-Exploiter/SiteBroker | Python |
Sn1per | 自动化侦察扫描器 | https://github.com/1N3/Sn1per | Shell |
spiderfoot | 开源情报收集框架,用于收集和管理数据以及扫描目标 | https://github.com/smicallef/spiderfoot | Python |
Stalker | 自动化扫描社交网络和其他网站,使用单个昵称 | https://gitlab.com/Pxmme/stalker | Python |
SubDomainizer | 查找子域和页面内隐藏的有趣信息,如外部JavaScript文件、文件夹和Github | https://github.com/nsonaniya2010/SubDomainizer | Python |
Subfinder | 发现网站的有效子域,被设计为一个被有用于漏洞赏金和渗透测试的被动框架 | https://github.com/projectdiscovery/subfinder | Go |
Sublist3r | 子域名枚举工具 | https://github.com/aboul3la/Sublist3r | Python |
Sudomy | 子域名枚举工具 | https://github.com/Screetsec/Sudomy | Python |
spiderfoot | 开源情报收集框架,用于收集和管理数据以及扫描目标 | https://github.com/smicallef/spiderfoot | Python |
Stalker | 自动化扫描社交网络和其他网站,使用单个昵称 | https://gitlab.com/Pxmme/stalker | Python |
SubDomainizer | 查找子域和页面内隐藏的有趣信息,如外部JavaScript文件、文件夹和Github | https://github.com/nsonaniya2010/SubDomainizer | Python |
Subfinder | 发现网站的有效子域,被设计为一个被有用于漏洞赏金和渗透测试的被动框架 | https://github.com/projectdiscovery/subfinder | Go |
Sublist3r | 子域名枚举工具 | https://github.com/aboul3la/Sublist3r | Python |
Sudomy | 子域名枚举工具 | https://github.com/Screetsec/Sudomy | Python |