
Omnisci3nt — это инструмент с открытым исходным кодом для веб-разведки и сбора данных, предназначенный для извлечения глубокой технической информации о доменах, включая поддомены, SSL-сертификаты, открытые сервисы, архивный контент и данные конфигурации. — Omnisci3nt даёт вам полную картину за секунды.
Omnisci3nt — это комплексный фреймворк для веб-разведки и сбора информации, разработанный для специалистов по кибербезопасности, этичных хакеров и исследователей безопасности. Он позволяет автоматически находить и анализировать данные, связанные с доменом, такие как поддомены, SSL/TLS-сертификаты, открытые сервисы, используемые технологии и архивное содержимое веб-сайтов.
Объединяя несколько методик разведки в единый рабочий процесс, Omnisci3nt помогает пользователям получить чёткое представление о внешней поверхности атаки домена, конфигурационной стойкости и историческом следе. Это делает его эффективным инструментом для оценки безопасности, разведки в рамках программ bug bounty, моделирования угроз и защитных исследований.
Omnisci3nt предназначен для авторизованного тестирования и анализа безопасности, помогая командам выявлять и снижать непреднамеренные риски на внешних ресурсах.
Omnisci3nt создан только для исследований в области безопасности и авторизованной разведки.
💡 Для полной функциональности и лучшей производительности рекомендуется локальная установка.
git clone https://github.com/spyboy-productions/omnisci3nt.git
cd omnisci3nt
pip3 install -r requirements.txt
python3 -m omnisci3nt.omnisci3nt -h
python -m omnisci3nt.omnisci3nt -whois example.com
Установите через pipx для изолированного глобального доступа:
pipxpython3 -m pip install --user pipx
python3 -m pipx ensurepath
pipx install git+https://github.com/spyboy-productions/omnisci3nt.git
omnisci3nt -whois example.com
🔄 Для обновления из GitHub
pipx upgrade omnisci3nt
# Если вы устанавливали из локальной директории (pipx install .), используйте:
pipx install . --force
❌ Для удаления
pipx uninstall omnisci3nt
# Бонус: проверьте, где установлено
pipx list
Приветствуются пул-реквесты и сообщения об ошибках! Нашли ошибку? Есть идея? Давайте вместе улучшать Omnisci3nt.
Нужна помощь или хотите предложить функцию? Присоединяйтесь к нашему Discord-серверу и общайтесь с сообществом.
| Возможность | Описание |
|---|
| IP Lookup | Получение геолокации и данных об интернет-провайдере |
| WHOIS Lookup | Получение регистрационной информации о домене |
| HTTP Header Analysis | Анализ заголовков ответа |
| SSL Inspection | Получение и проверка SSL-сертификата |
| DNS Enumeration | Сбор DNS, обратных и общих DNS-записей |
| Subdomain Discovery | Определение поддоменов с помощью различных методов |
| Port Scanning | Сканирование и обнаружение открытых портов |
| Directory Brute-Force | Поиск скрытых файлов и каталогов |
| Web Crawling | Получение ссылок, robots.txt и sitemap.xml |
| Tech Detection | Определение технологий, используемых на сайте |
| Wayback Machine | Просмотр архивных страниц за разные периоды |
| DMARC Analysis | Проверка аутентификации электронной почты домена (SPF, DKIM, DMARC) |
| Social Media Discovery | Извлечение профилей в социальных сетях и email-адресов |
| Admin Panel Detection | Определение порталов входа для администраторов |
| Reverse DNS Lookup | Получение имён хостов по IP-адресу |
| Shared DNS Lookup | Поиск других доменов на том же DNS-сервере |
| vulnerabilities Scanner | Сканирование на наличие распространённых уязвимостей |
| Full Recon Mode | Запуск всех модулей для углублённого анализа |
| Команда | Описание |
|---|
-ip <domain> | Информация о геолокации IP |
-headers <domain> | Показать HTTP-заголовки |
-whois <domain> | WHOIS-запрос |
-ssl <domain> | Анализ SSL-сертификата |
-dns <domain> | DNS-перечисление |
-reversedns <domain> | Обратный DNS-запрос |
-shareddns <domain> | Домены на том же DNS |
-subdomains <domain> | Перечисление поддоменов |
-dmarc <domain> | Проверка DMARC-записей |
-crawl <domain> | Обход сайта и сбор ссылок |
-robots <domain> | Получение robots.txt и sitemap.xml |
-tech <domain> | Определение используемых технологий |
-wayback <domain> | Данные архива Wayback Machine |
-social <domain> | Извлечение соцсетей/email |
-dirscan <domain> | Перебор каталогов |
-portscan <domain> | Сканирование портов |
-admin <domain> | Поиск панели администратора |
-vulnscan <domain> | Запуск сканера уязвимостей |
-all <domain> | Запуск всех инструментов сразу |