Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
reconspider — 🔎 最先进的开源情报(OSINT)框架,用于扫描IP地址、电子邮件、网站和组织。 | Kitploit
工具/GitHubGitHub/bhavsec/reconspider
OSINT (开源情报)侦察漏洞分析信息收集渗透测试威胁情报电子邮件收集DNS 分析
GitHubbhavsec/reconspider

reconspider

🔎 最先进的开源情报(OSINT)框架,用于扫描IP地址、电子邮件、网站和组织。

查看仓库
2.8k366385年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

最先进的开源情报(OSINT)框架

ReconSpider

ReconSpider 是最先进的开源情报(OSINT)框架,用于扫描 IP 地址、电子邮件、网站、组织,并从不同来源获取信息。

ReconSpider 可供信息安全研究人员、渗透测试人员、漏洞猎手和网络犯罪调查人员使用,以深入挖掘目标信息。

ReconSpider 聚合所有原始数据,在仪表板上可视化,并支持基于数据的告警和监控。

ReconSpider 还结合了 Wave、Photon 和 Recon Dog 的功能,以全面枚举攻击面。

为什么叫 ReconSpider?

ReconSpider = Recon + Spider

Recon = 侦察(Reconnaissance)

侦察是通过各种探测方法获取敌方或潜在敌方活动与资源信息,或特定区域地理特征的任务。

Spider = 网络爬虫(Web crawler)

网络爬虫(有时称为蜘蛛或 spiderbot,常简称为爬虫)是一种互联网机器人,系统性地浏览万维网,通常用于网页索引(网络爬取)。

目录

  1. 版本(测试版)
  2. 工具概述
  3. 思维导图(v1)
  4. 许可证信息
  5. ReconSpider 横幅
  6. 文档
  7. 环境搭建
  8. 更新 API 密钥
  9. 使用说明
  10. 联系方式
  11. Wiki 与操作指南
  12. 更新

版本(测试版)

ReconSpider   :     1.0.7

工具概述:

  • 对 IP 地址、电子邮件、网站、组织执行 OSINT 扫描,并从不同来源获取信息。
  • 关联并整合结果,以统一的方式展示。
  • 使用特定脚本 / 启动自动化 OSINT 以获取整合数据。
  • 目前仅提供命令行界面(CLI)。

思维导图(v1)

查看我们的思维导图,直观了解本工具在 API、服务、技术等方面的组织信息。

https://bhavsec.com/img/reconspider_map.png

许可证信息

ReconSpider 及其文档遵循 GPL-3.0(通用公共许可证 v3.0)

ReconSpider 横幅

__________                               _________       __     ___            
\______   \ ____   ____  ____   ____    /   _____/_____ |__| __| _/___________
 |       _// __ \_/ ___\/  _ \ /    \   \_____  \\____ \|  |/ __ |/ __ \_  __ \
 |    |   \  ___/\  \__(  <_> )   |  \  /        \  |_> >  / /_/ \  ___/|  | \/
 |____|_  /\___  >\___  >____/|___|  / /_______  /   __/|__\____ |\___  >__|   
        \/     \/     \/           \/          \/|__|           \/    \/       

输入 0 - 13 选择选项

1.  IP                           从 IP 地址枚举信息
2.  DOMAIN                       收集给定域名的信息
3.  PHONENUMBER                  收集电话号码的信息
4.  DNS MAP                      映射与目标关联的 DNS 记录
5.  METADATA                     提取给定文件的所有元数据
6.  REVERSE IMAGE SEARCH         获取域名或 IP 地址映射
7.  HONEYPOT                     检查是蜜罐还是真实系统
8.  MAC ADDRESS LOOKUP           获取给定 MAC 地址的信息
9.  IPHEATMAP                    绘制 IP 地理位置热力图
10. TORRENT                      收集 IP 的种子下载历史
11. USERNAME                     从社交媒体提取账户信息
12. IP2PROXY                     检查 IP 是否使用任何 VPN/代理
13. MAIL BREACH                  检查给定域名是否存在邮件泄露
99. UPDATE                       将 ReconSpider 更新到最新版本

0.  EXIT                         退出 ReconSpider 返回终端

文档

安装和使用 ReconSpider 非常简单。安装过程十分便捷。

  1. 下载或克隆 ReconSpider 的 GitHub 仓库。
  2. 安装所有依赖项。
  3. 设置数据库。

开始吧!!

环境搭建

步骤 1 - 在 Linux 系统上克隆 ReconSpider。

要下载 ReconSpider,只需克隆 GitHub 仓库。以下是克隆 ReconSpider 仓库的命令。

git clone https://github.com/bhavsec/reconspider.git

步骤 2 - 确保系统已安装 python3 和 python3-pip。

你也可以在终端中输入以下命令进行检查。

sudo apt install python3 python3-pip

步骤 3 - 安装所有依赖项。

克隆并检查 Python 安装后,你会看到一个名为 reconspider 的目录。进入该目录并使用以下命令安装:

cd reconspider
sudo python3 setup.py install

步骤 4 - 设置数据库。

IP2Proxy 数据库

https://lite.ip2location.com/database/px8-ip-proxytype-country-region-city-isp-domain-usagetype-asn-lastseen

下载数据库,解压并移动到 reconspider/plugins/ 目录中。

更新 API 密钥

ReconSpider 中包含的 API 是免费的,每月使用量有限且有约束,请在 setup.py 文件中用新 API 更新当前 API,完成后重新安装以生效。

警告:不更新 API 可能导致输出不符合预期或出现错误。

你需要创建账户并从以下网站获取 API 密钥。

  • Shodan.io - https://developer.shodan.io/api
  • NumVerify - https://numverify.com/documentation
  • IP Stack - https://ipstack.com/documentation
  • Google Maps - https://developers.google.com/maps/documentation/places/web-service/get-api-key

使用说明

ReconSpider 是一款非常方便且易于使用的工具。你只需向参数传递值即可。

要启动 ReconSpider,只需输入:

python3 reconspider.py

1. IP

该选项从公共资源收集给定 IP 地址的所有信息。

ReconSpider >> 1
IP >> 8.8.8.8

2. DOMAIN

该选项收集给定 URL 地址的所有信息并检查漏洞。

Reconspider >> 2
HOST (URL / IP) >> vulnweb.com
PORT >> 443

3. PHONENUMBER

该选项允许你收集给定电话号码的信息。

Reconspider >> 3
PHONE NUMBER (919485247632) >>

4. DNS MAP

该选项允许你通过虚拟 DNS 映射来绘制与目标组织关联的 DNS 记录攻击面。

ReconSpider >> 4
DNS MAP (URL) >> vulnweb.com

5. METADATA

该选项允许你提取文件的所有元数据。

Reconspider >> 5
Metadata (PATH) >> /root/Downloads/images.jpeg

6. REVERSE IMAGE SEARCH

该选项允许你获取互联网上可用的信息和相似图片。

Reconspider >> 6
REVERSE IMAGE SEARCH (PATH) >> /root/Downloads/images.jpeg
Open Search Result in web broser? (Y/N) : y

7. HONEYPOT

该选项允许你识别蜜罐!IP 是蜜罐的概率通过“Honeyscore”值表示,范围从 0.0 到 1.0。

ReconSpider >> 7
HONEYPOT (IP) >> 1.1.1.1

8. MAC ADDRESS LOOKUP

该选项允许你识别 MAC 地址的详细信息,如制造商、地址、国家等。

Reconspider >> 8
MAC ADDRESS LOOKUP (例如:08:00:69:02:01:FC) >>

9. IP HEATMAP

该选项为你提供指定 IP 或多个 IP 的热力图,如果连接所有提供 IP 的位置,会显示精确坐标。

Reconspider >> 9

    1) Trace single IP
    2) Trace multiple IPs
OPTIONS >>

10. TORRENT

该选项允许你收集种子下载历史。

Reconspider >> 10
IPADDRESS (例如:192.168.1.1) >>

11. USERNAME

该选项允许你从社交媒体(如 Instagram、Twitter、Facebook)收集给定用户名的账户信息。

Reconspider >> 11

1.Facebook
2.Twitter
3.Instagram

Username >>

12. IP2PROXY

该选项允许你识别 IP 地址是否使用了任何类型的 VPN/代理来隐藏身份。

Reconspider >> 12
IPADDRESS (例如:192.168.1.1) >>

13. MAIL BREACH

该选项允许你识别给定域名中所有泄露的邮件 ID。

Reconspider >> 13
DOMAIN (例如:intercom.io) >>

99. UPDATE

该选项允许你检查更新。如果有新版本可用,ReconSpider 将下载并合并更新到当前目录,而不会覆盖其他文件。

ReconSpider >> 99
Checking for updates..

0. EXIT

该选项允许你退出 ReconSpider 框架,返回当前操作系统的终端。

ReconSpider >> 0
Bye, See ya again..

联系开发者

你想私下交流吗?

Twitter:            @bhavsec
Facebook:           fb.com/bhavsec
Instagram:          instagram.com/bhavsec
LinkedIn:           linkedin.com/in/bhavsec
Email:              [email protected]
Website:            bhavsec.com

ReconSpider 完整 Wiki 和操作指南

请查阅 ReconSpider 维基指南 以详细了解每个选项和功能。

频繁与无缝更新

ReconSpider 正在开发中,并持续发布修复 bug、优化性能及新功能的更新。当前未实现自定义错误处理,所有精力都集中在创建所需功能上。

特别感谢与贡献者

  • Aravindha
  • Ishan Batish
  • Adithyan AK
  • S0md3v
  • Parshant
下载工具