
Инструментарий OSINT и разведки // 100+ инструментов, установка одной командой, SOCMINT, GEOINT, сетевая разведка, даркнет, криминалистика и другое.
751+ инструментов · 50 категорий · Установщики для нескольких дистрибутивов · Грузинский OSINT · Поддержка Termux
Самый полный набор инструментов OSINT и безопасности в интернете — каждый инструмент с инструкциями по установке или проверенной ссылкой.
git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh
### 🎯 Или выберите только то, что вам нужно```bash
sudo bash osint.sh # 🔍 OSINT only (Sherlock, Maigret, Amass, …)
[Ожидание ввода текста для перевода.]```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)
- [Все благодарности](#full-credits)```bash
sudo bash blueteam.sh # 🛡️ Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)
Несколько лет назад я провёл аудит безопасности всей сети хедж-фонда, от периметра до производственных торговых систем. В компании не было действующей программы безопасности, и мой отчёт был использован для полной перестройки сети в соответствии с современными институциональными стандартами. Это потребовало тесного сотрудничества с командами разработчиков и ИТ-операций для создания практических решений по безопасности для торговой инфраструктуры, серверов Windows, систем Linux и UNIX-серверов, на которых работал алгоритмический торговый движок. В параллельном проекте я консультировал команду разработчиков по интеграции более совершенных средств контроля безопасности в их стек приложений.
До этого я работал аудитором в крупной бухгалтерской фирме, где проводил аудиты PCI и SOX для корпораций. Эта работа подтверждала ИТ-контроли и соответствие требованиям в тысячах систем и сотнях приложений.```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)
ВВОД:```bash
sudo bash hardware.sh # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)
INPUT:```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)
https://medium.com/@pedro_gnc/ultimate-guide-to-quick-certificates-on-linux-52ee0b7e3b28```bash
bash termux.sh # 📱 Android (Termux subset, no sudo needed)
Работает на Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS (лучше всего —
apt) Частично на Arch / Manjaro / Fedora / RHEL (автоопределение, запасной вариант — git/pip/go) Подмножество Termux на Android
[!IMPORTANT]
🙏 Заметка перед форком
В этом репозитории 751 инструмент в 50 категориях. Поддерживать их актуальность — ссылки, команды установки, новые инструменты каждую неделю — много работы для одного человека.
Если никто не поможет, части этого списка устареют. Это просто честно.
Как вы можете помочь за 30 секунд:
- ⭐ Поставьте звезду репозиторию (больше звёзд = больше участников его находят)
- 🐛 Нашли битую ссылку? Откройте issue, это займёт 1 минуту
- ☕ Купите мне кофе чтобы выходные продолжали уходить на это
- 📢 Поделитесь — твит, Discord, в общем, где тусуется народ по безопасности
Если что-то сломано: не просто жалуйтесь — откройте issue или PR. Только так этот список остаётся полезным.
[!WARNING] ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот репозиторий предназначен только для образовательных целей и санкционированных исследований безопасности. Всегда получайте письменное разрешение перед тестированием систем, которые вам не принадлежат. Авторы не несут ответственности за любое неправомерное использование перечисленных здесь инструментов или методик. См. полный Юридический отказ от ответственности внизу.
git clone https://github.com/rawfilejson/awesome-osint-arsenal
## Midnight
Midnight — это многоцелевой инструмент для операций red team, автоматизированной оценки безопасности и тестирования на проникновение. Он создан с идеей предоставления единого интерфейса для типичных задач и рабочих процессов, используемых при тестировании безопасности.
Будучи развёрнутым на сервере, Midnight прослушивает HTTP/S-запросы и предоставляет API для взаимодействия с ним. Помимо API, он также представляет собой веб-интерфейс, который можно использовать для выполнения команд, просмотра результатов и управления вашими проектами.
Midnight специально разработан с учётом расширяемости. Большинство его возможностей реализовано в виде плагинов, которые можно устанавливать, обновлять и удалять независимо, не затрагивая ядро системы.
### Возможности
#### Разведка
- Перебор поддоменов
- DNS брутфорс
- Снятие отпечатков веб-технологий
- Создание скриншотов веб-приложений
- Сканирование портов```bash
cd awesome-osint-arsenal
Please provide the Markdown content to translate.```bash sudo bash install.sh
### Выберите один набор скриптов
| Скрипт | Что устанавливает | Когда использовать |
|---|---|---|
| `osint.sh` | Инструменты OSINT (Sherlock, Maigret, Amass, theHarvester, …) | Только разведка / расследования |
| `redteam.sh` | Sliver, BloodHound, Impacket, NetExec, Mimikatz, Nuclei, … | Авторизованное пентестирование / red team |
| `blueteam.sh` | Wazuh, Sigma, Suricata, Velociraptor, Atomic Red Team, MITRE CALDERA | SOC / разработка детектов |
| `forensics.sh` | Volatility 3, Ghidra, radare2, Plaso, CyberChef, … | DFIR / анализ вредоносного ПО |
| `hardware.sh` | binwalk, hackrf, openocd, GNU Radio, gqrx, … | Исследования RF / IoT / прошивок |
| `labs.sh` | DVWA, Juice Shop, WebGoat (Docker) | Локальные лаборатории для практики |
| `termux.sh` | Подмножество, совместимое с Android | Разведка с телефона |
### Другие дистрибутивы Linux
Установщики автоматически определяют ваш пакетный менеджер:
| Дистрибутив | Менеджер | Статус |
|---|---|---|
| Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OS | `apt` | ✅ Лучший — основная цель |
| Arch / Manjaro / EndeavourOS | `pacman` | 🟡 Частично (инструменты только для apt пропускаются чисто) |
| Fedora / RHEL / Rocky / Alma | `dnf` | 🟡 Частично (инструменты только для apt пропускаются чисто) |
| Termux (Android) | `pkg` | ✅ Только подмножество — используйте `bash termux.sh` |
| macOS / Windows | — | ❌ Используйте виртуальную машину Kali или WSL2 |
### Что делает каждый установщик
- Определяет ваш дистрибутив и использует правильный пакетный менеджер
- Пропускает уже установленное (идемпотентно — безопасно запускать повторно)
- Цветовой вывод: 🟢 установлено · 🟡 пропущено · 🔴 ошибка
- Записывает ошибки в `~/osint-install-errors.log`
- Выводит сводку в конце
- Инструменты, клонированные через git, помещаются в `/opt/osint-arsenal/` (или `$HOME/osint-arsenal/` в Termux)
### После установки — добавьте инструменты в PATH```bash
echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc
PowerView — это компонент PowerSploit и мощный инструмент для сбора информации из Active Directory. Он предоставляет множество функций для запросов к AD о пользователях, группах, компьютерах и многом другом.
Пример использования:
# Get all users in the current domain
Get-NetUser
# Get all members of the Domain Admins group
Get-NetGroupMember -GroupName "Domain Admins"
Rubeus — это инструментарий на C# для низкоуровневого взаимодействия и атак с использованием Kerberos. Он включает широкий спектр возможностей, связанных с аутентификацией Kerberos и манипуляциями с билетами.
Пример использования:
# Perform Kerberoasting
Rubeus.exe kerberoast
# Request a TGT as a user
Rubeus.exe asktgt /user:USER /rc4:HASH
``````bash
source ~/.bashrc
Инструменты, установленные через apt/pip/go install, уже находятся в вашем $PATH.
| 🛠️ Всего инструментов | 💻 CLI-инструменты | 📁 Репозитории GitHub | 🌐 Онлайн-платформы | 🤖 ИИ-инструменты |
|---|---|---|---|---|
| 751+ |
🎯 Найдите аккаунты, профили и цифровые следы на сотнях платформ.
Совет: Начните с Sherlock для быстрого сканирования, затем используйте Maigret для глубины — он покрывает более 3000 сайтов.
git clone https://github.com/sherlock-project/sherlock.git cd sherlock pip install -r requirements.txt python3 sherlock "username"
sherlock user1 user2 user3
</details>
<details>
<summary><b>💻 Maigret — Установка и использование</b></summary>```bash
pip install maigret
maigret "username"
# From source
git clone https://github.com/soxoj/maigret.git
cd maigret
pip install -r requirements.txt
python3 -m maigret "username"
# Generate HTML report
maigret "username" --html
📧 Проверяйте email, находите связанные аккаунты, анализируйте утечки и заголовки.
Совет: Holehe — бесплатный и быстрый. h8mail лучше всего подходит для корреляции утечек при настроенных API-ключах.
h8mail -t "[email protected]"
h8mail -t "[email protected]" -k config.ini
h8mail -t emails.txt
</details>
---
## 3. OSINT по номерам телефонов
> 📱 Определите операторов, местоположение, регистрации и связанные аккаунты по номерам телефонов.
>
> **Совет:** PhoneInfoga — это золотой стандарт CLI-инструмента. GetContact показывает, как номер сохранён у других.
| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **PhoneInfoga** | Продвинутый сканер номеров телефонов | `pip install phoneinfoga` |
| **Ignorant** | Проверка регистраций номеров на сайтах | `pip install ignorant` |
| **GetContact** | Посмотреть, как номер сохранён у других | [getcontact.com](https://getcontact.com/) |
| **NumVerify** | API проверки номеров телефонов | [numverify.com](https://numverify.com/) |
| **Truecaller** | Определитель номера и поиск спама | [truecaller.com](https://truecaller.com/) |
| **Sync.me** | Поиск по номеру телефона | [sync.me](https://sync.me/) |
| **CallerIDTest** | Обратный поиск по номеру телефона | [calleridtest.com](https://calleridtest.com/) |
| **SpyDialer** | Бесплатный обратный поиск по номеру телефона | [spydialer.com](https://spydialer.com/) |
| **National Cellular Directory** | Поиск владельца номера | [nationalcellulardirectory.com](https://www.nationalcellulardirectory.com/) |
| **TelPoisk** | Российский телефонный справочник | [telpoisk.com](https://telpoisk.com/) |
| **NumLookup** | Бесплатный обратный поиск по номеру телефона | [numlookup.com](https://www.numlookup.com/) |
| **Hlr-Lookups** | HLR-поиск номера телефона | [hlr-lookups.com](https://www.hlr-lookups.com/) |
| **PhoneSploit** | Эксплуатация телефона через ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
<details>
<summary><b>💻 PhoneInfoga — Установка и использование</b></summary>```bash
# Binary install (Kali Linux)
curl -sSL https://raw.githubusercontent.com/sundowndev/phoneinfoga/master/support/scripts/install | bash
# Open web UI at localhost:8080
phoneinfoga serve -p 8080
# Scan from CLI
phoneinfoga scan -n "+1234567890"
# pip install (alternative)
pip install phoneinfoga
🌐 Поиск поддоменов, запрос DNS-записей, обнаружение IP-диапазонов и картирование поверхности атаки.
Совет: Запускайте amass и subfinder вместе для максимального покрытия поддоменов, затем передайте результат в httpx для проверки активных хостов.
amass enum -d example.com -o amass_subs.txt
cat subs.txt amass_subs.txt | sort -u > all_subs.txt
cat all_subs.txt | httpx -status-code -title -o live_subs.txt
cat live_subs.txt | eyewitness --web -d screenshots/
</details>
---
## 5. Геолокация и карты OSINT
> 🗺️ Определение местоположения по изображениям, анализ спутниковых данных и проверка локаций фотографий.
>
> **Совет:** Используйте комбинацию SunCalc (анализ теней) + ShadowMap + Mapillary для точного определения местоположения изображений.
| Инструмент | Описание | Ссылка |
|------|-------------|----------------|
| **Google Earth Pro** | Продвинутые спутниковые снимки | [earth.google.com](https://earth.google.com/) |
| **Overpass Turbo** | Запрос данных OpenStreetMap | [overpass-turbo.eu](https://overpass-turbo.eu/) |
| **SunCalc** | Калькулятор положения солнца/времени по фотографиям | [suncalc.org](https://suncalc.org/) |
| **GeoGuessr** | Обучающая игра по геолокации | [geoguessr.com](https://geoguessr.com/) |
| **Sentinel Hub** | Доступ к спутниковым снимкам | [sentinel-hub.com](https://sentinel-hub.com/) |
| **FIRMS** | Пожары/тепловые точки НАСА | [firms.modaps.eosdis.nasa.gov](https://firms.modaps.eosdis.nasa.gov/) |
| **Wikimapia** | Совместная карта мира | [wikimapia.org](https://wikimapia.org/) |
| **OpenStreetMap** | Бесплатная карта мира | [openstreetmap.org](https://openstreetmap.org/) |
| **GeoSpy** | Геолокация изображений на базе ИИ | [geospy.ai](https://geospy.ai/) |
| **Mapillary** | Уличные снимки | [mapillary.com](https://mapillary.com/) |
| **Maxar** | Коммерческие спутниковые снимки | [maxar.com](https://maxar.com/) |
| **F4map** | 3D интерактивная карта мира | [demo.f4map.com](https://demo.f4map.com/) |
| **Zoom Earth** | Спутниковые снимки и погода в реальном времени | [zoom.earth](https://zoom.earth/) |
| **KartaView** | Уличные снимки (OpenStreetCam) | [kartaview.org](https://kartaview.org/) |
| **ShadowMap** | Анализ теней для оценки времени | [shadowmap.org](https://shadowmap.org/) |
| **Crime Brasil** | Открытые данные о преступности и ДТП в Бразилии по районам (уровень bairro в RS; муниципальный в MG/RJ; ДТП PRF) | [crimebrasil.com.br](https://crimebrasil.com.br) |
---
## 6. OSINT по изображениям и видео
> 🖼️ Извлечение метаданных, обратный поиск изображений, проверка подлинности и обнаружение контента, созданного ИИ.
>
> **Совет:** Обратный поиск изображений Яндекса постоянно превосходит Google при поиске лиц и мест.
| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **TinEye** | Обратный поиск изображений | [tineye.com](https://tineye.com/) |
| **Google Reverse Image** | Поиск изображений Google | [images.google.com](https://images.google.com/) |
| **Yandex Images** | Лучший обратный поиск изображений для лиц/мест | [yandex.com/images](https://yandex.com/images) |
| **ExifTool** | Извлечение метаданных изображений/документов | `apt install libimage-exiftool-perl` |
| **FOCA** | Извлечение метаданных из документов | [github.com/ElevenPaths/FOCA](https://github.com/ElevenPaths/FOCA) |
| **InVID** | Набор инструментов для проверки видео | [invid-project.eu](https://www.invid-project.eu/) |
| **FotoForensics** | Криминалистический анализ изображений (ELA) | [fotoforensics.com](https://fotoforensics.com/) |
| **Fake Image Detector** | Обнаружение поддельных изображений на основе ИИ | [fakeimagedetector.com](https://www.fakeimagedetector.com/) |
| **Search by Image** | Многодвигательный обратный поиск изображений (расширение браузера) | Chrome / Firefox extension |
| **Depix** | Восстановление пикселизированного текста из скриншотов | `git clone https://github.com/beurtschipper/Depix` |
| **Forensically** | Онлайн-набор криминалистики изображений | [29a.ch/photo-forensics](https://29a.ch/photo-forensics) |
| **AI or Not** | Обнаружение изображений, созданных ИИ | [aiornot.com](https://aiornot.com/) |
| **Hive Moderation** | Обнаружение контента ИИ | [hivemoderation.com](https://hivemoderation.com/) |
| **Illuminarty** | Обнаружение изображений ИИ | [illuminarty.ai](https://illuminarty.ai/) |
<details>
<summary><b>💻 ExifTool — Установка и использование</b></summary>```bash
# Install
apt-get install libimage-exiftool-perl
# Basic metadata read
exiftool image.jpg
# Extract GPS coordinates specifically
exiftool -GPSLatitude -GPSLongitude image.jpg
# Strip ALL metadata (for privacy)
exiftool -all= image.jpg
# Show all metadata groups
exiftool -a -u -g1 image.jpg
# Batch process a whole folder
exiftool /path/to/images/
👤 Найдите людей в интернете по фотографиям, именам или никнеймам.
⚠️ Предупреждение: распознавание лиц влечет серьезные последствия для конфиденциальности и законности. Используйте только с явного разрешения.
📡 Отслеживайте, собирайте данные и проводите расследования в социальных сетях и сообществах.
Совет профи: Комбинируйте Osintgram (Instagram) + Telepathy (Telegram) + snscrape (Twitter/X) для полного охвата платформ.
💥 Проверьте, не оказались ли ваши учетные данные, email или телефоны в утечках.
Совет профи: HIBP бесплатен и безопасен. DeHashed и LeakCheck предоставляют больше всего данных на платных тарифах.
git clone https://github.com/coj337/pwndb.git cd pwndb
pip install -r requirements.txt
python3 pwndb.py --target [email protected]
</details>
---
## 10. WikiLeaks, DDoSecrets & Платформы для информаторов
> 📁 Архивы утекших правительственных, корпоративных и секретных документов.
| Платформа | Описание | Ссылка |
|----------|-------------|------|
| **WikiLeaks** | Утекшие правительственные и корпоративные документы | [wikileaks.org](https://wikileaks.org/) |
| **DDoSecrets** | Распределённый отказ в секретности | [ddosecrets.com](https://ddosecrets.com/) |
| **Cryptome** | Архив документов с 1996 года | [cryptome.org](https://cryptome.org/) |
| **The Intercept** | Журналистские расследования | [theintercept.com](https://theintercept.com/) |
| **SecureDrop** | Система подачи сведений для информаторов | [securedrop.org](https://securedrop.org/) |
| **ICIJ Offshore Leaks** | Panama Papers, Pandora Papers | [offshoreleaks.icij.org](https://offshoreleaks.icij.org/) |
| **DocumentCloud** | Исследование публичных документов | [documentcloud.org](https://documentcloud.org/) |
| **Wayback Machine** | Веб-архив | [web.archive.org](https://web.archive.org/) |
| **FBI Vault** | Электронная читальня ФБР | [vault.fbi.gov](https://vault.fbi.gov/) |
| **CIA Reading Room** | Рассекреченные документы ЦРУ | [cia.gov/readingroom](https://www.cia.gov/readingroom) |
| **NSA Declassified** | Рассекреченные записи АНБ | [nsa.gov](https://nsa.gov/) |
| **PACER** | Записи федеральных судов США | [pacer.uscourts.gov](https://pacer.uscourts.gov/) |
---
## 11. Инструменты для взлома паролей и работы с учётными данными
> 🔑 Инструменты для авторизованного аудита паролей и восстановления учётных данных на принадлежащих вам системах.
| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **Hashcat** | Продвинутое восстановление паролей (с ускорением GPU) | `apt install hashcat` |
| **John the Ripper** | Классический взломщик паролей | `apt install john` |
| **Hydra** | Сетевой брутфорсер логинов | `apt install hydra` |
| **Medusa** | Инструмент параллельного брутфорса | `apt install medusa` |
| **CeWL** | Генератор собственных списков слов на основе сайта | `apt install cewl` |
| **Crunch** | Генератор списков слов по шаблону | `apt install crunch` |
| **RainbowCrack** | Взломщик с использованием радужных таблиц | [project-rainbowcrack.com](https://project-rainbowcrack.com/) |
| **Ophcrack** | Взломщик паролей Windows (радужные таблицы) | [ophcrack.sourceforge.io](https://ophcrack.sourceforge.io/) |
| **LaZagne** | Инструмент восстановления учётных данных (пост-эксплуатация) | `git clone https://github.com/AlessandroZ/LaZagne` |
| **Mimikatz** | Дампер учётных данных Windows | `git clone https://github.com/gentilkiwi/mimikatz` |
| **Responder** | Отравитель LLMNR/NBT-NS/MDNS | `git clone https://github.com/lgandx/Responder` |
<details>
<summary><b>💻 Hashcat — Краткая справка</b></summary>```bash
# Install
apt install hashcat
# Crack MD5 hash with wordlist
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt
# Crack SHA-256 with rules
hashcat -m 1400 hash.txt wordlist.txt -r rules/best64.rule
# Common hash types:
# -m 0 = MD5
# -m 100 = SHA-1
# -m 1400 = SHA-256
# -m 1800 = SHA-512crypt (Linux)
# -m 1000 = NTLM (Windows)
# -m 2500 = WPA/WPA2 (Wi-Fi)
🕶️ Поиск по .onion-сайтам, даркнет-маркетам и скрытым сервисам.
Требуется: Tor Browser или сервис Tor, работающий на порту 9050.
sudo systemctl start tor sudo systemctl enable tor
curl --socks5 127.0.0.1:9050 https://check.torproject.org/api/ip
proxychains4 nmap -sT target.onion proxychains4 curl http://example.onion
</details>
---
## 13. Инструменты анонимности и конфиденциальности
> 🔒 Сохраняйте анонимность при OSINT-исследованиях и защищайте свою личность.
>
> **Совет:** Используйте Tails OS для расследований, требующих полной анонимности — она не оставляет следов на диске.
| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **Tor Browser** | Анонимный веб-серфинг | [torproject.org](https://torproject.org/) |
| **Tails OS** | Амнезическая live-ОС (без следов) | [tails.boum.org](https://tails.boum.org/) |
| **Whonix** | Анонимная ОС через Tor (на основе ВМ) | [whonix.org](https://whonix.org/) |
| **ProtonVPN** | Бесплатный зашифрованный VPN | [protonvpn.com](https://protonvpn.com/) |
| **ProtonMail** | Зашифрованная электронная почта | [proton.me](https://proton.me/) |
| **Signal** | Зашифрованный обмен сообщениями | [signal.org](https://signal.org/) |
| **OnionShare** | Анонимный обмен файлами через Tor | [onionshare.org](https://onionshare.org/) |
| **Anonsurf** | Анонимизация всего трафика ОС | `git clone https://github.com/Und3rf10w/kali-anonsurf` |
| **MAC Changer** | Изменение/подмена MAC-адреса | `apt install macchanger` |
| **BleachBit** | Очистка цифровых следов | [bleachbit.org](https://bleachbit.org/) |
| **VeraCrypt** | Шифрование дисков | [veracrypt.fr](https://veracrypt.fr/) |
| **KeePassXC** | Офлайн-менеджер паролей | [keepassxc.org](https://keepassxc.org/) |
| **Mullvad VPN** | Приватный VPN (без необходимости email) | [mullvad.net](https://mullvad.net/) |
| **Anon-SMS** | Анонимная отправка SMS | `git clone https://github.com/HACK3RY2J/Anon-SMS.git` |
---
## 14. OSINT и сканирование веб-приложений
> 🕸️ Идентификация веб-технологий, поиск скрытых директорий и сканирование конечных точек.
>
> **Совет:** Сначала запустите Whatweb для идентификации, затем Nikto для быстрого поиска уязвимостей, затем Nuclei для глубокого сканирования.
| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **Nikto** | Сканер уязвимостей веб-сервера | `apt install nikto` |
| **WPScan** | Сканер уязвимостей WordPress | `gem install wpscan` |
| **Wappalyzer** | Профилировщик технологий (расширение браузера) | Browser Extension |
| **Whatweb** | Идентификатор веб-технологий | `apt install whatweb` |
| **Dirb** | Брутфорсер веб-директорий | `apt install dirb` |
| **Gobuster** | Брутфорсер URI/DNS (Go) | `go install github.com/OJ/gobuster/v3@latest` |
| **Feroxbuster** | Быстрое рекурсивное обнаружение контента | `apt install feroxbuster` |
| **HTTPx** | Быстрый HTTP-инструментарий / зондирование | `go install github.com/projectdiscovery/httpx/cmd/httpx@latest` |
| **Katana** | Веб-краулер | `go install github.com/projectdiscovery/katana/cmd/katana@latest` |
| **LinkFinder** | Обнаружение конечных точек в JavaScript | `git clone https://github.com/GerbenJavado/LinkFinder` |
| **Photon** | Веб-краулер для OSINT-данных | `git clone https://github.com/s0md3v/Photon` |
| **Wfuzz** | Веб-фаззер | `pip install wfuzz` |
| **ParamSpider** | Обнаружение параметров из веб-архивов | `pip install paramspider` |
| **WebHack** | Инструментарий для взлома веб-приложений | `git clone https://github.com/yan4ikyt/webhack` |
---
## 15. Социальная инженерия и фишинг
> 🎭 Фреймворки для симуляции фишинга в рамках авторизованных тестирований red team.
>
> ⚠️ **Только для авторизованного тестирования на проникновение и обучения безопасности.**
| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **SET (Social Engineering Toolkit)** | Полный фреймворк социальной инженерии | `apt install set` |
| **Gophish** | Корпоративная платформа симуляции фишинга | [getgophish.com](https://getgophish.com/) |
| **Zphisher** | 30+ фишинговых шаблонов | `git clone https://github.com/htr-tech/zphisher` |
| **NexPhisher** | Многоплатформенный фишинговый инструмент | `git clone https://github.com/htr-tech/nexphisher` |
| **Storm-Breaker** | Доступ к веб-камере/микрофону/местоположению (SE) | `git clone https://github.com/ultrasecurity/Storm-Breaker` |
| **Evilginx2** | Обратный прокси "человек посередине" | `go install github.com/kgretzky/evilginx2@latest` |
| **Modlishka** | Фишинговый фреймворк на основе обратного прокси | `go install github.com/drk1wi/Modlishka@latest` |
| **King Phisher** | Инструментарий для фишинговых кампаний | [github.com/rsmusllp/king-phisher](https://github.com/rsmusllp/king-phisher) |
| **SocialFish** | Фишинг в социальных сетях | `git clone https://github.com/UndeadSec/SocialFish` |
| **AdvPhishing** | Продвинутый фишинговый инструмент | `git clone https://github.com/Ignitetch/AdvPhishing` |
| **URLCADIZ** | Инструмент маскировки URL | `git clone https://github.com/PerezMascato/URLCADIZ` |
<details>
<summary><b>💻 Zphisher — Установка и использование</b></summary>```bash
git clone https://github.com/htr-tech/zphisher.git
cd zphisher
chmod +x zphisher.sh
bash zphisher.sh
# Select template from menu (Facebook, Google, Instagram, etc.)
# Tool generates a phishing URL with Cloudflare/Serveo tunnel
# Captured credentials are saved locally
💣 Фреймворки для поиска и проверки уязвимостей на авторизованных целях.
⚠️ Всегда получайте письменное разрешение перед запуском любого из этих инструментов.
📶 Анализируйте трафик, проверяйте Wi-Fi сети и выполняйте MITM на авторизованных целях.
📲 Тестирование безопасности Android/iOS для авторизованных оценок.
🤖 ИИ-инструменты для автоматизации исследований, анализа изображений и ускорения расследований.
Про-совет: Perplexity AI отлично подходит для OSINT-исследований — он цитирует источники, чтобы вы могли всё проверить.
💰 Исследуйте компании, отслеживайте криптовалюты и раскрывайте финансовые связи.
🚗 Доступ к публичным записям, истории транспортных средств, данным о недвижимости и судебным документам.
🔬 Извлекайте скрытые данные, восстанавливайте удаленные файлы и анализируйте цифровые доказательства.
Про-совет: CyberChef нужно обязательно добавить в закладки — он обрабатывает кодирование, шифрование и манипуляции с данными прямо в браузере.
⚠️ ПРЕДУПРЕЖДЕНИЕ: Доступ к камерам без авторизации незаконен везде. Этот раздел предназначен только для образовательных целей — чтобы понять, как обнаруживаются уязвимые устройства, чтобы вы могли защитить их.
🔍 Продвинутые операторы поиска для нахождения информации, которая нелегко обнаруживается.
Про-совет: Комбинируйте несколько операторов для максимальной точности. Всегда тестируйте в приватном/инкогнито окне.
🗄️ Продвинутые дорки для поиска случайно раскрытых конфиденциальных данных в интернете.
📍 Инструменты для отслеживания IP-адресов через специально созданные ссылки.
⚠️ Только для авторизованного использования — например, отслеживание собственных email-кампаний или авторизованных фишинговых симуляций.
💡 Трюк: Замаскируйте URL логгера с помощью редиректа VK:
https://vk.com/away.php?to=YOUR_LOGGER_URL
💬 OSINT-инструменты, боты и сообщества разведки на базе Telegram.
🇷🇺 Сервисы, широко используемые в русскоязычных сообществах OSINT.
📱 Полная настройка OSINT и набора инструментов безопасности для Android через Termux.
pkg update -y && pkg upgrade -y pkg install python python2 git wget curl nmap pip install requests colorama termux-setup-storage
### Список инструментов
| # | Инструмент | Назначение | Установка |
|:-:|:-----------|:-----------|:----------|
| 1 | **Sherlock** | OSINT по именам пользователей | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT по именам пользователей (более 3000 сайтов) | `pip install maigret` |
| 3 | **h8mail** | Поиск утечек электронной почты | `pip install h8mail` |
| 4 | **Zphisher** | Фишинг (более 30 шаблонов) | `git clone https://github.com/htr-tech/zphisher` |
| 5 | **NexPhisher** | Продвинутый фишинг | `git clone https://github.com/htr-tech/nexphisher` |
| 6 | **Storm-Breaker** | Камера/Микрофон/Геолокация SE | `git clone https://github.com/ultrasecurity/Storm-Breaker` |
| 7 | **UserRecon** | Поиск по имени пользователя | `git clone https://github.com/wishihab/userrecon` |
| 8 | **IPGeoLocation** | Геолокация по IP | `git clone https://github.com/maldevel/IPGeoLocation` |
| 9 | **Orbit** | Поиск адресов Bitcoin | `git clone https://github.com/s0md3v/Orbit` |
| 10 | **Nmap** | Сетевой сканер | `pkg install nmap` |
| 11 | **Hydra** | Брутфорс паролей | `pkg install hydra` |
| 12 | **PhoneSploit** | Эксплуатация телефона через ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
| 13 | **fsociety** | Все-в-одном хакерский набор | `git clone https://github.com/Manisso/fsociety` |
<details>
<summary><b>💻 Установщик Termux одной командой</b></summary>```bash
pkg update -y && pkg upgrade -y && \
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl && \
pip install requests colorama sherlock-project maigret holehe h8mail && \
cd ~ && \
git clone https://github.com/htr-tech/zphisher && \
git clone https://github.com/Manisso/fsociety && \
git clone https://github.com/ultrasecurity/Storm-Breaker && \
git clone https://github.com/wishihab/userrecon && \
echo "Done! All tools installed."
🐉 Инструменты, предустановленные в Kali, плюс рекомендуемые дополнения.
sudo bash install.sh
sudo apt update && sudo apt install -y
amass subfinder httpx nuclei gobuster feroxbuster
spiderfoot eyewitness phoneinfoga metagoofil
pip install maigret holehe h8mail socialscan social-analyzer
deepface face_recognition volatility3 telepathy
---
## 32. Комплексные хакерские фреймворки
> 🧰 Комплексные среды, объединяющие десятки инструментов под одной крышей.
| Фреймворк | Описание | Установка |
|-----------|----------|-----------|
| **fsociety** | Хакерский набор в стиле Mr. Robot | `git clone https://github.com/Manisso/fsociety` |
| **Hackingtool** | Универсальный инструмент (100+ категорий) | `git clone https://github.com/Z4nzu/hackingtool` |
| **SpiderFoot** | Платформа автоматизации OSINT | `pip install spiderfoot` |
| **Maltego** | Визуальный OSINT и анализ связей | Предустановлен в Kali |
| **Recon-ng** | Модульный фреймворк для разведки | `pip install recon-ng` |
| **Lazy Script** | Автоматизированный помощник для пентеста | `git clone https://github.com/arismelachroinos/lscript` |
| **osmedeus** | Полный автоматизированный рабочий процесс разведки | `git clone https://github.com/j3ssie/osmedeus` |
---
## 33. Генерация списков слов и брутфорс
> 📖 Создавайте собственные списки слов или используйте проверенные коллекции.
>
> **Совет:** CeWL отлично подходит для целевых атак — он генерирует списки слов с собственного сайта цели.
| Инструмент | Описание | Установка |
|------------|----------|-----------|
| **Crunch** | Генератор списков слов на основе шаблонов | `apt install crunch` |
| **CeWL** | Пользовательский список слов с любого сайта | `apt install cewl` |
| **Cupp** | Генератор списков слов на основе профиля | `git clone https://github.com/Mebus/cupp` |
| **SecLists** | Самая полная коллекция списков слов для безопасности | `git clone https://github.com/danielmiessler/SecLists` |
| **RockYou** | Классический список утечек паролей | Предустановлен в Kali (`/usr/share/wordlists/`) |
| **Weakpass** | Огромная коллекция списков слов | [weakpass.com](https://weakpass.com/) |
<details>
<summary><b>💻 Краткий справочник по спискам слов</b></summary>```bash
# Use RockYou (already in Kali)
/usr/share/wordlists/rockyou.txt.gz
gunzip /usr/share/wordlists/rockyou.txt.gz
# Generate a pattern-based wordlist with Crunch
# Format: crunch <min> <max> <charset>
crunch 8 10 abcdefghijklmnopqrstuvwxyz0123456789 -o wordlist.txt
# Generate custom wordlist from a target website
cewl https://example.com -m 6 -w cewl_wordlist.txt
# Profile-based wordlist (interview the target)
python3 cupp.py -i
🔧 Физические устройства для авторизованного тестирования на проникновение и исследований безопасности оборудования.
🖥️ Специализированные операционные системы, созданные для исследований в области безопасности, OSINT и конфиденциальности.
🔌 Программный доступ к источникам данных OSINT для создания собственных инструментов.
🧩 Обязательные расширения браузера для каждого исследователя OSINT.
📚 Лучшие ресурсы для изучения OSINT — от новичка до профессионала.
⭐ Лучшие курируемые списки ресурсов OSINT на GitHub.
curl -sL https://raw.githubusercontent.com/rawfilejson/awesome-osint-arsenal/main/install.sh | sudo bash
git clone https://github.com/rawfilejson/awesome-osint-arsenal.git cd awesome-osint-arsenal sudo bash install.sh
### 📱 Termux (Android)```bash
pkg update -y && pkg upgrade -y
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl
pip install requests colorama sherlock-project maigret holehe h8mail
cd ~ && git clone https://github.com/htr-tech/zphisher && git clone https://github.com/Manisso/fsociety
sudo apt update && sudo apt upgrade -y
sudo apt install -y git python3 python3-pip golang-go nmap wireshark
sqlmap hydra john hashcat aircrack-ng nikto dirb wpscan
theharvester maltego spiderfoot set exiftool masscan whatweb
gobuster feroxbuster wfuzz libimage-exiftool-perl binwalk
foremost bulk-extractor macchanger tor proxychains4
pip3 install sherlock-project maigret holehe h8mail socialscan
social-analyzer phoneinfoga snscrape instaloader deepface
face_recognition volatility3 blackbird-osint nexfil
socid-extractor osrframework telepathy twayback toutatis
dnstwist waybackpy trufflehog
cd /opt sudo git clone https://github.com/Manisso/fsociety sudo git clone https://github.com/Z4nzu/hackingtool sudo git clone https://github.com/ultrasecurity/Storm-Breaker sudo git clone https://github.com/htr-tech/zphisher sudo git clone https://github.com/s0md3v/Orbit sudo git clone https://github.com/s0md3v/Photon sudo git clone https://github.com/danielmiessler/SecLists sudo git clone https://github.com/lgandx/Responder sudo git clone https://github.com/commixproject/commix sudo git clone https://github.com/opsdisk/pagodo sudo git clone https://github.com/RedSiege/EyeWitness
---
## 41. Топ-50 обязательных инструментов (Краткий справочник)
| # | Инструмент | Категория | Установка |
|:-:|------|----------|---------|
| 1 | **Sherlock** | OSINT по имени пользователя | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT по имени пользователя (3000+ сайтов) | `pip install maigret` |
| 3 | **h8mail** | Охота за утечками email | `pip install h8mail` |
| 4 | **Holehe** | Проверка регистрации email | `pip install holehe` |
| 5 | **theHarvester** | Разведка доменов/email | `apt install theharvester` |
| 6 | **PhoneInfoga** | OSINT по номеру телефона | See install guide |
| 7 | **Nmap** | Сканирование сети | `apt install nmap` |
| 8 | **Amass** | Перебор DNS | `go install ...amass@master` |
| 9 | **Subfinder** | Обнаружение поддоменов | `go install ...subfinder@latest` |
| 10 | **Nuclei** | Сканирование уязвимостей | `go install ...nuclei@latest` |
| 11 | **SQLMap** | SQL-инъекции | `apt install sqlmap` |
| 12 | **Metasploit** | Фреймворк эксплуатации | `apt install metasploit-framework` |
| 13 | **Hashcat** | Взлом паролей (GPU) | `apt install hashcat` |
| 14 | **Hydra** | Брутфорс логинов | `apt install hydra` |
| 15 | **Wireshark** | Анализ сети | `apt install wireshark` |
| 16 | **Aircrack-ng** | Безопасность Wi-Fi | `apt install aircrack-ng` |
| 17 | **Burp Suite** | Веб-прокси/тестирование | [portswigger.net](https://portswigger.net/) |
| 18 | **SpiderFoot** | Автоматизация OSINT | `pip install spiderfoot` |
| 19 | **Maltego** | Визуальный анализ связей | Pre-installed in Kali |
| 20 | **Recon-ng** | Фреймворк разведки | `pip install recon-ng` |
| 21 | **PimEyes** | Поиск по лицу | [pimeyes.com](https://pimeyes.com/) |
| 22 | **Shodan** | Поиск устройств IoT | [shodan.io](https://shodan.io/) |
| 23 | **Censys** | Сканирование интернета | [censys.io](https://censys.io/) |
| 24 | **Zphisher** | Фишинг-инструмент | `git clone .../zphisher` |
| 25 | **Storm-Breaker** | Инструмент социальной инженерии (камера/микрофон) | `git clone .../Storm-Breaker` |
| 26 | **ExifTool** | Метаданные изображений | `apt install libimage-exiftool-perl` |
| 27 | **Autopsy** | Цифровая криминалистика | [autopsy.com](https://autopsy.com/) |
| 28 | **Volatility** | Криминалистика памяти | `pip install volatility3` |
| 29 | **Tor Browser** | Анонимный просмотр | [torproject.org](https://torproject.org/) |
| 30 | **DeHashed** | Поиск утечек | [dehashed.com](https://dehashed.com/) |
| 31 | **Have I Been Pwned** | Проверка утечек | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| 32 | **fsociety** | Всё-в-одном фреймворк | `git clone .../fsociety` |
| 33 | **Hackingtool** | 100+ инструментов в одном | `git clone .../hackingtool` |
| 34 | **SecLists** | Списки слов для безопасности | `git clone .../SecLists` |
| 35 | **Osintgram** | OSINT Instagram | `git clone .../Osintgram` |
| 36 | **VirusTotal** | Анализ вредоносного ПО/файлов | [virustotal.com](https://virustotal.com/) |
| 37 | **Canary Tokens** | Токены отслеживания IP | [canarytokens.org](https://canarytokens.org/) |
| 38 | **CyberChef** | Инструмент анализа данных | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| 39 | **DeepFace** | AI-анализ лиц | `pip install deepface` |
| 40 | **dnsrecon** | Перебор DNS | `pip install dnsrecon` |
| 41 | **Gobuster** | Брутфорс директорий | `go install ...gobuster@latest` |
| 42 | **HTTPx** | Зондирование HTTP | `go install ...httpx@latest` |
| 43 | **EyeWitness** | Скриншоты веб-страниц | `git clone .../EyeWitness` |
| 44 | **Responder** | Отравитель LLMNR/NBT-NS | `git clone .../Responder` |
| 45 | **Bettercap** | Фреймворк MITM | `apt install bettercap` |
| 46 | **Photon** | Веб-краулер OSINT | `git clone .../Photon` |
| 47 | **Perplexity AI** | AI-помощник для исследований | [perplexity.ai](https://perplexity.ai/) |
| 48 | **GeoSpy** | AI-геолокация изображений | [geospy.ai](https://geospy.ai/) |
| 49 | **osmedeus** | Полный рабочий процесс разведки | `git clone .../osmedeus` |
| 50 | **trufflehog** | Сканер секретов Git | `pip install trufflehog` |
---
<div align="center">
☕ *Liked everything above? Section 42-50 just dropped — fuel the next batch:*
<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="Buy Me a Coffee" style="height: 60px !important;width: 217px !important;" ></a>
</div>
---
## 42. ⚔️ Красная команда и наступательная безопасность
> C2-фреймворки, атаки на AD, эксплойт-киты, пост-эксплуатация. Только авторизованное тестирование.
>
> **Совет:** Sliver и Havoc — современные открытые альтернативы Cobalt Strike — начните с них, прежде чем платить.
| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **AD Attack & Defense** | Всесторонний справочник по атакам на Active Directory | `git clone https://github.com/infosecn1nja/AD-Attack-Defense.git` |
| **Arjun** | Набор для обнаружения HTTP-параметров | `pip3 install arjun` |
| **BloodHound** | Графический анализ путей атак AD | `git clone https://github.com/BloodHoundAD/BloodHound.git` |
| **BloodHound CE** | Community Edition BloodHound — модернизированный стек | `docker pull specterops/bloodhound:latest` |
| **[Brute Ratel C4](https://bruteratel.com)** | Премиум C2 с сильным обходом AV/EDR | [bruteratel.com](https://bruteratel.com) |
| **Certipy** | Перечисление и эксплуатация служб сертификатов Active Directory | `pip3 install certipy-ad` |
| **[Cobalt Strike](https://www.cobaltstrike.com)** | Премиум-фреймворк симуляции противника / красной команды | [cobaltstrike.com](https://www.cobaltstrike.com) |
| **CrackMapExec** | Инструмент пост-эксплуатации для сетей AD | `pip3 install crackmapexec` |
| **CRLFuzz** | Быстрый сканер CRLF-инъекций на Go | `go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest` |
| **Dalfox** | Быстрый интеллектуальный XSS-сканер | `go install github.com/hahwul/dalfox/v2@latest` |
| **Evil-WinRM** | Идеальная WinRM-оболочка для взлома/пентеста | `apt install evil-winrm` |
| **Ghauri** | Продвинутый кроссплатформенный инструмент для обнаружения/эксплуатации SQLi | `git clone https://github.com/r0oth3x49/ghauri.git` |
| **Gxss** | Тестирование параметров на отражение XSS | `go install github.com/KathanP19/Gxss@latest` |
| **[HackTricks](https://book.hacktricks.xyz)** | База знаний по пентестингу/взлому от carlospolop | [book.hacktricks.xyz](https://book.hacktricks.xyz) |
| **Havoc** | Современный гибкий C2-фреймворк пост-эксплуатации | `git clone https://github.com/HavocFramework/Havoc.git` |
| **Impacket** | Python-классы для работы с сетевыми протоколами (атаки на Windows) | `pip3 install impacket` |
| **Kerbrute** | Инструмент для брутфорса предварительной аутентификации Kerberos | `go install github.com/ropnop/kerbrute@latest` |
| **kiterunner** | Контекстное обнаружение контента для современных API-эндпоинтов | `go install github.com/assetnote/kiterunner/cmd/kr@latest` |
| **Merlin** | Кроссплатформенный HTTP/2 сервер и агент пост-эксплуатации на Go | `go install github.com/Ne0nd0g/merlin@latest` |
| **Metasploit Framework** | Отраслевой стандарт фреймворка эксплуатации с 2000+ модулями | `apt install metasploit-framework` |
| **Mythic** | Кроссплатформенный, пост-эксплуатационный, многопользовательский фреймворк красной команды | `git clone https://github.com/its-a-feature/Mythic.git` |
| **NetExec (nxc)** | Поддерживаемый преемник CrackMapExec — эксплуатация сетей AD | `pip3 install git+https://github.com/Pennyw0rth/NetExec` |
| **[Nighthawk](https://www.mdsec.co.uk/nighthawk/)** | Премиум-обходной C2 от MDSec (альтернатива Cobalt Strike) | [mdsec.co.uk](https://www.mdsec.co.uk/nighthawk/) |
| **NoSQLMap** | Автоматизированное перечисление и эксплуатация NoSQL-баз данных | `git clone https://github.com/codingo/NoSQLMap.git` |
| **Nuclei Templates** | Курируемые сообществом шаблоны для Nuclei | `git clone https://github.com/projectdiscovery/nuclei-templates.git` |
| **ParamMiner (Burp ext)** | Обнаружение скрытых, несвязанных HTTP-параметров в Burp | `git clone https://github.com/PortSwigger/param-miner.git` |
| **PayloadsAllTheThings** | Полезные нагрузки для пентеста веб-приложений, обходы и методология | `git clone https://github.com/swisskyrepo/PayloadsAllTheThings.git` |
| **PetitPotam** | PoC-инструмент для принуждения Windows-хостов к аутентификации на атакующего | `git clone https://github.com/topotam/PetitPotam.git` |
| **PowerShell Empire** | Фреймворк пост-эксплуатации с агентами на PowerShell | `git clone https://github.com/BC-SECURITY/Empire.git` |
| **Rubeus** | Набор инструментов на C# для низкоуровневого взаимодействия и эксплуатации Kerberos | `git clone https://github.com/GhostPack/Rubeus.git` |
| **SharpHound** | C#-сборщик данных для BloodHound | `git clone https://github.com/BloodHoundAD/SharpHound.git` |
| **Sliver** | Фреймворк симуляции противника/красной команды с открытым исходным кодом (альтернатива Cobalt Strike) | `go install github.com/bishopfox/sliver/server@latest` |
| **SSRFmap** | Автоматизированный фреймворк обнаружения и эксплуатации SSRF | `git clone https://github.com/swisskyrepo/SSRFmap.git` |
| **Villain** | Высокоуровневый C2-фреймворк для управления агентами sibling | `git clone https://github.com/t3l3machus/Villain.git` |
| **XSStrike** | Продвинутый XSS-сканер с краулером и генератором полезных нагрузок | `git clone https://github.com/s0md3v/XSStrike.git` |
---
## 43. 🛡️ Синяя команда и защитная безопасность
> SIEM, EDR, мониторинг сети, инженерия обнаружения, реагирование на инциденты.
>
> **Совет:** Wazuh — это ваша бесплатная замена Splunk. Сочетайте его с правилами Sigma + Suricata для полного стека SOC на обычном оборудовании.
| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **Atomic Red Team** | Библиотека небольших сценариев тестирования обнаружения, сопоставленных с MITRE ATT&CK | `git clone https://github.com/redcanaryco/atomic-red-team.git` |
| **Chainsaw** | Охота на угрозы в журналах событий Windows — быстрая криминалистика | `git clone https://github.com/WithSecureLabs/chainsaw.git` |
| **Cortex (TheHive)** | Движок анализа наблюдаемых объектов и активного реагирования | `docker pull thehiveproject/cortex:latest` |
| **Elastic Stack (ELK)** | Elasticsearch + Logstash + Kibana — аналитика журналов | `docker pull docker.elastic.co/elasticsearch/elasticsearch:latest` |
| **Falco** | Облачная безопасность выполнения | `git clone https://github.com/falcosecurity/falco.git` |
| **Graylog** | Управление журналами с открытым исходным кодом / SIEM | `docker pull graylog/graylog:latest` |
| **Hayabusa** | Быстрый генератор временных шкал криминалистики по журналам событий Windows | `git clone https://github.com/Yamato-Security/hayabusa.git` |
| **Loki** | Простой сканер IOC и YARA от Florian Roth | `git clone https://github.com/Neo23x0/Loki.git` |
| **[MITRE ATT&CK](https://attack.mitre.org)** | База знаний тактик, техник и процедур противника | [attack.mitre.org](https://attack.mitre.org) |
| **MITRE CALDERA** | Платформа симуляции киберпротивника | `git clone https://github.com/mitre/caldera.git` |
| **[MITRE D3FEND](https://d3fend.mitre.org)** | Граф знаний защитных контрмер | [d3fend.mitre.org](https://d3fend.mitre.org) |
| **osquery** | Инструментирование/мониторинг/аналитика ОС на основе SQL | `apt install osquery` |
| **RITA** | Аналитика угроз реального интеллекта — обнаружение маяков/долгих соединений | `git clone https://github.com/activecm/rita.git` |
| **[Security Onion](https://securityonionsolutions.com)** | Дистрибутив Linux для охоты за угрозами, мониторинга и управления журналами | [securityonionsolutions.com](https://securityonionsolutions.com) |
| **Sigma** | Универсальный формат сигнатур для обнаружений SIEM | `git clone https://github.com/SigmaHQ/sigma.git` |
| **sigma-cli** | Конвертация правил Sigma в собственные запросы SIEM | `pip3 install sigma-cli` |
| **Snort** | Система предотвращения/обнаружения вторжений с открытым исходным кодом | `apt install snort` |
| **Suricata** | Высокопроизводительная сетевая IDS/IPS/NSM | `apt install suricata` |
| **TheHive** | Масштабируемое, бесплатное управление инцидентами с открытым исходным кодом для SOC | `docker pull strangebee/thehive:latest` |
| **Tracee** | Безопасность выполнения и криминалистика с использованием eBPF (Aqua) | `git clone https://github.com/aquasecurity/tracee.git` |
| **Velociraptor** | Видимость конечных точек и цифровая криминалистика — управляемый запросами | `git clone https://github.com/Velocidex/velociraptor.git` |
| **[Velociraptor Server](https://docs.velociraptor.app)** | Централизованный сервер для агентов Velociraptor | [docs.velociraptor.app](https://docs.velociraptor.app) |
| **Wazuh** | Платформа XDR / SIEM с открытым исходным кодом | `git clone https://github.com/wazuh/wazuh.git` |
| **Zeek (Bro)** | Мощный фреймворк анализа сети для мониторинга безопасности | `apt install zeek` |
---
## 44. 🛰️ Платформы разведки угроз
> Платформы CTI — с открытым исходным кодом и корпоративные.
>
> **Совет:** MISP бесплатен и мощен. OpenCTI предоставляет графовую БД на основе STIX2. Оба работают как Docker-стеки.
| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **[Anomali ThreatStream](https://www.anomali.com)** | Корпоративная платформа агрегации разведки угроз | [anomali.com](https://www.anomali.com) |
| **[CrowdStrike Falcon Intelligence](https://www.crowdstrike.com/products/threat-intelligence/)** | Премиум-разведка о противниках от CrowdStrike | [crowdstrike.com](https://www.crowdstrike.com/products/threat-intelligence/) |
| **[Digital Shadows SearchLight](https://www.reliaquest.com)** | Защита бренда + мониторинг даркнета (теперь ReliaQuest GreyMatter DRP) | [reliaquest.com](https://www.reliaquest.com) |
| **[EclecticIQ Intelligence Center](https://www.eclecticiq.com)** | Платформа разведки угроз на основе STIX/TAXII | [eclecticiq.com](https://www.eclecticiq.com) |
| **[Flashpoint](https://flashpoint.io)** | Разведка бизнес-рисков с криминальных форумов и даркнета | [flashpoint.io](https://flashpoint.io) |
| **[Intel471](https://intel471.com)** | Премиум-платформа разведки о противниках и мониторинга подполья | [intel471.com](https://intel471.com) |
| **[IntSights](https://intsights.com)** | Внешняя защита от угроз и разведка (теперь часть Rapid7) | [intsights.com](https://intsights.com) |
| **[KELA](https://kelacyber.com)** | Разведка киберпреступности и мониторинг даркнета | [kelacyber.com](https://kelacyber.com) |
| **[Mandiant Advantage](https://www.mandiant.com/advantage)** | Разведка угроз от команды Mandiant (Google) | [mandiant.com](https://www.mandiant.com/advantage) |
| **OpenCTI** | Платформа CTI с открытым исходным кодом, структурированная вокруг STIX2 | `docker pull opencti/platform` |
| **[SOCRadar](https://socradar.io)** | Расширенная разведка угроз — поверхность атаки + даркнет + бренд | [socradar.io](https://socradar.io) |
| **[ThreatConnect](https://threatconnect.com)** | Платформа разведки угроз, объединяющая разведку и SOAR | [threatconnect.com](https://threatconnect.com) |
| **[ThreatQ](https://www.threatq.com)** | Платформа разведки угроз для SOC | [threatq.com](https://www.threatq.com) |
| **Yeti** | Открытая распределенная платформа разведки угроз | `git clone https://github.com/yeti-platform/yeti.git` |
---
## 45. 🔬 Цифровая криминалистика и реверс-инжиниринг
> Криминалистика дисков/памяти, реверс-инжиниринг вредоносного ПО, инструменты временных шкал, бинарный анализ.
>
> **Совет:** Volatility 3 + Plaso (log2timeline) + KAPE = современный стек триажа DFIR. Ghidra > IDA Free для статического анализа.
| Инструмент | Описание | Установка / Ссылка |
|------|-------------|----------------|
| **[Binary Ninja](https://binary.ninja)** | Современная платформа реверс-инжиниринга с API | [binary.ninja](https://binary.ninja) |
| **Cutter** | Графический интерфейс для реверс-инжиниринга radare2/rizin | `git clone https://github.com/rizinorg/cutter.git` |
| **Dissect** | Фреймворк Fox-IT для быстрого криминалистического анализа образов | `pip3 install dissect` |
| **[Eric Zimmerman's Tools](https://ericzimmerman.github.io)** | Набор бесплатных утилит DFIR для Windows | [ericzimmerman.github.io](https://ericzimmerman.github.io) |
| **[FTK Imager](https://www.exterro.com/ftk-imager)** | Инструмент криминалистического копирования дисков от AccessData | [exterro.com](https://www.exterro.com/ftk-imager) |
| **Ghidra** | Набор инструментов реверс-инжиниринга ПО с открытым исходным кодом от АНБ | `git clone https://github.com/NationalSecurityAgency/ghidra.git` |
| **[IDA Free](https://hex-rays.com/ida-free/)** | Бесплатная версия дизассемблера/декомпилятора IDA | [hex-rays.com](https://hex-rays.com/ida-free/) |
| **[KAPE](https://www.kroll.com/kape)** | Парсер и извлекатель артефактов Kroll — быстрый сбор для триажа | [kroll.com](https://www.kroll.com/kape) |
| **PhotoRec** | Восстановление данных файлов — ориентирован на мультимедиа | `apt install testdisk` |
---
[Read more](https://github.com/rawfilejson/awesome-osint-arsenal)
| 165+ |
| 117+ |
| 461+ |
| 25+ |
| 🕶️ Даркнет | 🇬🇪 Грузинский OSINT | 💥 Движки поиска утечек | ⚔️ Красная команда | 🛡️ Синяя команда |
|---|---|---|---|---|
| 15+ | 500+ | 39+ | 35+ | 24+ |
| 🔬 Форензика | 🔌 Аппаратное обеспечение | 🎓 Обучение | 🎯 Bug Bounty | 📂 Всего категорий |
|---|---|---|---|---|
| 16+ | 16+ | 21+ | 12+ | 50 |
| Инструмент | Описание | Установка / Ссылка |
|---|
| Sherlock | Поиск имен пользователей в 400+ социальных сетях | pip install sherlock-project |
| Maigret | Расширенный форк Sherlock — более 3000 сайтов | pip install maigret |
| Namechk | Проверка доступности имени пользователя и домена | namechk.com |
| WhatsMyName | Веб-основанное перечисление имен пользователей | whatsmyname.app |
| Snoop | Поиск имени пользователя (ориентирован на русскоязычные ресурсы) | pip install snoop |
| UserRecon | Поиск имени пользователя на Bash | git clone https://github.com/wishihab/userrecon.git |
| Blackbird | Быстрый инструмент поиска имени пользователя | pip install blackbird-osint |
| Social Analyzer | Профилировщик социальных сетей на основе API | pip install social-analyzer |
| NExfil | Поиск профилей по имени пользователя | pip install nexfil |
| Socid-extractor | Извлечение информации из веб-страниц | pip install socid-extractor |
| Gitrecon | OSINT-разведка GitHub | pip install gitrecon |
| OSRFramework | Фреймворк для исследования имен пользователей | pip install osrframework |
| Holehe | Проверка, зарегистрирован ли email на 120+ сайтах | pip install holehe |
| socialscan | Проверка доступности email/имени пользователя | pip install socialscan |
| Investigo | Проверка имени пользователя (на Go) | go install github.com/tdh8316/investigo@latest |
| OSINT Framework | Визуальная карта всех OSINT-инструментов | osintframework.com |
| CheckUserNames | Проверка имени пользователя на нескольких платформах | checkusernames.com |
| KnowEm | Поиск имени пользователя на 500+ сайтах | knowem.com |
| Instant Username Search | Проверка имени пользователя в реальном времени | instantusername.com |
| Usersearch.org | Бесплатный поиск по социальным сетям | usersearch.org |
| Инструмент | Описание | Установка / Ссылка |
|---|
| h8mail | Email OSINT и поиск утечек | pip install h8mail |
| Holehe | Проверка email на 120+ сайтах | pip install holehe |
| theHarvester | Сбор email и доменов | pip install theHarvester |
| EmailAnalyzer | Анализ подозрительных .eml файлов | git clone https://github.com/keraattin/EmailAnalyzer |
| Prowl | Разведка по email и доменам | git clone https://github.com/nettitude/Prowl |
| EmailHeader-Analyzer | CLI-парсер заголовков email + OSINT | git clone https://github.com/Giritharram/EmailHeader-Analyzer-CLI-Python |
| MailHeaderDetective | Криминалистика заголовков email | git clone https://github.com/akajhon/MailHeaderDetective |
| WhatMail | CLI-анализ заголовков email | git clone https://github.com/z0m31en7/WhatMail |
| mailto_analyzer | Анализ раскрытия email | pip install mailto-analyzer |
| Infoga | Сбор OSINT по email | git clone https://github.com/m4ll0k/Infoga |
| Hunter.io | Поиск профессиональных email | hunter.io |
| Phonebook.cz | Поиск email, доменов и URL | phonebook.cz |
| EmailRep | Проверка репутации email | emailrep.io |
| Epieos | Получение информации, связанной с email | epieos.com |
| GetNotify | Отслеживание открытия email + геолокация | getnotify.com |
| Snov.io | Поиск и верификация email | snov.io |
| MXToolbox | Анализ заголовков email и проверка DNS | mxtoolbox.com |
| SimpleLogin | Сервис алиасов email для OSINT | simplelogin.io |
| Email-Checker | Инструмент валидации email | email-checker.net |
| Voila Norbert | Поиск email любого человека | voilanorbert.com |
| Инструмент | Описание | Установка / Ссылка |
|---|
| Amass | Глубокий DNS-анализ | go install github.com/owasp-amass/amass/v4/...@master |
| Subfinder | Быстрый пассивный поиск поддоменов | go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest |
| dnsrecon | DNS-анализ | pip install dnsrecon |
| Sublist3r | Поиск поддоменов | pip install sublist3r |
| crt.sh | Поиск в сертификатах прозрачности | crt.sh |
| Shodan | Поиск устройств, подключённых к интернету | shodan.io |
| Censys | Поиск по глобальным сканированиям интернета | censys.io |
| Criminal IP | AI-ориентированная киберугрозовая разведка | criminalip.io |
| VirusTotal | Анализ доменов/IP/файлов | virustotal.com |
| SecurityTrails | DNS- и доменная разведка | securitytrails.com |
| IPGeoLocation | Геолокация IP-адресов | git clone https://github.com/maldevel/IPGeoLocation |
| Nmap | Сетевой сканер и картограф | apt install nmap |
| Masscan | Самый быстрый сканер портов интернета | apt install masscan |
| WHOIS.com | WHOIS-запросы доменов | whois.com |
| ViewDNS | Набор DNS-инструментов | viewdns.info |
| DNSDumpster | Разведка и картирование DNS | dnsdumpster.com |
| Robtex | Визуализация DNS-запросов | robtex.com |
| ARIN WHOIS | База регистрации IP-адресов | whois.arin.net |
| BGP Toolkit | BGP/ASN/IP-аналитика | bgp.he.net |
| urlscan.io | Анализ URL/доменов и скриншоты | urlscan.io |
| AbuseIPDB | База репутации IP-адресов | abuseipdb.com |
| Web-Check | Комплексный анализ веб-сайта | web-check.xyz |
| IPinfo | Данные и геолокация IP-адресов | ipinfo.io |
| DB-IP | База геолокации IP-адресов | db-ip.com |
| Инструмент | Описание | Установка / Ссылка |
|---|
| FaceSeek | Обратный поиск лиц на базе ИИ | faceseek.online |
| FaceCheck.ID | Поисковая система распознавания лиц | facecheck.id |
| PimEyes | Поиск лиц по фотографиям | pimeyes.com |
| Search4faces | Поиск лиц в соцсетях VK/OK | search4faces.com |
| face_recognition | Python-библиотека для распознавания лиц | pip install face_recognition |
| DeepFace | AI-анализ лиц (возраст, пол, эмоции) | pip install deepface |
| ThatsThem | Бесплатный поиск людей | thatsthem.com |
| Pipl | Глубокий поиск людей | pipl.com |
| BeenVerified | Поиск людей и проверка биографии | beenverified.com |
| Spokeo | Агрегатор поиска людей | spokeo.com |
| FastPeopleSearch | Бесплатный поиск людей | fastpeoplesearch.com |
| WebMii | Поисковая система по людям | webmii.com |
| OSINT Industries | Поиск людей + соцсети | osint.industries |
| IDCrawl | Бесплатный поиск людей | idcrawl.com |
| Инструмент | Описание | Установка / Ссылка |
|---|
| Osintgram | OSINT-инструмент для Instagram | git clone https://github.com/Datalux/Osintgram |
| Instaloader | Загрузчик данных Instagram | pip install instaloader |
| Twint | OSINT для Twitter (без API) | pip install twint |
| snscrape | Сборщик соцсетей (Twitter, Reddit и др.) | pip install snscrape |
| Toutatis | OSINT для Instagram по телефону/email | pip install toutatis |
| TikTok Scraper | Извлечение данных TikTok | npm install -g tiktok-scraper |
| Reddit Investigator | Анализ пользователей Reddit | reddit-user-analyser.netlify.app |
| socialscan | Проверка присутствия в соцсетях | pip install socialscan |
| Telepathy | OSINT-анализ Telegram | pip install telepathy |
| Twayback | Поиск удаленных твитов | pip install twayback |
| Xquik | API данных X/Twitter и навык MCP | github.com |
| SocialBlade | Аналитика соцсетей | socialblade.com |
| Social-Searcher | Бесплатная поисковая система соцсетей | social-searcher.com |
| Mention | Мониторинг соцсетей | mention.com |
| BrandWatch | Платформа социального прослушивания | brandwatch.com |
| Инструмент | Описание | Тип | Ссылка |
|---|
| Have I Been Pwned | Проверка email/телефона в утечках | 🟢 Бесплатно | haveibeenpwned.com |
| DeHashed | Поисковая система утечек | 💰 Платно | dehashed.com |
| LeakCheck | Поиск утечек по email/никнейму/телефону | 🟡 Freemium | leakcheck.net |
| Intelligence X | Поиск утечек, даркнета, сливов | 💰 Платно | intelx.io |
| BreachDirectory | Бесплатный поиск утечек | 🟢 Бесплатно | breachdirectory.org |
| LeakPeek | Поиск утекших баз данных | 🟡 Freemium | leakpeek.com |
| Snusbase | Поисковая система утечек | 💰 Платно | snusbase.com |
| CheckLeaked | Поисковая система утечек (15B+ аккаунтов) | 🟡 Freemium | checkleaked.cc |
| DataBreach.com | Проверка утечек данных | 🟢 Бесплатно | databreach.com |
| Hudson Rock Cavalier | Разведка по инфостилерам и утечкам | 🟡 Freemium | hudsonrock.com |
| h8mail | Автоматизированный CLI для поиска утечек | 🟢 Бесплатно | pip install h8mail |
| XposedOrNot | Проверка утечек | 🟢 Бесплатно | xposedornot.com |
| ScatteredSecrets | Сервис оповещения об утечках | 🟡 Freemium | scatteredsecrets.com |
| The OSINT Rack | Мониторинг вымогателей и утечек данных | 🟢 Бесплатно | osintrack.com |
| Pwndb | База утечек из даркнета (Tor) | 🟢 Бесплатно | Требуется Tor Browser |
| OsintCat | Быстрый поиск утечек по email, никнейму и телефону — реальные данные | 🟡 Freemium | osintcat.net |
| Инструмент | Описание | Ссылка / Onion-адрес |
|---|
| Torch | Старейший и крупнейший поисковик даркнета | xmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion |
| Haystak | Поиск по даркнету с фильтрацией | haystak5njsmn2hqkewecpaxetahtwhsbsa64jom2k22z5afxhnpxfid.onion |
| Ahmia | Поиск по даркнету через клирнет | ahmia.fi |
| DuckDuckGo Onion | Приватный поиск в Tor | duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion |
| Phobos | Поисковая система даркнета | phobosxilamwcg75xt22id7aywkzol6q6rfl2flipcqoc4e4ahima5id.onion |
| DarkSearch | API поиска по даркнету (клирнет) | darksearch.io |
| OnionScan | Сканирование и анализ .onion-сайтов | go install github.com/s-rah/onionscan@latest |
| Dark.fail | Каталог проверенных ссылок даркнета | dark.fail |
| OSINT-SPY | OSINT-инструмент с поддержкой Tor | git clone https://github.com/SharadKumar97/OSINT-SPY |
| Инструмент | Описание | Установка / Ссылка |
|---|
| Metasploit | Отраслевой стандарт фреймворка для пентеста | apt install metasploit-framework |
| Nuclei | Быстрый сканер уязвимостей на основе шаблонов | go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest |
| SQLMap | Автоматизированный инструмент SQL-инъекций | apt install sqlmap |
| Burp Suite | Прокси для тестирования безопасности веб-приложений | portswigger.net/burp |
| OWASP ZAP | Сканер веб-приложений с открытым исходным кодом | zaproxy.org |
| OpenVAS | Сканер уязвимостей с открытым исходным кодом | apt install openvas |
| Commix | Эксплойт командных инъекций | git clone https://github.com/commixproject/commix |
| GoldenEye | Инструмент HTTP DoS (авторизованное нагрузочное тестирование) | git clone https://github.com/jseidl/GoldenEye |
| ExploitDB | База эксплойтов (searchsploit) | exploit-db.com |
| Criminal IP | Поиск уязвимостей и CVE | criminalip.io |
| Инструмент | Описание | Установка / Ссылка |
|---|
| Wireshark | Анализатор сетевых протоколов | apt install wireshark |
| Aircrack-ng | Набор инструментов для аудита безопасности Wi-Fi | apt install aircrack-ng |
| Kismet | Детектор и анализатор беспроводных сетей | apt install kismet |
| Bettercap | Фреймворк MITM (ARP, DNS, HTTP) | apt install bettercap |
| Ettercap | Набор инструментов для MITM-атак | apt install ettercap-common |
| Wifite | Автоматизированный инструмент аудита Wi-Fi | apt install wifite |
| Reaver | Инструмент для брутфорса WPS | apt install reaver |
| Fern Wifi Cracker | Инструмент аудита Wi-Fi с графическим интерфейсом | apt install fern-wifi-cracker |
| Fluxion | Социальная инженерия Wi-Fi (evil twin) | git clone https://github.com/FluxionNetwork/fluxion |
| hcxtools | Преобразование пакетов Wi-Fi | apt install hcxtools |
| Netcat | Швейцарский нож TCP/IP | apt install netcat-openbsd |
| tcpdump | Анализатор пакетов командной строки | apt install tcpdump |
| Инструмент | Описание | Установка / Ссылка |
|---|
| PhoneSploit | Эксплуатация телефонов через ADB | git clone https://github.com/aerosol-can/PhoneSploit |
| AhMyth Android RAT | Инструмент удаленного доступа к Android | git clone https://github.com/AhMyth/AhMyth-Android-RAT |
| Apktool | Декомпилятор/пересборщик APK Android | apt install apktool |
| jadx | Декомпилятор APK Android (с графическим интерфейсом) | apt install jadx |
| Frida | Инструментарий динамической инструментации | pip install frida-tools |
| Objection | Исследование мобильных приложений во время выполнения | pip install objection |
| MobSF | Mobile Security Framework (статический+динамический) | github.com/MobSF/Mobile-Security-Framework-MobSF |
| MSFPC | Создатель полезной нагрузки MSF | git clone https://github.com/g0tmi1k/msfpc |
| Инструмент | Описание | Установка / Ссылка |
|---|
| GeoSpy | ИИ-геолокация по изображениям | geospy.ai |
| DeepFace | Анализ лица (возраст, пол, эмоции) | pip install deepface |
| face_recognition | Библиотека распознавания лиц на Python | pip install face_recognition |
| OpenCV | Библиотека компьютерного зрения | pip install opencv-python |
| ReconAIzer | Расширение Burp Suite с ИИ-улучшениями | github.com/hisxo/ReconAIzer |
| AI or Not | Определение контента, созданного ИИ | aiornot.com |
| HARPA AI | ИИ-агент для браузера для OSINT | harpa.ai |
| Инструмент | Описание | Бесплатный уровень | Ссылка |
|---|
| Claude | Лучший для рассуждений и анализа | ✅ Бесплатный уровень | claude.ai |
| ChatGPT | ИИ-ассистент от OpenAI | ✅ GPT-4o mini | chat.openai.com |
| Perplexity AI | ИИ-поиск с цитированием источников | ✅ 5 Pro/день | perplexity.ai |
| Google Gemini | Google ИИ с веб-поиском | ✅ Бесплатно | gemini.google.com |
| DeepSeek | С открытым исходным кодом, сильные рассуждения | ✅ Бесплатно | chat.deepseek.com |
| Grok | Реальные данные X/Twitter в реальном времени | ✅ Бесплатно на X | x.com/grok |
| Microsoft Copilot | ИИ с интеграцией поиска Bing | ✅ Бесплатно | copilot.microsoft.com |
| NotebookLM | ИИ для анализа документов от Google | ✅ Бесплатно | notebooklm.google.com |
| Phind | ИИ-поиск для разработчиков | ✅ Бесплатно | phind.com |
| HuggingChat | ИИ-чат с открытым исходным кодом | ✅ Бесплатно | huggingface.co/chat |
| Инструмент | Описание | Ссылка |
|---|
| OpenCorporates | Глобальная база данных компаний | opencorporates.com |
| ICIJ Offshore Leaks | Панамские/Пандорские/Райские досье | offshoreleaks.icij.org |
| SEC EDGAR | Отчеты компаний США | sec.gov/edgar |
| Companies House (UK) | Реестр компаний Великобритании | beta.companieshouse.gov.uk |
| Aleph (OCCRP) | Глобальные корпоративные и публичные записи | aleph.occrp.org |
| Orbit | Исследователь Bitcoin-адресов | git clone https://github.com/s0md3v/Orbit |
| Blockchain.com | Обозреватель Bitcoin | blockchain.com/explorer |
| Etherscan | Обозреватель блокчейна Ethereum | etherscan.io |
| BinCheck | Поиск BIN банковских карт | bincheck.io |
| Crunchbase | База данных компаний/стартапов | crunchbase.com |
| LEI Search | Поиск по идентификатору юридического лица | search.gleif.org |
| Сервис/Инструмент | Описание | Ссылка |
|---|
| FAXVIN | Бесплатный декодер VIN | faxvin.com |
| AutoCheck | Отчеты об истории транспортных средств | autocheck.com |
| NICB VINCheck | Проверка на угон | nicb.org/vincheck |
| PACER | Федеральные судебные записи США | pacer.uscourts.gov |
| Zillow | Записи о недвижимости и оценки | zillow.com |
| Who Owns What | Портфолио арендодателей Нью-Йорка | whoownswhat.justfix.org |
| FOIA.gov | Портал Закона о свободе информации | foia.gov |
| Court Listener | Бесплатный поиск судебных решений США | courtlistener.com |
| Инструмент | Описание | Установка / Ссылка |
|---|
| Autopsy | Полноценная платформа цифровой криминалистики | autopsy.com |
| Volatility | Фреймворк для криминалистики памяти | pip install volatility3 |
| Wireshark | Анализ сетевых пакетов | apt install wireshark |
| Binwalk | Анализ и извлечение прошивок | apt install binwalk |
| Foremost | Извлечение файлов (восстановление удаленных) | apt install foremost |
| Bulk Extractor | Извлечение характеристик из образов дисков | apt install bulk-extractor |
| ExifTool | Полное извлечение метаданных | apt install libimage-exiftool-perl |
| Metagoofil | Сборщик метаданных документов | pip install metagoofil |
| CyberChef | Швейцарский нож анализа данных | gchq.github.io/CyberChef |
| Scalpel | Инструмент извлечения файлов | apt install scalpel |
| Поисковый запрос | Что находит |
|---|
screenshot.label:webcam | Веб-камеры, проиндексированные Shodan |
port:554 has_screenshot:true | RTSP-камеры со снимками экрана |
Server: yawcam | Веб-камеры Yawcam |
webcamXP | Серверы WebcamXP |
port:8080 title:"Blue Iris" | Системы видеонаблюдения Blue Iris |
port:37777 "DVR" | Системы DVR Dahua |
port:80 title:"DVR" | DVR, доступные через веб |
| Google Dork | Цель |
|---|
inurl:"viewerframe?mode=" | Сетевые камеры Axis |
intitle:"webcamXP 5" | Серверы WebcamXP 5 |
inurl:"videostream.cgi" | CGI-видеопотоки |
intitle:"Live View / - AXIS" | Камеры AXIS |
inurl:/view/view.shtml | Камеры Mobotix |
| Оператор | Описание | Пример |
|---|
site: | Поиск в пределах домена | site:example.com admin |
inurl: | Поиск в пути URL | inurl:admin login |
intitle: | Поиск в заголовке страницы | intitle:"index of" passwords |
intext: | Поиск в теле страницы | intext:"username" "password" |
filetype: | Поиск по типу файла | filetype:pdf "confidential" |
ext: | Поиск по расширению | ext:sql "dump" |
cache: | Просмотр кэшированной версии Google | cache:example.com |
allintext: | Все слова в теле страницы | allintext:username password email |
| Назначение | Google Dork |
|---|
| Раскрытые пароли | intitle:"index of" "passwords.txt" |
| Дампы SQL-баз | filetype:sql "CREATE TABLE" "INSERT INTO" |
| Конфигурационные файлы | ext:conf OR ext:cnf "password" |
| Раскрытые .env файлы | intitle:"index of" ".env" |
| Открытые FTP-серверы | intitle:"index of" inurl:ftp |
| Раскрытые git-репозитории | intitle:"index of" ".git" |
| Приватные ключи SSH | filetype:pem "PRIVATE KEY" |
| Страницы phpinfo | ext:php intitle:phpinfo |
| Раскрытые файлы логов | filetype:log "password" OR "username" |
| Инструмент | Ссылка |
|---|
| DorkSearch | dorksearch.com |
| Google Hacking DB (GHDB) | exploit-db.com/google-hacking-database |
| Pagodo | git clone https://github.com/opsdisk/pagodo |
| GooFuzz | git clone https://github.com/m3n0sd0n4ld/GooFuzz |
| Назначение | Google Dork |
|---|
| Gmail в электронных таблицах | allintext:"@gmail.com" "password" filetype:xlsx |
| Раскрытые учетные данные в CSV | filetype:csv "email" "password" |
| Дампы учетных данных на Pastebin | filetype:txt "username" "password" site:pastebin.com |
| Дампы баз данных | filetype:sql "INSERT INTO" "password" "email" |
| Конфигурационные файлы с API-ключами | filetype:env "DB_PASSWORD" OR "API_KEY" OR "SECRET" |
| Раскрытый .htpasswd | filetype:htpasswd htpasswd |
| phpMyAdmin без авторизации | inurl:phpmyadmin/index.php intitle:"phpMyAdmin" |
| Раскрытый Jenkins | intitle:"Dashboard [Jenkins]" inurl:"/login" |
| Раскрытые ключи AWS | filetype:pem "AKIA" OR "ASIA" |
| Секреты GitHub | site:github.com "API_KEY" OR "api_secret" filetype:env |
| Инструмент | Описание | Ссылка |
|---|
| Grabify | IP-граббер и сокращатель URL | grabify.link |
| IPLogger | IP-логгер и сокращатель URL | iplogger.org |
| Canary Tokens | Токены отслеживания (URL, email, DNS, файлы) | canarytokens.org |
| GetNotify | Отслеживание открытия email + геолокация | getnotify.com |
| IPinfo | API данных IP-адреса | ipinfo.io |
| IP-API | API геолокации IP | ip-api.com |
| MaxMind GeoIP | База данных геолокации IP | maxmind.com |
| Бот | Описание | Хэндл |
|---|
| Eye of God (Glaz Boga) | Поиск человека по телефону/email/фото/VK | @glazzz_rus_bot |
| @No_BlackMail_bot | Поиск email по номеру телефона | @No_BlackMail_bot |
| @OverSerchBot | Многофункциональный OSINT-бот | @OverSerchBot |
| GetContact Bot | Определитель номера телефона | @getcontact_real_bot |
| Quick OSINT | Быстрый поиск человека | @Quick_OSINT_bot |
| @CreationDateBot | Проверка даты создания аккаунта Telegram | @creationdatebot |
| @SangMataBot | Проверка истории имени пользователя аккаунтов TG | @SangMataInfo_bot |
| Канал | Контент | Ссылка |
|---|
| @overbafer1 | Хакинг и кибербезопасность | t.me/overbafer1 |
| @Social_engineering | Методы социальной инженерии | t.me/Social_engineering |
| @cyberbezopasno | Новости и инструменты кибербезопасности | t.me/cyberbezopasno |
| @OSINT_group | OSINT-сообщество | t.me/OSINT_group |
| Инструмент | Описание | Установка |
|---|
| Telepathy | OSINT-анализ Telegram | pip install telepathy |
| Telethon | Python-библиотека API Telegram | pip install telethon |
| TeleGram-OSINTer | Исследование профилей Telegram | git clone https://github.com/Alb-310/TeleGram-OSINTer |
| # | Сервис | Описание | Ссылка |
|---|
| 1 | ФНС (Налоговая служба) | Получить ИНН, проверить налоговые задолженности | service.nalog.ru |
| 2 | TelPoisk | Телефонный справочник — адрес по имени | telpoisk.com |
| 3 | GetContact | Узнать, как номер сохранен у других | getcontact.com |
| 4 | Eye of God | Поиск человека по телефону/email/фото | @glazzz_rus_bot |
| 5 | Search4faces | Поиск лица во ВКонтакте и Одноклассниках | search4faces.com |
| 6 | GetNotify | Отслеживание email + геолокация | getnotify.com |
| 7 | BinCheck | Поиск BIN карты (банк, регион) | bincheck.io |
| Назначение | Инструмент/URL |
|---|
| Регистрационные данные | regvk.com |
| FOAF-данные | https://vk.com/foaf.php?id=USER_ID |
| Архив страницы VK | vk.watch/ID/profile |
| Отслеживание активности | nebaz.ru |
| Инструменты VK | 220vk.com |
| Инструмент | Описание | Бесплатно? | Ссылка |
|---|
| Social Searcher | Поиск в социальных сетях в реальном времени | ✅ Да | social-searcher.com |
| Social Mention | Агрегатор социальных сетей | ✅ Да | socialmention.com |
| Google Alerts | Бесплатный веб-мониторинг | ✅ Бесплатно | google.com/alerts |
| Who Posted What | Поиск по ключевым словам в Facebook | ✅ Бесплатно | whopostedwhat.com |
| Mention | Мониторинг социальных сетей и веба | 🟡 Фримиум | mention.com |
| Talkwalker | Социальное прослушивание и аналитика | 💰 Платно | talkwalker.com |
| BrandWatch | Платформа социальной разведки | 💰 Платно | brandwatch.com |
| Hootsuite | Управление социальными сетями | 🟡 Фримиум | hootsuite.com |
| Инструмент | Категория | Команда |
|---|
| Nmap | Сканирование сети | nmap |
| Wireshark | Анализ пакетов | wireshark |
| Metasploit | Эксплуатация | msfconsole |
| SQLMap | SQL-инъекции | sqlmap |
| Hydra | Брутфорс | hydra |
| John the Ripper | Взлом паролей | john |
| Hashcat | GPU-взлом паролей | hashcat |
| Aircrack-ng | Взлом Wi-Fi | aircrack-ng |
| Nikto | Сканер веб-приложений | nikto |
| Dirb | Брутфорс директорий | dirb |
| WPScan | Сканер WordPress | wpscan |
| theHarvester | OSINT по email/поддоменам | theHarvester |
| Maltego | Визуальный анализ связей | maltego |
| Recon-ng | Фреймворк веб-разведки | recon-ng |
| SET | Инструментарий социальной инженерии | setoolkit |
| Burp Suite | Веб-прокси | burpsuite |
| Устройство | Описание | Цена |
|---|
| Flipper Zero | Мультиинструмент: RFID, NFC, ИК, Sub-GHz, BadUSB | ~$170 |
| HackRF One | Программно-определяемое радио (1 МГц – 6 ГГц) | ~$300 |
| Proxmark3 | Инструмент для исследования и клонирования RFID/NFC | ~$60–300 |
| WiFi Pineapple | Платформа для аудита Wi-Fi и подставных точек доступа | ~$100–300 |
| USB Rubber Ducky | Устройство для инъекции нажатий клавиш через USB | ~$80 |
| Bash Bunny | Многофункциональная USB-платформа для атак | ~$120 |
| LAN Turtle | Скрытый сетевой доступ и MITM (человек посередине) | ~$60 |
| RTL-SDR | Бюджетный программно-определяемый радио-донгл | ~$25 |
| Alfa AWUS036ACH | Двухдиапазонный Wi-Fi-адаптер дальнего действия | ~$50 |
| O.MG Cable | USB-кабель со встроенным имплантом | ~$120 |
| ОС | Назначение | Ссылка |
|---|
| Kali Linux | Тестирование на проникновение (600+ инструментов) | kali.org |
| Parrot OS | Безопасность и конфиденциальность | parrotsec.org |
| Tails | Конфиденциальность и анонимность (амнезийная) | tails.boum.org |
| Whonix | Анонимная ОС через Tor | whonix.org |
| CSI Linux | Ориентирована на OSINT и криминалистику | csilinux.com |
| Trace Labs OSINT VM | ВМ, специализированная для OSINT | tracelabs.org |
| BlackArch | 2800+ инструментов безопасности | blackarch.org |
| SIFT Workstation | Цифровая криминалистика SANS | digital-forensics.sans.org |
| REMnux | Анализ вредоносного ПО | remnux.org |
| Qubes OS | Безопасность через изоляцию | qubes-os.org |
| CommandoVM | ВМ для тестирования на проникновение в Windows | github.com/mandiant/commando-vm |
| API | Описание | Ссылка |
|---|
| Shodan API | Поиск IoT/устройств | developer.shodan.io |
| VirusTotal API | Анализ файлов/URL | developers.virustotal.com |
| Hunter.io API | Поиск email-адресов | hunter.io/api |
| Have I Been Pwned API | Проверка утечек | haveibeenpwned.com/API |
| IPinfo API | Геолокация по IP | ipinfo.io/developers |
| Censys API | Сканирование интернета | search.censys.io/api |
| GitHub API | Данные репозиториев/пользователей | api.github.com |
| Dehashed API | Поиск данных об утечках | dehashed.com/docs |
| urlscan.io API | Анализ URL | urlscan.io/docs/api |
| AbuseIPDB API | Репутация IP | abuseipdb.com/api |
| Google Custom Search API | Программируемый поиск | developers.google.com/custom-search |
| WhoisXML API | Интеллект доменов | whoisxmlapi.com |
| Criminal IP API | Разведка угроз | criminalip.io/developer |
| Расширение | Описание | Браузер |
|---|
| Search by Image | Обратный поиск изображений по нескольким поисковикам | Chrome / Firefox |
| Wappalyzer | Определитель технологического стека | Chrome / Firefox |
| Shodan | Информация о сервере на любом сайте | Chrome / Firefox |
| Wayback Machine | Мгновенный просмотр архивированных страниц | Chrome / Firefox |
| EXIF Viewer | Просмотр метаданных изображений | Chrome / Firefox |
| User-Agent Switcher | Изменение идентификации браузера | Chrome / Firefox |
| FoxyProxy | Управление прокси | Chrome / Firefox |
| Hunchly | Захват веб-страниц для OSINT и управление делами | Chrome |
| InVID/WeVerify | Верификация видео/изображений | Chrome / Firefox |
| SingleFile | Сохранение полных веб-страниц | Chrome / Firefox |
| Ресурс | Тип | Ссылка |
|---|
| OSINT Framework | Интерактивный каталог инструментов | osintframework.com |
| IntelTechniques | Ресурсы и подкаст Майкла Баззелла | inteltechniques.com |
| Bellingcat | Журналистские расследования OSINT | bellingcat.com |
| Trace Labs | OSINT для CTF по поиску пропавших без вести | tracelabs.org |
| OSINT Curious Project | Сообщество и обучение | osintcurio.us |
| Sector035 Week in OSINT | Еженедельная рассылка OSINT | sector035.nl |
| OSINT Dojo | Обучающая платформа и задания | osintdojo.com |
| CTF Time | Практические CTF-соревнования | ctftime.org |
| GIJN | Глобальная сеть журналистских расследований | gijn.org |
| SANS OSINT | Профессиональное обучение кибербезопасности | sans.org |
| Канал | Направление |
|---|
| John Hammond | Кибербезопасность и CTF |
| The Cyber Mentor | Этичный хакинг |
| David Bombal | Сети и безопасность |
| NetworkChuck | Учебные пособия по кибербезопасности |
| HackerSploit | Тестирование на проникновение |
| Null Byte | Учебные пособия по хакингу |
| 13Cubed | DFIR и криминалистика |
| Репозиторий | Звёзды | Ссылка |
|---|
| jivoi/awesome-osint | 20k+ | github.com/jivoi/awesome-osint |
| danielmiessler/SecLists | 55k+ | github.com/danielmiessler/SecLists |
| Z4nzu/hackingtool | 40k+ | github.com/Z4nzu/hackingtool |
| cipher387/osint_stuff_tool_collection | 6k+ | github.com/cipher387/osint_stuff_tool_collection |
| Manisso/fsociety | 10k+ | github.com/Manisso/fsociety |
| sinwindie/OSINT | 3k+ | github.com/sinwindie/OSINT |
| Astrosp/Awesome-OSINT-For-Everything | 2k+ | github.com/Astrosp/Awesome-OSINT-For-Everything |
| tracelabs/awesome-osint | 1k+ | github.com/tracelabs/awesome-osint |