NetSpecter 是一款轻量级但功能强大的异步 OSINT 与侦察引擎,基于 Python 构建。
它整合了多源情报收集(DNS、WHOIS、Web、TLS、HTTP、地理、反向 DNS)以及基于 Shodan 的安全情报和完整原始数据访问,提供全面的目标画像与风险评估。
NetSpecter 仅用于教育用途和授权的安全研究。
本工具执行侦察并收集来自多个来源的公开可获取情报。
未经所有者明确许可,使用 NetSpecter 针对系统、网络或域名的行为均被严格禁止。
作者对因使用本工具而导致的任何滥用、损害或法律后果不承担任何责任。
使用 NetSpecter 即表示您同意:
如果您对自己行为的合法性存有疑问,请勿使用此工具。
--full)git clone https://gitlab.com/s_r_e_e_r_a_j/NetSpecter.git
cd NetSpecter
python3 -m venv venv
激活虚拟环境:
Linux / macOS
source venv/bin/activate
Windows
venv\Scripts\activate
pip3 install -r requirements.txt
编辑配置文件:
netspecter.cfg
添加您的 API 密钥:
[SHODAN]
api_key=YOUR_API_KEY
重要:
' ' 或双引号 " "正确示例:
api_key=abc123xyz456
错误示例:
api_key="abc123xyz456"
api_key='abc123xyz456'
NetSpecter 提供简单的 CLI 接口。
python3 -m netspecter <command> [options]
对目标执行侦察:
python3 -m netspecter recon <target>
| 选项 | 描述 |
|---|---|
--full | 启用完整情报扫描(Shodan 集成) |
--timeout | 设置 HTTP 请求超时(默认:5 秒) |
--json | 以 JSON 格式输出结果 |
<target> 可以是域名(例如 example.com)或 IP 地址--full 时,NetSpecter 会尝试将域名解析为 IP 地址以进行 Shodan 查询--full 需要有效的 Shodan API 密钥--full 时,仅执行基础侦察模块基础侦察:
python3 -m netspecter recon example.com
带 Shodan 情报的完整扫描:
python3 -m netspecter recon scanme.org --full
Shodan 基于 IP 地址运作。如果域名无结果,请使用其解析后的 IP 地址以获得更高精度
自定义超时:
python3 -m netspecter recon example.com --timeout 10
JSON 输出:
python3 -m netspecter recon example.com --full --json
将 JSON 输出保存到文件:
python3 -m netspecter recon example.com --full --json > result.json
输出将以有效 JSON 格式保存至
result.json
NetSpecter 支持多种输出格式:
--json):
示例:
python3 -m netspecter recon example.com --json > result.json
本项目采用 MIT 许可证。