
theHarvester
电子邮件、子域名和名称收集器 - OSINT

精选的免费 OSINT 工具与资源框架,用于从公开来源收集情报,按类别组织并附带结构化元数据,适用于侦察与研究。



用Go编写的目录/文件、DNS和虚拟主机爆破工具

Responder是一款LLMNR、NBT-NS和MDNS投毒工具,内置HTTP/SMB/MSSQL/FTP/LDAP欺诈认证服务器,支持NTLMv1/NTLMv2/LMv2、扩展安全NTLMSSP和基本HTTP认证。

reNgine 是一个面向 Web 应用的自动化侦察框架,其核心特点包括:通过引擎实现高度可配置且精简的侦察流程、侦察数据的关联与组织、持续监控、数据库支持,以及简单直观的用户界面。借助 reNgine,渗透测试人员只需极少的配置即可轻松收集侦察信息,而 reNgine…

OSINT Tools for the Dark Web

域识别最快最完整的解决方案。支持截图、端口扫描、HTTP检查、从其他工具导入数据、子域名监控、通过Discord、Slack和Telegram发送告警、多个API密钥来源及更多功能。


Domain name permutation engine for detecting homograph phishing attacks, typo squatting, and brand impersonation

利用配置错误的 DNS 和旧的数据库记录来发现 CloudFlare 网络背后的隐藏 IP。


从 AlienVault's Open Threat Exchange、Wayback Machine 和 Common Crawl 获取已知 URL。

官方仓库 vuls 扫描: 15000+ PoCs; 23种应用密码破解; 7000+ Web指纹; 146种协议和90000+条规则的端口扫描; 模糊测试, 硬件, 超棒的漏洞赏金( ͡° ͜ʖ ͡°)...

dnsx 是一个快速且多功能的 DNS 工具包,允许您使用用户提供的解析器列表运行多个 DNS 查询。