Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
higernes — 一个用 Python 编写的被动式 OSINT 工具包——支持用户名、邮箱、域名、IP、电话号码、哈希值。无需密钥,无需登录。 | Kitploit
工具/GitLabGitLab/jankoboy88/higernes
OSINT (开源情报)侦察网络映射端口扫描DNS和子域名枚举哈希分析信息收集隐私保护实用工具与框架子域名枚举电子邮件收集
10小时26分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitLab
jankoboy88/higernes

higernes

一个用 Python 编写的被动式 OSINT 工具包——支持用户名、邮箱、域名、IP、电话号码、哈希值。无需密钥,无需登录。

查看仓库

higernes

一个用 Python 编写的被动式 OSINT 工具包。无需 API 密钥、无需账户、任何地方都不记录日志。将它指向一个用户名、一个邮箱、一个域名、一个 IP、一个电话号码或一个哈希值,它就会挖掘已经公开的信息。

higernes

功能

六个模块,全部读取公开端点:

模块你能得到什么
username在约 700 个站点上扫描一个用户名(WhatsMyName 数据集),命中时实时更新
email语法、MX、一次性邮箱检查、gravatar,然后将 @ 之前的部分作为用户名
domainA/AAAA/MX/NS/TXT/CNAME、http 状态和标题、来自证书透明度的子域名、whois
ip地理位置 + ASN、反向 DNS、可选的常见端口扫描
phone有效性、运营商、地区、线路类型、时区
hash长度/字符集识别
scan快速 TCP 端口扫描,带横幅抓取,由 C++ 核心驱动

这里的一切都不会触及任何私有内容。全部是 DNS、WHOIS、公开个人资料端点和证书日志。

站点数据库

用户名扫描基于 data/wmn-data.json 运行——即社区 WhatsMyName 数据集,约 700 个站点,每个站点都有一条检查规则(状态码加上一个必须存在、且一个必须不存在的字符串)。随时可以将更新的副本覆盖到该文件上;工具在启动时读取它。如果文件缺失,则回退到一个小型内置列表。

用 --cat 缩小扫描范围:

python higernes.py username vqkro --cat social
python higernes.py username vqkro --cat gaming

不带 --cat 运行则会扫描所有站点。

C++ 核心

端口扫描器在 Python 中太慢,因此繁重的工作放在 core/hcore.cpp 中——一个小型独立二进制文件,执行带横幅抓取和主机名解析的多线程连接扫描。higernes.py 会在自身旁边(或在 core/ 中,或在 PATH 上)查找它并调用它;如果它不存在,ip --ports 扫描会静默回退到较慢的纯 Python 版本。

构建它(仅当你从源代码运行并想要快速路径时才需要):

# windows (mingw g++)
g++ -O2 -std=c++17 -static -o core/hcore.exe core/hcore.cpp -lws2_32

# linux / macOS
g++ -O2 -std=c++17 -o core/hcore core/hcore.cpp -pthread

如果你想,也可以直接运行它:

hcore dns github.com
hcore ports example.com --banners
hcore ports example.com --all --threads 1024

Releases 页面上的预构建 .exe 已经内置了核心。

安装

需要 Python 3.9 或更新版本。

任何操作系统

pip install -r requirements.txt

这会拉取 rich、requests、dnspython 和 aiohttp。phonenumbers 也在其中,但只有 phone 模块需要它——从文件中删除它,其余部分仍可运行。没有 aiohttp 时,用户名扫描会回退到线程,速度要慢得多(针对数百个站点需要数十秒)。

Windows(PowerShell,如果 python 还不在 PATH 上)

winget install --id Python.Python.3.13 -e
git clone https://gitlab.com/jankoboy88/higernes
cd higernes
pip install -r requirements.txt
python higernes.py

Linux / macOS

git clone https://gitlab.com/jankoboy88/higernes
cd higernes
python3 -m pip install -r requirements.txt
python3 higernes.py

FreeBSD

pkg install -y python3
git clone https://gitlab.com/jankoboy88/higernes
cd higernes
python3 -m pip install -r requirements.txt

如果 pip 抱怨外部管理的环境,要么使用 venv:

python3 -m venv .venv && . .venv/bin/activate && pip install -r requirements.txt

要么传入 --break-system-packages。

使用

直接运行它会得到菜单。或者直接进入某个模块:

python higernes.py username vqkro
python higernes.py username vqkro --cat coding
python higernes.py email [email protected]
python higernes.py domain example.com
python higernes.py ip 1.1.1.1 --ports
python higernes.py phone +14155552671
python higernes.py hash 5f4dcc3b5aa765d61d8327deb882cf99
python higernes.py scan example.com
python higernes.py scan example.com --all

屏幕上全是实时旋转指示器和彩色表格;启动时字标会自行绘制。

注意事项

  • 强烈推荐 dnspython 和 requests。没有 dnspython 时,只有 A 记录能解析(使用标准库),其他所有记录类型都会被跳过。
  • 站点扫描是启发式的——"找到"仅意味着端点返回了其正向信号,因此对于你打算采取行动的任何结果都要再次核实。
  • ip-api 的免费套餐限制为每分钟大约 45 次查询。
  • crt.sh 可能很慢或宕机;当它如此时,该部分会说明情况并继续。

构建独立 exe

目标机器上没有 Python?打包它:

pip install pyinstaller
pyinstaller --onefile --name higernes --console higernes.py
# -> dist/higernes.exe

Releases 页面上的二进制文件就是这样制作的。无需其他配置。

许可证

MIT。参见 LICENSE。

下载工具