Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Offensive-OSINT-Tools — Подборка OSINT-инструментов для наступательной безопасности, охватывающая сбор email-адресов, перебор поддоменов, разведку угроз и социальную инженерию для тестирования на проникновение и операций красных команд. | Kitploit
Инструменты/GitHubGitHub/wddadk/offensive-osint-tools
OSINT (Разведка открытых источников)РазведкаСбор информацииТестирование на ПроникновениеСоциальная инженерияРазведка угрозПеречисление ПоддоменовСбор Электронной ПочтыRed TeamingПодобранные РесурсыАнализ DNS
1.2k15621 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
wddadk/offensive-osint-tools

Offensive-OSINT-Tools

Подборка OSINT-инструментов для наступательной безопасности, охватывающая сбор email-адресов, перебор поддоменов, разведку угроз и социальную инженерию для тестирования на проникновение и операций красных команд.

Репозиторий

Offensive-OSINT-Tools

Этот репозиторий содержит инструменты и ссылки, которые можно использовать для OSINT при пентесте или в Red Team. В настоящее время существует множество списков с огромным количеством инструментов, но специалистам по наступательной безопасности часто не нужен такой обширный выбор. Это и побудило создать данный список. Эти инструменты покрывают почти все потребности специалистов по наступательной безопасности и помогут эффективно выполнить задачу.

Если инструмент выполняет несколько функций, например, сбор поддомов и URL, он будет указан в двух местах.

📖 Содержание

  • Поисковые системы
  • Email-адреса
  • Исходный код
  • Поддомены
  • URL
  • Даркнет
  • Threat Intelligence
  • Информация о сети
  • История DNS
  • Сертификаты
  • FTP-серверы
  • Пассивное сканирование инфраструктуры
  • Microsoft Exchange
  • Telegram
  • Google Dorks
  • Поиск по нику
  • Номер телефона
  • Wi-Fi
  • Облако
  • Инструменты сбора информации
  • Полезные ссылки

↑ Вклад

Добро пожаловать! Если вы считаете, что какого-то вашего любимого наступательного инструмента нет в списке, вы можете предложить его добавить.


↑ Поисковые системы

Поисковые системы для исследования доменов/IP-адресов.

  • Censys
  • Shodan
  • Greynoise.io
  • ZoomEye
  • Onyphe
  • Fofa
  • Binaryedge
  • FullHunt
  • Netlas
  • Quake360
  • Criminalip
  • Synapsint
  • Natlas
  • Leakix
  • Dorki.io

↑ Email-адреса

Инструменты, помогающие собирать email-адреса. Обычно для поиска требуется домен компании.

  • Prospeo.io
  • Hunter.io
  • Snov.io
  • Phonebook
  • findemail.io
  • Omail
  • Skymem
  • Signalhire
  • Rocketreach
  • Eyes — инструмент OSINT для email
  • Infoga
  • Poastal — инструмент, предоставляющий ценную информацию о любом email-адресе
  • Email-format — анализирует формат почты компании
  • h8mail — инструмент для OSINT по email и поиска утечек паролей
  • EmailFinder — поиск email по домену через поисковые системы
  • theHarvester
  • Anymailfinder — поиск подтверждённых email
  • tomba.io — поиск email
  • contactout.com — поиск людей
  • ronin-recon — рекурсивный движок разведки и фреймворк для перечисления поддоменов, DNS-записей, сканирования портов, получения TLS-сертификатов, обхода сайтов и сбора email-адресов.

↑ Поддомены

Инструменты для автоматического поиска поддоменов. Большинству из них для корректной работы требуются API-ключи.

Инструменты

  • Bbot
  • Subdominator
  • sub.Monitor — инструмент для непрерывного пассивного мониторинга поддоменов
  • Sudomy
  • Amass
  • theHarvester
  • Spiderfoot
  • subchase — ищет поддомены, анализируя результаты поиска Google и Yandex
  • GooFuzz — перечисляет каталоги, файлы, поддомены или параметры, не оставляя следов на сервере цели
  • SubGPT — SubGPT анализирует уже найденные поддомены домена и использует BingGPT для поиска новых
  • alterx — быстрый и настраиваемый генератор списков поддоменов с использованием DSL
  • Photon — невероятно быстрый краулер, предназначенный для OSINT
  • ronin-recon — рекурсивный движок разведки и фреймворк для перечисления поддоменов, DNS-записей, сканирования портов, получения TLS-сертификатов, обхода сайтов и сбора email-адресов
  • subdomain-enum — API securitytrails

Здесь перечислены только сайты/инструменты, поиск по которым не автоматизирован вышеуказанными инструментами.

  • TI.defender.microsoft
  • dash.pugrecon.celes.in
  • Securitytrails
  • Shrewdeye
  • Phonebook
  • Nmmapper
  • subdomainfinder.c99. — инструмент для поиска поддоменов заданного домена
  • SubDomainRadar.io — обнаруживайте скрытые поддомены с непревзойдённой точностью и скоростью

↑ URL

Инструменты для пассивного сбора и анализа URL

  • Gau
  • Xurlfind3r
  • Unja
  • Urlfinder
  • urlhunter — инструмент разведки для поиска URL, раскрытых через сервисы сокращения ссылок
  • Waymore
  • Spiderfoot
  • theHarvester
  • GooFuzz — перечисляет каталоги, файлы, поддомены или параметры, не оставляя следов на сервере цели
  • Rextracter.streamlit — собирает ссылки и анализирует содержимое
  • Uscrapper — инструмент, позволяющий извлекать личную информацию с сайта
  • ronin-recon — рекурсивный движок разведки и фреймворк для перечисления поддоменов, DNS-записей, сканирования портов, получения TLS-сертификатов, обхода сайтов и сбора email-адресов
  • Ominis-Osint — извлекает релевантную информацию, такую как заголовки, URL и возможные упоминания запроса в результатах

↑ Исходный код

Инструменты для поиска упоминаний в коде. Полезны для поиска упоминаний компании/организации с целью нахождения паролей/секретов/конфиденциальной информации.

  • Publicwww
  • Nerdydata
  • Searchcode
  • Grep.app

↑ Даркнет

Неизведанная область; автор недостаточно умён для этого. Постепенно будет расширяться.

  • Ahmia

↑ Threat Intelligence

Инструменты Threat Intelligence, содержащие обширную информацию о компании, поддоменах, DNS-записях, URL и многое другое.

  • TI.defender.microsoft
  • Securitytrails
  • Pulsedive
  • ThreatBook
  • Alienvault
  • Hudson Rock — инструменты киберразведки
  • LeakRadar

↑ Информация о сети

Инструменты анализа сети IP/доменов.

  • Bgp.he
  • whoistory
  • Asnlookup
  • centralops
  • Bgp.tools
  • Myip
  • IpInfo | Версия для командной строки
  • Whoisxmlapi

↑ История DNS

Инструменты для просмотра истории DNS домена.

  • Bigdomaindata
  • Dnshistory
  • Viewdns
  • TI.defender.microsoft
  • Securitytrails

Сертификаты

  • Crt.sh
  • Web-check + Веб-версия

↑ FTP-серверы

Инструменты, позволяющие искать и скачивать файлы, расположенные на публичных FTP-серверах.

  • Searchftps

↑ Пассивное сканирование инфраструктуры

Инструменты для автоматического пассивного сканирования IP-адресов/подсетей.

  • Smap
  • Nmap-censys

↑ Microsoft Exchange

Инструменты, помогающие в пассивном/полупассивном анализе Microsoft Exchange.

  • ExchangeFinder | #SemiOSINT

↑ Telegram

Инструменты для исследования чатов Telegram.

  • Telepathy

↑ Google Dorks

Инструменты для Google Dorks.

  • Pagodo
  • База данных Google hacking
  • Recruitin — составляет Google dorks для поиска в LinkedIn, Dribbble, GitHub, Xing, StackOverflow, Twitter
  • Search — пользовательские запросы в Google

↑ Поиск по нику

Инструменты для поиска по нику.

  • maigret
  • Sherlock
  • Social analyzer
  • nexfil
  • whatsmyname
  • snoop
  • userrecon
  • NicknameFinder
  • gideon
  • Arina-OSINT
  • netizenship
  • Search4
  • socialscan
  • Sherlock
  • recon-ng
  • SocialPath
  • Castrick

↑ Номер телефона

Иногда возникают ситуации, требующие анализа номера телефона сотрудника для получения дополнительной информации.

  • BuscaPaginasBlancas — Python-инструмент для автоматизированного поиска по испанским «белым страницам» (PaginasBlancas.es) с целью нахождения номеров телефонов и адресов
  • PhoneInfoga + Веб-демо
  • GhostTrack
  • Osint.industries
  • Emobiletracker
  • Castrick
  • Predicta Search

↑ Wi-Fi

  • 3Wifi — бесплатная база точек доступа

↑ Облако

Инструменты для поиска и сбора информации из облака.

  • Cloud_sherlock

↑ Инструменты сбора информации

  • Gasmask
  • Th3inspector
  • Cylect.io

↑ Полезные ссылки

Ссылки на руководства, методологии и любую информацию, которая может быть полезна.

  • WhereToGo — список популярных сервисов, которые могут использоваться в организациях. Имея учётную запись пользователя, можно попытаться найти точки входа в данные организации. #semiosint
  • Cloud OSINT — репозиторий с информацией, связанной с OSINT в облаке
  • Information Disclosure Write-Ups And PoCs

Todo

  • Добавить инструменты для анализа номеров мобильных телефонов (выделить в категорию)
  • Создать интеллект-карту

Предупреждение

Некоторые из включённых сайтов могут требовать регистрации или предлагать больше данных за $$$, но вы должны иметь возможность получить как минимум часть доступной информации бесплатно.


Вдохновлено https://github.com/jivoi/awesome-osint

Скачать инструмент