Reconnaissance

40 инструментов

Maltego

Reconnaissance

Визуальная платформа разведки и анализа связей (link analysis). Строит граф из людей, компаний, доменов, IP, соцсетей и их взаимосвязей. Использует transforms для автоматического сбора данных из Shodan, VirusTotal, …

# Скачать бесплатную версию Community Edition: # https://www.maltego.com/downloads/ # Требуется JRE 11+ # После установки: зарегистрировать аккаунт на maltego.com # Kali Linux: sudo apt install maltego maltego

Masscan

v1.3.2
Reconnaissance ★ featured

Самый быстрый сканер портов в мире — способен сканировать весь интернет менее чем за 6 минут. Работает на собственном асинхронном TCP/IP стеке, не зависит от системных сокетов. Возможности: …

# Ubuntu/Debian: sudo apt install masscan # Сборка из исходников: git clone https://github.com/robertdavidgraham/masscan cd masscan && make # macOS: brew install masscan # Примеры: # Сканировать диапазон по порту 80: sudo masscan 192.168.1.0/24 -p80 # Быстрое сканирование популярных портов: sudo masscan 10.0.0.0/8 -p80,443,22,8080 --rate=10000 # Сохранить результат в JSON: sudo masscan 192.168.0.0/16 -p1-65535 -oJ output.json
Блог

Nikto

v2.6.0
Reconnaissance

Комплексный сканер веб-уязвимостей с базой тысяч проверок: устаревшее ПО, небезопасные заголовки, опасные файлы и директории.

sudo apt install nikto # Или из исходников: git clone https://github.com/sullo/nikto cd nikto/program perl nikto.pl -h http://target.com
Блог

Nmap

Reconnaissance ★ featured

Стандарт де-факто для сканирования сетей. Определяет открытые порты, запущенные сервисы, версии ПО и ОС. Поддерживает скриптовый движок NSE — сотни готовых скриптов для обнаружения уязвимостей, брутфорса, энумерации. Используется …

# Debian/Ubuntu/Kali apt install nmap # macOS brew install nmap # Arch pacman -S nmap # Из исходников git clone https://github.com/nmap/nmap cd nmap && ./configure && make && make install
Блог

PhoneInfoga

v2.11.0
Reconnaissance

OSINT-инструмент для разведки по номеру телефона. Определяет страну, оператора, тип номера (мобильный/VoIP), проверяет наличие в утечках и ищет связанные аккаунты в социальных сетях. Предоставляет REST API и веб-интерфейс. …

# Через Docker (рекомендуется): docker pull sundowndev/phoneinfoga docker run -it --rm sundowndev/phoneinfoga scan -n "+79001234567" # Веб-интерфейс: docker run -d -p 5000:5000 sundowndev/phoneinfoga serve # http://localhost:5000 # Или скачать бинарь: # https://github.com/sundowndev/phoneinfoga/releases chmod +x phoneinfoga ./phoneinfoga scan -n "+79001234567" ./phoneinfoga serve # REST API + UI

Photon

v1.3.0
Reconnaissance

Быстрый веб-краулер для OSINT: собирает URL-ы, email-адреса, социальные профили, ключи API в JS-файлах, поддомены и внешние ссылки. Поддерживает многопоточность, Wayback Machine и экспорт в JSON.

git clone https://github.com/s0md3v/Photon cd Photon pip3 install -r requirements.txt python3 photon.py -u https://target.com python3 photon.py -u https://target.com -l 3 -t 50 python3 photon.py -u https://target.com --keys # искать ключи API

Recon-ng

v5.1.2
Reconnaissance

Полнофункциональный фреймворк для веб-разведки, написанный на Python. Модульная архитектура напоминает Metasploit: отдельные модули для поиска поддоменов, email-адресов, данных из WHOIS, Shodan, GitHub и десятков других источников. Результаты сохраняются …

pip install recon-ng # или git clone https://github.com/lanmaster53/recon-ng.git cd recon-ng && pip install -r REQUIREMENTS

RustScan

v2.4.1
Reconnaissance

Молниеносный сканер портов на Rust — находит все открытые порты за секунды и передаёт их в Nmap для детального анализа.

wget https://github.com/RustScan/RustScan/releases/latest/download/rustscan_amd64.deb sudo dpkg -i rustscan_amd64.deb # Использование: rustscan -a 192.168.1.1 -- -sV -sC
Блог

Sherlock

v0.16.0
Reconnaissance

OSINT-инструмент для поиска username-ов на сотнях платформ одновременно. Позволяет быстро установить цифровой след человека: найти аккаунты в соцсетях, форумах, игровых платформах и специализированных сайтах. Возможности: - Поиск по …

# pip: pip install sherlock-project # из репозитория: git clone https://github.com/sherlock-project/sherlock cd sherlock pip install . # Примеры: # Поиск одного ника: sherlock username # Несколько ников: sherlock user1 user2 user3 # С прокси и сохранением результатов: sherlock --proxy socks5://127.0.0.1:9050 --output results.txt username # Только найденные (без ошибок): sherlock --print-found username # CSV-вывод: sherlock --csv username

Shodan CLI

v1.28.0
Reconnaissance

Официальный Python CLI для Shodan — поискового движка устройств в интернете. Поиск по баннерам/сервисам, информация об IP, мониторинг изменений, alert-уведомления. Незаменим для разведки attack surface организации: открытые порты, …

pip install shodan shodan init YOUR_API_KEY shodan search "product:nginx country:RU" shodan host 8.8.8.8

SpiderFoot

v4.0
Reconnaissance

Автоматизированная OSINT-платформа с веб-интерфейсом. 200+ модулей для сбора данных об IP, доменах, email, именах из Shodan, Censys, VirusTotal, HaveIBeenPwned, DNS, Whois, dark web и других источников. Строит граф …

pip3 install spiderfoot spiderfoot -l 127.0.0.1:5001 # Из исходников: git clone https://github.com/smicallef/spiderfoot cd spiderfoot pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001 # CLI: python3 ./sfcli.py -s domain.com -t INTERNET_NAME

SubExtractor

Reconnaissance

Инструмент для перечисления поддоменов через поисковые системы и открытые источники — без брутфорса по словарю. От авторов AngelSecurityTeam (recon-инструменты). Работает и в Termux на Android. Восстановлено из архива …

git clone https://git.toolsofthetrade.qzz.io/recovered/subextractor.git cd subextractor pip3 install requests python3 subextractor.py