Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/am0nt31r0/osint-search
OSINT (开源情报)侦察漏洞分析DNS和子域名枚举信息收集数字取证渗透测试电子邮件收集
GitHubam0nt31r0/osint-search

OSINT-Search

适用于数字取证调查或初始黑盒渗透测试的足迹收集。

查看仓库
152337年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
OSINT-Search — 适用于数字取证调查或初始黑盒渗透测试的足迹收集。 | Kitploit

OSINT-Search 描述

  • 基于 Python 的脚本,通过搜索电子邮件地址、电话号码、域名、IP 地址或 URL 等公共数据,应用 OSINT 技术。
  • 在 https://pipl.com/api 创建账户并获取 API 密钥。
  • 在 https://www.opencnam.com/ 创建账户并获取账户 SID 和身份验证令牌。
  • 在 https://www.shodan.io/ 创建账户并获取 Shodan API 密钥。
  • 在 https://whatcms.org/API 创建账户并获取 WhatCMS API 密钥。
  • 在 https://censys.io/register 创建账户并获取 API ID 和 API 密钥。
  • 在 https://dashboard.fullcontact.com/consents 创建账户并获取 FullContact API 密钥。
  • 在 https://www.towerdata.com/email-validation 创建账户并获取 TowerData API 密钥。

功能

  • 展示个人信息,如全名、年龄、性别、位置、语言、社交网络等。
  • 展示与数据泄露相关的信息。
  • 展示已公开的数据泄露贴子相关信息。
  • 展示电话号码所属国家。
  • 展示谷歌黑客搜索结果。
  • 展示与域名或 IP 地址相关的结果。
  • 展示特定域名的数字证书。
  • 展示特定网站的 CMS。
  • 展示特定域名的 DNS 记录和区域传输信息。
  • 展示包含与 Facebook ID 相关有价值数据的 URL 链接。
  • 展示某些网页中存在的 URL。
  • 展示指示某个 IP 正在下载哪些种子的 URL。

该脚本支持特定搜索和批量搜索。

更多功能后续添加。

测试环境

  • Kubuntu 18.04.2 LTS
  • Kali Linux 2019.1
  • Windows 10

要求(安装)

  • Linux:

    Python3 - https://docs.python-guide.org/starting/install3/linux/#install3-linux

    sudo apt-get install git

  • Windows:

    Python3 - https://www.python.org/downloads/windows/

    git - https://git-scm.com/download/win

  • 两者:

    root@kitploit:~
    pip3 install -r requirements.txt
    pip3 install git+https://github.com/abenassi/Google-Search-API --upgrade
    pip3 install https://github.com/PaulSec/API-dnsdumpster.com/archive/master.zip --user
    

运行

  • 首次运行脚本时,需要提交您的 API 字段以获取脚本的所有功能。建议您创建描述中提到的账户。
  • 会创建一个名为 'osintSearch.config.ini' 的配置文件,其中包含您的数据,您可以自行编辑。

用法

root@kitploit:~
$ osintS34rCh v1.0

用法
  电子邮件
  ./osintS34rCh -e <目标邮箱>					# 所有搜索:Pipl、FullContact、Haveibeenpwnded 数据泄露和凭证粘贴、TowerData - 验证邮箱
  ./osintS34rCh -e <目标邮箱> --pipl 			# Pipl
  ./osintS34rCh -e <目标邮箱> --fullcontact 		# FullContact
  ./osintS34rCh -e <目标邮箱> --pwned 			# Haveibeenpwnded 数据泄露和凭证粘贴
  ./osintS34rCh -e <目标邮箱> --validate			# TowerData - 验证邮箱

  域名
  ./osintS34rCh.py -t <域名>					# 所有搜索:Shodan Recon、crt.sh、DNSDumpster、所有谷歌黑客 Dork、HackerTarget - DNS 区域传输
  ./osintS34rCh.py -t <域名> --shodan				# Shodan Recon
  ./osintS34rCh.py -t <域名> --crt 				# crt.sh
  ./osintS34rCh.py -t <域名> --dns 				# DNSDumpster、HackerTarget - DNS 区域传输
  ./osintS34rCh.py -t <域名> -d <dork> -n <页数>		# 谷歌黑客
  ./osintS34rCh.py -t <域名> -d --all				# 所有谷歌黑客 Dork

  IP
  ./osintS34rCh.py -t <IP>					# 所有搜索:Shodan 和 Censys Recon
  ./osintS34rCh.py -t <IP> --shodan				# Shodan Recon
  ./osintS34rCh.py -t <IP> --censys				# Censys Recon
  ./osintS34rCh.py -t <IP> --torrent				# KnowWhatYouDownload URL

  URL
  ./osintS34rCh.py -u <url>					# WhatCMS 检查、HackerTarget - 提取 URL
  ./osintS34rCh.py -u <url> --cms				# WhatCMS 检查
  ./osintS34rCh.py -u <url> --extract				# HackerTarget - 提取 URL
  ./osintS34rCh.py -u <url> --facebook 			# Facebook

  电话
  ./osintS34rCh.py -p <电话号码> --callerID			# 来电显示

选项:
  -h 或 --help
  -e <邮箱> [--pipl] [--fullcontact] [--pwned]
  -t <目标 IP 或域名> [--shodan] [--crt] [--dns] [-d] [<dork>] [--all] [-n <页数>]
  -u [--cms] [--censys] [--extract] [--facebook]
  -p <电话> --callerID

DORK 列表:
  dir_list
  files
  docs
  db
  login
  sql
  sensitive
  php

配置文件:
  /yourdirectory/osintSearch.config.ini
下载工具