Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OSweep — 不要只是搜索OSINT。要扫荡它。 | Kitploit
工具/GitHubGitHub/ecstatic-nobel/osweep
OSINT (开源情报)钓鱼工具威胁源与聚合器DNS和子域名枚举信息收集恶意软件分析威胁情报
GitHubecstatic-nobel/osweep

OSweep

不要只是搜索OSINT。要扫荡它。

查看仓库
31865517年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

[OSweep™]

不只搜索 OSINT。全面清扫。

描述

如果你从事 IT 安全工作,那么你很可能会利用 OSINT 来理解 SIEM 向你发出的警报内容,以及世界上其他人对此的看法。更有可能的是,你不只使用一项 OSINT 服务,因为大多数情况下 OSINT 只会提供基于 IOC 最近一次分析的报告。对某些人来说,这已经足够了。他们创建网络和邮件拦截规则,为 IDS/IPS 编写新规则,更新 SIEM 内容,为 Google Alerts 和 DomainTools 等监控工具创建新警报,等等。而对另一些人来说,他们部署这些相同的应对措施,依据的是公司花费数千美元购买的第三方工具提供的报告。

这两种做法的问题在于,分析师需要更深入挖掘(例如,完全去混淆恶意宏中的 PowerShell 命令)以收集所有 IOC。但如果你的分析所依据的额外 IOC 与那个网站当前的真实情况毫无关系呢?然后你就被攻破了?接着管理层开始追问……

看出问题所在了吗?你即将收到解雇通知,被带出大楼,然后开始寻找另一条职业道路上的工作。

那么,你为什么会被攻破?你知道如果手动收集那一个警报的所有 IOC,你会花掉半个班次的时间,而且无论如何你都会被攻破。

解决方案?OSweep™。

前提条件

开始之前,请确保你具备以下条件:
Ubuntu 18.04+

  • Python 2.7.14 ($SPLUNK_HOME/bin/python)
  • Splunk 7.1.3+
  • Deb 包
    • gcc
    • python-pip

CentOS 7+

  • Python 2.7.14 ($SPLUNK_HOME/bin/python)
  • Splunk 7.1.3+
  • Yum 包
    • epel-release
    • gcc
    • python-pip

可选包

  • Git

点击 此处 开始。

图库

OSINT 清扫 - 仪表盘
OSINT Sweep - Dashboard

证书搜索 - 仪表盘 crtsh - Dashboard

网络犯罪追踪 - 仪表盘 CyberCrime Tracker - Dashboard

GreyNoise - 仪表盘
GreyNoise - Dashboard

混合分析 - 仪表盘
Hybrid-Analysis - Dashboard

MalShare - 仪表盘
MalShare - Dashboard

网络钓鱼捕获 - 仪表盘
Phishing Catcher - Dashboard

网络钓鱼工具包追踪 - 仪表盘
Phishing Kit Tracker - Dashboard

Pastebin 数据转储 - 仪表盘
Pastebin Dump - Dashboard

ThreatCrowd - 仪表盘 ThreatCrowd - Dashboard

Twitter - 仪表盘 Twitter - Dashboard

URLhaus - 仪表盘 URLhaus - Dashboard

urlscan.io - 仪表盘 urlscanio - Dashboard

即将推出的仪表盘

  • Alienvault
  • Censys
  • PulseDive

欢迎 Fork、创建合并请求,帮助改进这个项目。

下载工具