
OSINT-Framework
精选的免费 OSINT 工具与资源框架,用于从公开来源收集情报,按类别组织并附带结构化元数据,适用于侦察与研究。

电子邮件、子域名和名称收集器 - OSINT

Nuclei 是一个快速、可定制的漏洞扫描器,由全球安全社区驱动,并基于简单的 YAML 格式 DSL 构建,支持协作应对互联网上流行的漏洞。它帮助您发现应用程序、API、网络、DNS 和云配置中的漏洞。

精选的漏洞赏金工具目录,按类别分类:侦察、子域名枚举、端口扫描、内容发现、漏洞利用和漏洞扫描,供渗透测试人员使用。



🕵️♂️ All-in-one OSINT tool for analysing any website

我们的主要目标是分享一些知名漏洞猎人的技巧。通过使用侦察方法论,我们能够找到已经可利用的子域名、API和令牌,以便我们报告它们。我们希望影响Onelinetips并解释这些命令,以便新手猎人更好地理解。

一个强大的开源工具,用于网络管理和网络问题排查!

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management

“我能接管XYZ吗?”——一份服务列表以及如何认领存在悬空DNS记录的(子)域名。

多源子域名枚举工具,拥有50+个收集模块,支持DNS暴力破解、被动DNS分析、证书透明度、搜索引擎抓取以及子域名接管检测,适用于侦察任务。

reconFTW 是一款旨在通过对目标域运行最佳工具集以执行扫描和发现漏洞的自动侦察工具。

reNgine 是一个面向 Web 应用的自动化侦察框架,其核心特点包括:通过引擎实现高度可配置且精简的侦察流程、侦察数据的关联与组织、持续监控、数据库支持,以及简单直观的用户界面。借助 reNgine,渗透测试人员只需极少的配置即可轻松收集侦察信息,而 reNgine…
