Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
raven — raven 是一个 Linkedin 信息收集工具,pentesters 可以使用它通过 Linkedin 收集组织员工的信息。 | Kitploit
工具/GitHubGitHub/0x09al/raven
OSINT (开源情报)侦察信息收集渗透测试社会工程学电子邮件收集
GitHub0x09al/raven

raven

raven 是一个 Linkedin 信息收集工具,pentesters 可以使用它通过 Linkedin 收集组织员工的信息。

查看仓库
7981596年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Raven

[目前不再维护]

Raven 是一个 LinkedIn 信息收集工具,可供渗透测试人员用来收集组织员工在 LinkedIn 上的信息。

免责声明

root@kitploit:~
请不要用此程序做蠢事。
作者对此程序造成的任何损害不承担任何责任。
使用风险自负。

安装

你可以使用预编译的二进制文件,也可以从源代码编译。

即使你使用预编译的二进制文件或从源代码编译,也需要安装 chromedriver。

编辑 config.conf 中的凭据:

root@kitploit:~
[creds]
username=USERNAME
password=PASSWORD
[extra]
searchengine=google

在 Linux 上编译

root@kitploit:~
export GOPATH=/YOUR/GOPATH/HERE
cd $GOPATH/src/
git clone https://github.com/0x09AL/raven
go get github.com/chzyer/readline
go get github.com/gorilla/mux
go get github.com/mattn/go-sqlite3
go get github.com/olekukonko/tablewriter
go get gopkg.in/gcfg.v1
go get github.com/sclevine/agouti
go build raven

安装 chromedriver

root@kitploit:~
wget https://chromedriver.storage.googleapis.com/2.41/chromedriver_linux64.zip
unzip chromedriver_linux64.zip
sudo mv -f chromedriver /usr/bin/chromedriver
sudo chown root:root /usr/bin/chromedriver
sudo chmod 0755 /usr/bin/chromedriver

发布版本

https://github.com/0x09AL/raven/releases

依赖

  • https://github.com/chzyer/readline
  • https://github.com/gorilla/mux
  • https://github.com/mattn/go-sqlite3
  • https://github.com/olekukonko/tablewriter
  • http://gopkg.in/gcfg.v1
  • https://github.com/sclevine/agouti

工作原理

主要思路是,给定一个公司名称,在 Google 中搜索所有可能的 LinkedIn 员工匹配项,然后提取他们的数据。基于这些数据,它可以以不同格式构建电子邮件地址,导出它们,并在 haveibeenpwned.com 上检查它们。

Raven 的早期版本只允许在扫描完成后以指定格式提取数据。如果你想以不同的电子邮件格式提取相同的信息,就需要重新运行扫描,这非常不便。

在这个版本中,对于一次扫描,你可以多次导出数据,使用不同的格式,并且仅用一个命令在 haveibeenpwned.com 上检查它们。

扫描

一次 Scan 是从 Google 和 LinkedIn 提取公开信息并存储到数据库中的过程。

要创建一个扫描,你可以运行命令 new scan ,这将带你进入扫描实例。如下所示,在运行扫描之前需要配置一些属性。

  • Scan_id - 无法更改,是作为数据库主键的扫描 ID。
  • Scan_name - 扫描的名称,稍后导出数据时使用。
  • Company - 你想要提取员工的公司名称。
  • Domain - 这是 LinkedIn 主站的子域名。如果你想针对特定国家,可以指定子域名。例如,阿尔巴尼亚的子域名是 al。如果你不知道子域名,则使用 www。
  • Pages_number - 要提取信息的 Google 页面数量。

运行命令 options 可以查看已分配的属性和值。

下面是一个扫描示例:

设置好属性后,你可以使用 start 开始扫描。扫描会将数据插入数据库,以便以后使用。

导出

扫描完成后,你可以通过运行 use (scan_name) 来使用数据。要使用此命令,你需要位于 main 实例中。例如,如果你完成了一次扫描,需要输入 back 返回主实例。

这将带你进入导出实例。导出实例允许你以不同格式导出数据,并在 haveibeenpwned.com 上检查它们。

导出实例拥有 3 个属性。

  • Format - 电子邮件的格式。
  • Domain - 附加到“用户名”后的域名。
  • Output - 输出写入的文件名。

以下是可用的格式。你也可以使用 ALL 来生成所有可用格式,然后使用自定义工具验证电子邮件地址。

指定格式和域名后,你可以使用 export 命令导出它们,或者使用 checkpwned 命令检查它们是否已被泄露,如下所示。

下载工具