Omnisci3nt 是一个全面的网络侦察与情报框架,专为网络安全专业人士、道德黑客和安全研究人员设计。它能够自动发现并分析域名相关数据,如子域名、SSL/TLS 证书、暴露的服务、技术栈以及历史网页内容。
通过将多种侦察技术整合为单一工作流程,Omnisci3nt 帮助用户清晰了解域名的外部攻击面、配置状态和历史足迹。这使其成为安全评估、漏洞悬赏侦察、威胁建模和防御研究的有效工具。
Omnisci3nt 适用于授权测试和安全分析,帮助团队了解并减少面向互联网资产的意外暴露。
Omnisci3nt 仅用于安全研究和授权侦察。
💡 为获得完整功能和更好性能,建议进行本地安装。
git clone https://github.com/spyboy-productions/omnisci3nt.git
cd omnisci3nt
pip3 install -r requirements.txt
python3 -m omnisci3nt.omnisci3nt -h
python -m omnisci3nt.omnisci3nt -whois example.com
通过 pipx 安装,以获得隔离的全局访问:
pipxpython3 -m pip install --user pipx
python3 -m pipx ensurepath
pipx install git+https://github.com/spyboy-productions/omnisci3nt.git
omnisci3nt -whois example.com
🔄 从 GitHub 升级
pipx upgrade omnisci3nt
# 如果您最初使用本地目录安装(pipx install .),则使用:
pipx install . --force
❌ 卸载
pipx uninstall omnisci3nt
# 额外:检查安装位置
pipx list
欢迎提交拉取请求和问题反馈!发现 Bug?有想法?让我们一起协作改进 Omnisci3nt。
需要帮助或有功能建议?加入我们的 Discord 服务器,与社区联系。
| 功能 | 描述 |
|---|
| IP 查询 | 获取地理位置和 ISP 数据 |
| WHOIS 查询 | 获取域名注册信息 |
| HTTP 头部分析 | 分析响应头部 |
| SSL 检查 | 获取并检查 SSL 证书 |
| DNS 枚举 | 收集 DNS、反向和共享 DNS 记录 |
| 子域名发现 | 使用多种技术识别子域名 |
| 端口扫描 | 扫描并检测开放端口 |
| 目录暴力破解 | 发现隐藏文件和目录 |
| Web 爬取 | 获取链接、robots.txt 和 sitemap.xml |
| 技术检测 | 检测网站使用的技术 |
| Wayback Machine | 查看历史存档页面 |
| DMARC 分析 | 检查域名的邮件认证(SPF、DKIM、DMARC) |
| 社交媒体发现 | 提取社交媒体资料和电子邮件 |
| 管理后台检测 | 识别管理员登录入口 |
| 反向 DNS 查询 | 从 IP 地址获取主机名 |
| 共享 DNS 查询 | 发现同一 DNS 服务器上的其他域名 |
| 漏洞扫描器 | 扫描常见漏洞 |
| 全量侦察模式 | 运行所有模块进行深度分析 |
| 命令 | 描述 |
|---|
-ip <domain> | IP 地理位置信息 |
-headers <domain> | 显示 HTTP 头部 |
-whois <domain> | WHOIS 查询 |
-ssl <domain> | SSL 证书分析 |
-dns <domain> | DNS 枚举 |
-reversedns <domain> | 反向 DNS 查询 |
-shareddns <domain> | 同一 DNS 上的域名 |
-subdomains <domain> | 子域名枚举 |
-dmarc <domain> | DMARC 记录验证 |
-crawl <domain> | 爬取并获取链接 |
-robots <domain> | 获取 robots.txt 和 sitemap.xml |
-tech <domain> | 检测使用的技术 |
-wayback <domain> | 从 Wayback Machine 获取存档数据 |
-social <domain> | 提取社交媒体/电子邮件 |
-dirscan <domain> | 目录暴力破解 |
-portscan <domain> | 端口扫描 |
-admin <domain> | 管理后台查找 |
-vulnscan <domain> | 运行漏洞扫描器 |
-all <domain> | 一次性运行所有工具 |