【工具】GitHub 上的OSINT工具

admin 2023年11月24日12:43:26评论31 views字数 6760阅读22分32秒阅读模式

大部分OSINT 工具都可以在表面网上找到,特别是在GitHub 上。今天就给大家推送一些GitHub 上的OSINT工具。

名称 描述 地址
语言
Amass DNS 枚举和网络映射工具套件:抓取、递归暴力破解、爬取 Web 存档、反向 DNS 扫描 https://owasp.org/www-project-amass/ Go
Asnlookup 利用 ASN 查找特定组织拥有的 IP 地址(IPv4 和 IPv6)进行侦察,然后对其进行端口扫描 https://github.com/yassineaboukir/Asnlookup Python
AttackSurfaceMapper 子域名枚举器 https://github.com/superhedgy/AttackSurfaceMapper
Python
AutoRecon 多线程网络侦察工具,自动枚举服务 https://github.com/Tib3rius/AutoRecon
Python
badKarma 高级网络侦察工具 https://github.com/r3vn/badKarma
Python
Belati 开放源情报工具,主动或被动地收集数据和文档 https://github.com/aancw/Belati
Python
Certstream 情报源,从证书透明度日志网络中提供实时更新 https://certstream.calidog.io/
Elixir
Darkshot 使用多线程OCR和自动分类截屏的Lightshot爬虫 https://github.com/mxrch/darkshot
Python
dataleaks 自托管的数据泄漏搜索引擎 https://github.com/jeisonbeast/dataleaks
PHP
datasploit 开源情报收集框架,可发现、聚合和导出数据 https://github.com/mxrch/darkshot
Python
DeadTrap 跟踪电话号码的足迹 https://github.com/jeisonbeast/dataleaks
Python
DNSDumpster 域名研究工具,可以发现与域名相关的主机 https://dnsdumpster.com/
-
dnsenum DNS侦察工具:AXFR,DNS记录枚举,子域名爆破,范围反向查找 https://github.com/fwaeytens/dnsenum
Perl
dnsenum2 dnsenum项目的延续 https://github.com/fwaeytens/dnsenum
Perl
DNSRecon DNS侦察工具:AXFR,DNS记录枚举,TLD扩展,通配符解析,子域名爆破,PTR记录查找,检查缓存记录 https://github.com/darkoperator/dnsrecon
Python
dnsx 多用途DNS工具包,可以运行多个DNS查询 https://github.com/projectdiscovery/dnsx
Go
EagleEye 在Instagram、Facebook和Twitter上进行图像识别 https://github.com/ThoughtfulDev/EagleEye
Python
Espionage 域名信息收集:whois、历史、DNS记录、Web技术、记录 https://github.com/iAbdullahMughal/espionage
Python
eTools.ch 元搜索引擎,同时查询16个搜索引擎 https://www.etools.ch/
-
Facebook_OSINT_Dump OSINT工具,用于导出Facebook账户信息,仅支持Windows和Chrome https://github.com/TheCyberViking/Facebook_OSINT_Dump
Shell
FinalRecon 网络侦查脚本 https://github.com/thewhiteh4t/FinalRecon
Python
Findomain 快速子域名枚举器 https://github.com/Findomain/Findomain
Rust
FOCA OSINT框架和元数据分析器 https://github.com/ElevenPaths/FOCA
Csharp
GHunt 通过电子邮件调查Google账户,查找名称、用户名、Youtube频道、可能位置、Maps评论等信息 https://github.com/mxrch/GHunt
Python
gitGraber 监控GitHub,实时搜索和发现不同在线服务(如Google、Amazon、Paypal、Github、Mailgun、Facebook、Twitter、Heroku、Stripe等)中的敏感数据 https://github.com/hisxo/gitGraber
Python
Gorecon 侦察工具包 https://github.com/devanshbatham/Gorecon
Go
GoSeek 用户名查找,可与Maigret/Sherlock相媲美;IP查找,车牌和VIN查找,信息提取,以及虚假身份生成器 https://github.com/ax-i-om/bitcrook/commit/94476c36846af5917233d79765fb09f1f7462071
-
gOSINT OSINT框架;查找电子邮件、泄漏数据,检索Telegram历史记录以及关于主机的信息 https://github.com/ax-i-om/bitcrook
Go
h8mail 电子邮件OSINT和密码泄漏狩猎工具;支持追踪相关的电子邮件 https://github.com/khast3x/h8mail
Python
Harpoon CLI工具;主动或被动收集数据和记录 https://github.com/Te-k/harpoon
Python
holehe 检查邮件是否在不同的网站上被使用,如Twitter、Instagram,并检索具有忘记密码功能的站点上的信息 https://github.com/megadose/holehe
Python
IVRE IVRE (外部网络监视工具) 或 DRUNK (动态未知网络情报); 包含被动和主动侦查工具的网络侦查框架 https://github.com/ivre/ivre
Python
kitphishr 通过遍历 URL 文件夹并在打开的目录中搜索 zip 文件来查找网络钓鱼工具包源代码; 支持 URL 列表或 PhishTank https://github.com/cybercdh/kitphishr
Go
Kostebek 通过搜索商标信息来查找公司域名的工具 https://github.com/esecuritylab/kostebek
Python
LeakDB 规范化、去重、索引、排序和搜索多 TB 级别的泄漏数据集 https://github.com/moloch--/leakdb
Go
LeakIX 用于搜索互联网上公开设备和服务的搜索引擎 https://leakix.net/
-
LeakLooker 用于发现、浏览和监视数据库/源代码泄露的工具 https://github.com/woj-ciech/LeakLooker-X
Python
leakScraper 用于处理和可视化包含凭证的大型文本文件的工具集 https://github.com/Acceis/leakScraper
Python
LinEnum 用于本地 Linux 枚举和提权检查的系统脚本 https://github.com/rebootuser/LinEnum
Shell
LittleBrother 针对欧盟人员的信息收集(OSINT),检查社交网络和 Pages Jaunes https://github.com/lulz3xploit/littlebrother
Python
Maigret 从大量站点中根据用户名收集关于一个人的档案,并从中提取详细信息的工具 https://github.com/soxoj/maigret
Python
MassDNS 用于批量查找和侦查(子域枚举)的高性能 DNS 子解析器 https://github.com/blechschmidt/massdns
C
Metabigor 无需任何 API 密钥的 OSINT 工具 https://github.com/j3ssie/metabigor
Go
Netflip 从粘贴站点中抓取敏感信息 https://github.com/ax-i-om/netflip
CSharp
NExfil 在超过 350 个网站上根据用户名查找个人档案 https://github.com/thewhiteh4t/nexfil
Python
Nmmapper 作为 SaaS 提供的网络安全工具:Nmap、子域名查找器(Sublist3r、DNScan、Anubis、Amass、Lepus、Findomain、Censys)、theHarvester 等 https://www.nmmapper.com/
-
nqntnqnqmb 检索领英个人资料、领英公司信息和搜索领英公司/个人 https://github.com/megadose/nqntnqnqmb
Python
Oblivion 数据泄露检测与监控工具 https://github.com/loseys/Oblivion
Python
ODIN 网络观察、检测和调查,自动化侦查工具 https://github.com/chrismaddalena/ODIN
Python
Omnibus OSINT 框架; 工具集合 https://github.com/InQuest/omnibus
Python
OneForAll 子域名枚举工具 https://github.com/shmilylty/OneForAll/blob/master/docs/en-us/README.md
Python
OnionSearch 在不同 .onion 搜索引擎上爬取 URL 的脚本 https://github.com/megadose/OnionSearch
Python
OSINT 框架 面向 OSINT 的工具和资源的基于 Web 的集合 https://github.com/lockfale/OSINT-Framework
Javascript
Osintgram 使用用户昵称分析Instagram账户的交互式shell https://github.com/Datalux/Osintgram
Python
Osmedeus 用于侦查和漏洞扫描的自动化框架 https://github.com/j3ssie/Osmedeus
Python
Photon 专为OSINT设计的快速爬虫 https://github.com/s0md3v/Photon
Python
PITT 加载了链接和扩展以进行OSINT的Web浏览器 https://github.com/TheCyberViking/PublicIntelligenceTool
-
ProjectDiscovery 通过简单的Web UI监视、收集和不断查询资产数据 https://github.com/projectdiscovery
Go
Qualear 侦查装置;信息收集,包括自定义算法、API包装器等工具集合 https://github.com/ax-i-om/bitcrook
Go
ReconDog 多功能侦察工具,支持 CMS 检测、反向 IP 查找、端口扫描等 https://github.com/s0md3v/ReconDog
Python
reconFTW 运行一系列工具来扫描目标域并发现漏洞,自动进行侦察 https://github.com/six2dez/reconftw
Shell
Recon-ng 基于 Web 的侦察工具 https://github.com/codingo/Reconnoitre
Python
Reconnoitre 自动化信息收集和服务枚举工具,可存储结果 https://github.com/RoliSoft/ReconScan
Python
ReconScan 网络侦察和漏洞评估工具 https://github.com/radenvodka/Recsech
Python
Recsech Web侦察和漏洞扫描器工具 https://github.com/certmichelin/Redscan
PHP
Redscan 安全运营编排、漏洞管理和侦察平台的混合体 https://github.com/flipkart-incubator/RTA
Python
Red Team Arsenal 自动化侦察扫描器和安全检查 https://github.com/yogeshojha/rengine
Python
reNgine 面向Web应用程序的自动化侦察框架;可自定义的扫描引擎和侦察流水线 https://searchdns.netcraft.com/
Python
SearchDNS Netcraft工具;搜索和查找域名和子域名的信息 https://searchdns.netcraft.com/
-
Sherlock 通过用户名在社交网络上搜索社交媒体帐户 https://sherlock-project.github.io/
Python
Shodan 搜索连接到互联网的设备;可帮助查找桌面、服务器和物联网设备的信息,包括运行的软件元数据 https://www.shodan.io/ -
shosubgo 使用Shodan api抓取子域名 https://github.com/incogbyte/shosubgo
Go
shuffledns 用于列举有效子域的封装器,可使用主动暴力攻击解析带有通配符处理的子域名,并支持简单的输入输出 https://github.com/projectdiscovery/shuffledns
Go
SiteBroker 信息收集和渗透测试自动化工具 https://github.com/Anon-Exploiter/SiteBroker
Python
Sn1per 自动化侦察扫描器 https://github.com/1N3/Sn1per
Shell
spiderfoot 开源情报收集框架,用于收集和管理数据以及扫描目标 https://github.com/smicallef/spiderfoot
Python
Stalker 自动化扫描社交网络和其他网站,使用单个昵称 https://gitlab.com/Pxmme/stalker
Python
SubDomainizer 查找子域和页面内隐藏的有趣信息,如外部JavaScript文件、文件夹和Github https://github.com/nsonaniya2010/SubDomainizer
Python
Subfinder 发现网站的有效子域,被设计为一个被有用于漏洞赏金和渗透测试的被动框架 https://github.com/projectdiscovery/subfinder
Go
Sublist3r 子域名枚举工具 https://github.com/aboul3la/Sublist3r
Python
Sudomy 子域名枚举工具 https://github.com/Screetsec/Sudomy
Python
spiderfoot 开源情报收集框架,用于收集和管理数据以及扫描目标 https://github.com/smicallef/spiderfoot
Python
Stalker 自动化扫描社交网络和其他网站,使用单个昵称 https://gitlab.com/Pxmme/stalker
Python
SubDomainizer 查找子域和页面内隐藏的有趣信息,如外部JavaScript文件、文件夹和Github https://github.com/nsonaniya2010/SubDomainizer
Python
Subfinder 发现网站的有效子域,被设计为一个被有用于漏洞赏金和渗透测试的被动框架 https://github.com/projectdiscovery/subfinder
Go
Sublist3r 子域名枚举工具 https://github.com/aboul3la/Sublist3r
Python
Sudomy 子域名枚举工具 https://github.com/Screetsec/Sudomy
Python

【工具】GitHub 上的OSINT工具

长按识别下面的二维码可加入星球
里面已有九千余篇资料可供下载
越早加入越便宜
续费五折优惠

【工具】GitHub 上的OSINT工具

【工具】GitHub 上的OSINT工具

原文始发于微信公众号(丁爸 情报分析师的工具箱):【工具】GitHub 上的OSINT工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月24日12:43:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【工具】GitHub 上的OSINT工具https://cn-sec.com/archives/2231401.html

发表评论

匿名网友 填写信息