
python으로 만든 패시브 OSINT 툴킷. 사용자 이름, 이메일, 도메인, IP, 전화번호, 해시. 키도 로그인도 필요 없음.
python으로 만든 수동적 osint 툴킷. api 키도, 계정도, 아무것에도 로그인하지 않는다. 핸들, 이메일, 도메인, ip, 전화번호 또는 해시를 주면 이미 공개된 정보를 뒤진다.

username은 커뮤니티 WhatsMyName 목록을 사용해 약 700개 사이트에 걸쳐 핸들을 훑는다. 그 목록의 각 항목은 적중과 실패를 구분하는 방법을 알고 있으므로 결과는 추측이 아니다. email은 구문과 mx를 확인하고, 일회용 도메인을 찾고, gravatar를 시도한 다음, @ 앞부분을 username 훑기에 돌린다. domain은 dns 레코드, http 상태와 제목, 인증서 투명성 로그와 whois에서 서브도메인을 가져온다. ip는 geo와 asn, 역방향 dns를 제공하고, 요청하면 포트를 스캔한다. phone은 통신사, 지역, 회선 유형, 시간대를 확인한다. hash는 그것이 무엇인지 아마도 알려준다.
전부 공개 데이터다. dns, whois, 프로필 페이지, 인증서 로그.
python 3.9 이상이 필요하다. 그런 다음:
pip install -r requirements.txt
그러면 rich, requests, dnspython, aiohttp를 받는다. phonenumbers도 함께 오지만 phone 모듈만 그것을 건드리므로 원하면 파일에서 빼도 된다. aiohttp가 없으면 username 훑기가 스레드로 폴백되어 훨씬 느려지므로 남겨두자.
windows에서 python이 아직 path에 없다면:
winget install --id Python.Python.3.13 -e
git clone https://gitlab.com/vqkro/higernes
cd higernes
pip install -r requirements.txt
python higernes.py
linux와 mac은 python3를 대신 쓰는 것만 빼면 같다:
git clone https://gitlab.com/vqkro/higernes
cd higernes
python3 -m pip install -r requirements.txt
python3 higernes.py
freebsd에서는 먼저 pkg install -y python3를 하자.
pip가 externally managed environment에 대해 불평하면, venv를 만들거나
python3 -m venv .venv && . .venv/bin/activate && pip install -r requirements.txt
--break-system-packages를 넘기고 넘어가자.
인자가 없으면 메뉴가 나온다. 아니면 바로 무언가를 향해 가자:
python higernes.py username vqkro
python higernes.py username vqkro --cat coding
python higernes.py email [email protected]
python higernes.py domain example.com
python higernes.py ip 1.1.1.1 --ports
python higernes.py phone +14155552671
python higernes.py hash 5f4dcc3b5aa765d61d8327deb882cf99
python higernes.py scan example.com
python higernes.py scan example.com --all
카테고리는 username 훑기를 좁힐 뿐이다. 지정하지 않으면 700개 전부를 훑는다.
data/wmn-data.json은 WhatsMyName 데이터셋이다. 언제든 더 새로운 사본으로 바꿔 넣어도 되며, 시작할 때 읽힌다. 파일이 없으면 스크립트에 박혀 있는 짧은 목록으로 폴백해서 그래도 돌아간다.
python의 포트 스캐너는 느리므로 그 부분은 core/hcore.cpp에 있고 작은 바이너리로 컴파일된다. higernes는 자기 옆, core/, 또는 path에서 그것을 찾아 셸로 실행한다. 없으면 ip --ports는 더 느린 python 버전으로 폴백한다. 소스에서 실행하면서 빠른 경로를 원할 때만 빌드하면 된다:
# windows
g++ -O2 -std=c++17 -static -o core/hcore.exe core/hcore.cpp -lws2_32
# linux / mac
g++ -O2 -std=c++17 -o core/hcore core/hcore.cpp -pthread
단독으로도 쓸 수 있다:
hcore dns github.com
hcore ports example.com --banners
hcore ports example.com --all --threads 1024
releases 페이지의 exe에는 이미 그것이 들어 있다.
dnspython과 requests는 있으면 좋다. dnspython이 없으면 A 레코드만 해석되고 나머지는 그냥 건너뛴다. ip-api의 무료 엔드포인트는 분당 약 45회 조회에서 제한된다. crt.sh는 절반은 느리거나 다운되어 있고, 그럴 때 domain 스캔은 그냥 그렇다고 말하고 계속 진행한다.
pip install pyinstaller
pyinstaller --onefile --name higernes --console higernes.py
releases 페이지에 있는 것이 이렇게 빌드되었다.
MIT, LICENSE 참조.