redjoust — 一个快速易用的安全侦察Web应用工具,支持OSINT、分析和红队行动,可同时进行被动和主动模式。使用nodeJS和Electron编写。 | Kitploit
kawaiipantsu/redjoustredjoust
一个快速易用的安全侦察Web应用工具,支持OSINT、分析和红队行动,可同时进行被动和主动模式。使用nodeJS和Electron编写。
30954年前
ᵔᴥᵔ RedJoust

一款快速且易于使用的安全侦察 Web 应用工具,可执行 OSINT、分析以及被动与主动模式的红队任务。基于 nodeJS 和 Electron 编写。

加入社区
加入 Kawaiipantsu / THUGS(red) 社区,参与围绕 Redjoust 的开发讨论,或者只是来拜访我们,聊聊任何与安全相关的话题 :) 我们热衷于研究安全。此外,我们还有 CTF 活动以及面向新手的简单操作指导活动。
THUGS(red) Discord:https://discord.gg/Xg2jMdvss9
它开始成型了!!现在几乎所有内部逻辑都已就位,因此我可以开始进一步开发实际的情报收集项目。
稍后再来 :)
它的样子(我的目标效果)
我包含了两张截图,我会定期更新它们 :)
- 第一张是主 Web 应用默认页面,你可以看到我已设置 TARGET 和 MODE,然后显示相关的信息收集项,并且目标会被解析并拆分到其他菜单章节中,每个章节都有各自相关的信息收集项!
- 第二张是我想要展示的其他情况,例如工具箱中的 Base64 视图。





已完成状态
- 样板布局已完成(我想要的界面样式)
- 支持浅色/深色操作系统主题
- 自定义滚动条(不依赖操作系统功能)
- 用户和系统信息
- 获取远程/公共 IP
- 确保至少具有一定的安全性
- webSecurity 开启
- devTools 禁用(非开发环境)
- nodeIntegration 开启
- contextIsolation 开启
- 隐私模式(启用窗口遮罩以保护隐私)
- 隐私/锁定屏幕模式
- 带快捷键和图标的菜单/文件栏
- 关于窗口
- 链接到 GitHub、wiki(帮助)和 issues
- 实现设置“模式”(被动或主动)的逻辑
- 构思“模块”逻辑的架构
- 实现“模式”逻辑,模块应遵循此逻辑
- 制作处理侦察/分析/红队功能的模块(已放弃)
- 确定存储/设置 node 模块
- 初始化默认设置/配置
- 读取配置设置
- 从配置设置中获取“主题”,仅支持 dark/light/system
- 跨会话存储配置状态(如 mode/target)
- 细化项目运行/数据收集方式
- 功能性状态栏(文本/图标)
- 状态栏跟踪正在运行的项目
- 状态栏显示无意义的空闲语录(用于娱乐和展示)
- 在配置设置中添加调试开关(例如隐藏所有 console.log)
- 新的偏好设置窗口(例如用于更改配置设置值)
- showpage 函数,提供简单的页面逻辑,含未找到页面处理
- 项目点击逻辑,可根据状态(ready, working, done)执行不同操作
- 在部分状态栏图标预设上添加简单旋转动画(看起来有趣)
- 清理 renderer.js,保持最小化,所有内容放在 preload 阶段
- 新的“已完成”逻辑,并尝试注释如何为此创建“项目”
- 3 个新的菜单章节:目标 IP、目标主机名、目标域名,选择目标后显示
- 重置功能,可清除面板以重新运行任务
- 利用 HTML data 属性存储项目设置,便于实现
- 在偏好设置窗口中显示配置设置(仅用于展示)
- 新的默认方案,无需自定义默认设置写入函数
- 下一页(goto next)继续逻辑,将遍历 mode、target 并在未设置时运行
- 默认首页显示简单的三按钮布局——设置模式、设置目标、运行
- 默认页面已完成
- 添加目标历史记录,保存最近 50 个目标,以备未来自动补全等功能使用
- 目标历史记录清理逻辑
- 默认项目页面布局/模板
- 添加“安全”功能,例如当红队模式激活时切换警报提醒
- 实现设置目标的逻辑(IP、主机名或域名)
- setTarget()
- 显示/隐藏相应的菜单章节
- 应能在页面加载时运行
- 更新全局变量
- 更新配置存储
- 需要解析/检测是主机名还是 IP
- 能够从主机名找到域名
- 如果是 IP,则生成 IP 子网信息
- 从 pagetarget 读取
- 目标页面,历史记录自动补全
- 添加外部工具菜单切换开关
- 添加直播模式切换开关(仅移除明显的信息,如公共 IP)
- 准备更多配置设置
- 目标逻辑已完成
- updateItem 可见性逻辑已完成
- updateItem 状态逻辑已完成
- 现在可以通过目标页面上的“Enter”或“继续”设置目标
- 支持自定义 DNS NS 服务器用于解析器
- 支持系统(使用系统默认 NS 服务器)
- 通过数组支持多个自定义
- 通过字符串支持单个自定义
- 制作简单的 DNS 查询模块
(json 返回) 以测试页面输出
- 完成工具箱工具:Base64 转换
TODO 列表(短期目标)
- 找到异步运行的子进程/进程的方法
- 使偏好设置窗口功能可用
- 准备更多配置设置
- 代理/Tor/SOCKS 逻辑
完成工具箱工具:哈希(实时哈希)工具箱中外部 URL 链接逻辑(用于 CyberChef 等)可通过“视图”菜单切换工具箱的显示/隐藏WHOIS 函数已完成,使用原生 socket 与 whois 查询服务通信(跨操作系统)域名 WHOIS 项目已完成IP 地址 WHOIS 项目已完成IP 地址 WHOIS 现在支持基于 IP 网段的专有 whois 服务器最新的 whois 服务器列表以 JSON 格式提供(由我通过 PHP 脚本更新,半自动)hostname / domainname / ip 菜单字体大小现在自动缩放以适应!新的目标逻辑
- 如果 TARGET = IP(设置 IP + 反查 IP 并设置主机名 + 解析主机名以提取域名并设置)
- 如果 TARGET = HOSTNAME(设置主机名 + 解析主机名以提取域名并设置 + 为主机名解析 IP 并设置)
- 如果 TARGET = DOMAINNAME(设置域名 + 为域名解析 IP 并设置 + 反查 IP 以获取主机名并设置)
使 PowerMonitor 正常工作,以便可以监听系统 OS 空闲/挂起事件支持新的“空闲”模式,当达到空闲时间时锁定屏幕以保护隐私,恢复活动时解锁