精心整理的OSINT工具列表,用于攻击性安全,涵盖电子邮件收集、子域名枚举、威胁情报以及用于渗透测试和红队行动的社会工程学。
此仓库包含可用于渗透测试或红队期间进行OSINT的工具和链接。目前,存在大量拥有海量工具的精彩列表,但攻击性安全专家通常并不需要如此广泛的选择。这促使了本列表的创建。这些工具几乎涵盖了攻击性安全专家的所有需求,并能帮助你高效完成任务。
如果某个工具具有多种功能,例如同时收集子域名 和 URL,它会被列在两个地方。
欢迎! 如果你发现你喜欢的攻击性工具不在列表中,可以建议添加。
用于调查域名/IP地址的搜索引擎。
帮助收集电子邮件地址的工具。通常需要公司的域名进行搜索。
用于自动搜索子域名的工具。大多数需要API密钥才能正常工作。
这里仅列出未被上述工具自动化的站点/工具。
用于被动收集和分析URL的工具
用于在代码中查找提及项的工具。可用于搜索公司/公司的提及项,以查找密码/机密/保密信息。
未探索的领域,作者对此了解有限。将逐步扩展。
包含大量公司信息、子域名、DNS信息、URL等内容的威胁情报工具。
IP/域名网络分析工具。
查看域名DNS历史的工具。
允许搜索并下载公共FTP服务器上文件的工具。
用于自动化被动IP地址/子网扫描的工具。
帮助被动/半被动分析Microsoft Exchange的工具。
调查Telegram聊天的工具。
Google Dorks工具。
昵称搜索工具。
有时需要分析员工的电话号码以获取更多信息。
用于搜索、收集云信息的工具。
指南、方法论以及任何有用信息的链接。
某些列出的站点可能需要注册或付费才能获得更多数据,但你应能免费获取至少一部分可用信息。