Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NetSpecter — NetSpecter 是一个轻量级但功能强大的异步 OSINT 和侦察引擎,采用 Python 构建。 | Kitploit
工具/GitLabGitLab/s_r_e_e_r_a_j/netspecter
OSINT (开源情报)侦察漏洞分析信息收集网络安全威胁情报DNS 分析
GitLabs_r_e_e_r_a_j/netspecter

NetSpecter

NetSpecter 是一个轻量级但功能强大的异步 OSINT 和侦察引擎,采用 Python 构建。

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

NetSpecter

NetSpecter 是一款轻量级但功能强大的异步 OSINT 与侦察引擎,基于 Python 构建。

它整合了多源情报收集(DNS、WHOIS、Web、TLS、HTTP、地理、反向 DNS)以及基于 Shodan 的安全情报和完整原始数据访问,提供全面的目标画像与风险评估。


免责声明

NetSpecter 仅用于教育用途和授权的安全研究。

本工具执行侦察并收集来自多个来源的公开可获取情报。
未经所有者明确许可,使用 NetSpecter 针对系统、网络或域名的行为均被严格禁止。

作者对因使用本工具而导致的任何滥用、损害或法律后果不承担任何责任。

使用 NetSpecter 即表示您同意:

  • 仅对您拥有或有权评估的系统使用
  • 遵守所有适用的本地、国家及国际法律
  • 对自己的行为负全部责任

如果您对自己行为的合法性存有疑问,请勿使用此工具。


功能

侦察引擎

  • DNS 枚举(A、MX、NS、TXT)
  • WHOIS 查询
  • 反向 DNS 解析
  • Web 探测(状态、服务器、标题提取)
  • 地理/IP 情报

情报引擎(--full)

  • 通过官方 SDK 获取 Shodan 主机情报
  • 开放端口与服务发现
  • 横幅与版本提取
  • 操作系统、ASN、ISP 及组织检测
  • 漏洞检测(CVE 存在性)

原始情报访问

  • 包含完整的 Shodan API 原始响应
  • 支持高级分析与自定义解析
  • 保留原始数据,未经滤除或丢失

TLS 情报

  • 提取证书主题与签发者详情
  • 分析证书有效期
  • 收集主题备用名称(SAN)
  • 识别证书颁发机构(CA)
  • 提供基础设施关系分析信号

HTTP 指纹识别

  • 提取服务器与后端技术指标
  • 分析 HTTP 状态与重定向行为
  • 收集安全标头(HSTS、CSP、X-Frame-Options 等)
  • 识别会话与 Cookie 行为信号
  • 提取页面标题信息
  • 从响应头推断框架线索

安全分析

  • 检测暴露服务:
    • SSH(22)
    • RDP(3389)
    • MySQL(3306)
  • 识别漏洞存在性
  • 包含操作系统信息(来自 Shodan 情报)

风险评分系统

  • 分类:
    • 低
    • 中等
    • 高
    • 严重
  • 基于暴露服务与漏洞

安装与设置

1. 克隆仓库

root@kitploit:~
git clone https://gitlab.com/s_r_e_e_r_a_j/NetSpecter.git

2. 进入 NetSpecter 目录

root@kitploit:~
cd NetSpecter

3. 创建虚拟环境

root@kitploit:~
python3 -m venv venv

激活虚拟环境:

Linux / macOS

root@kitploit:~
source venv/bin/activate

Windows

root@kitploit:~
venv\Scripts\activate

4. 安装依赖

root@kitploit:~
pip3 install -r requirements.txt

5. 配置 Shodan API 密钥

编辑配置文件:

root@kitploit:~
netspecter.cfg

添加您的 API 密钥:

root@kitploit:~
[SHODAN]
api_key=YOUR_API_KEY

重要:

  • 不要在 API 密钥周围使用单引号 ' ' 或双引号 " "
  • 直接以纯文本形式添加密钥

正确示例:

root@kitploit:~
api_key=abc123xyz456

错误示例:

root@kitploit:~
api_key="abc123xyz456"
root@kitploit:~
api_key='abc123xyz456'

命令行用法

NetSpecter 提供简单的 CLI 接口。

基本语法

root@kitploit:~
python3 -m netspecter <command> [options]

recon 命令

对目标执行侦察:

root@kitploit:~
python3 -m netspecter recon <target>

选项

选项描述
--full启用完整情报扫描(Shodan 集成)
--timeout设置 HTTP 请求超时(默认:5 秒)
--json以 JSON 格式输出结果

说明

  • <target> 可以是域名(例如 example.com)或 IP 地址
  • 使用 --full 时,NetSpecter 会尝试将域名解析为 IP 地址以进行 Shodan 查询
  • 如果某个域名的 Shodan 情报不可用,请尝试:
    • 直接使用 IP 地址,或者
    • 使用该域名解析后的 IP 地址
  • --full 需要有效的 Shodan API 密钥
  • 不使用 --full 时,仅执行基础侦察模块

示例

基础侦察:

root@kitploit:~
python3 -m netspecter recon example.com

带 Shodan 情报的完整扫描:

root@kitploit:~
python3 -m netspecter recon scanme.org --full

Shodan 基于 IP 地址运作。如果域名无结果,请使用其解析后的 IP 地址以获得更高精度

自定义超时:

root@kitploit:~
python3 -m netspecter recon example.com --timeout 10

JSON 输出:

root@kitploit:~
python3 -m netspecter recon example.com --full --json

将 JSON 输出保存到文件:

root@kitploit:~
python3 -m netspecter recon example.com --full --json > result.json

输出将以有效 JSON 格式保存至 result.json


输出

NetSpecter 支持多种输出格式:

  • 默认: 美化打印的结构化输出(人类可读)
  • JSON(--json):
    • 终端内彩色 JSON
    • 重定向到文件时为干净 JSON

示例:

root@kitploit:~
python3 -m netspecter recon example.com --json > result.json

许可证

本项目采用 MIT 许可证。

下载工具