Reconnaissance

42 инструментов

ipx

Reconnaissance

Компактная CLI-утилита на Go для извлечения IPv4 и IPv6 адресов из текстовых файлов или stdin. Поддерживает режим уникальных адресов, чтение из нескольких файлов, потоковую обработку. Применяется в OSINT …

# go install (рекомендуется, модуль зеркалирован на GitHub) go install github.com/hrbrmstr/ipx@latest # Из исходников git clone https://github.com/hrbrmstr/ipx cd ipx go build -o ipx . sudo mv ipx /usr/local/bin/ # Использование cat access.log | ipx # все IP из stdin ipx -u dump.txt # уникальные IP (дедупликация) ipx -4 /var/log/syslog # только IPv4 ipx -6 -u /var/log/syslog # только IPv6, без дублей grep "connection from" /var/log/*.log | ipx -u | wc -l

naabu

v2.6.1
Reconnaissance

Быстрый и надёжный сканер портов от ProjectDiscovery, написанный на Go. Использует SYN/CONNECT-сканирование с поддержкой NMAP-интеграции для определения сервисов. Оптимизирован для массового сканирования: легко справляется с тысячами хостов, поддерживает …

go install -v github.com/projectdiscovery/naabu/v2/cmd/naabu@latest # Базовое использование naabu -host example.com -p 80,443,8080 naabu -list hosts.txt -p - -o output.txt

reconFTW

v4.1
Reconnaissance

Инструмент для автоматизированной разведки по целевому домену: запускает набор лучших утилит для сканирования и поиска уязвимостей (энумерация субдоменов, веб-проверки, OSINT, сканирование портов).

# Prerequisites — Ubuntu/Debian sudo apt update sudo apt install -y git curl wget python3 python3-pip ruby golang jq # Prerequisites — macOS (Homebrew) brew install git curl wget python@3 ruby go jq gnu-getopt coreutils gnu-sed bash # Local installation git clone https://github.com/six2dez/reconftw.git cd reconftw chmod +x install.sh ./install.sh # Non-interactive install (option 1 = all dependencies + tools) echo 1 | ./install.sh # Update tools only (skip system packages) ./install.sh --tools # Docker docker pull six2dez/reconftw:latest docker run --rm -v "$(pwd)/Recon:/reconftw/Recon" six2dez/reconftw:latest -d example.com -r # Docker with custom config / API keys docker run --rm \ -v "$(pwd)/Recon:/reconftw/Recon" \ -v "$(pwd)/my_config.cfg:/reconftw/reconftw.cfg" \ -e SHODAN_API_KEY="your_key" \ six2dez/reconftw:latest -d example.com -r

spoofcheck

Reconnaissance

Проверяет, можно ли осуществить спуфинг писем от имени указанного домена: анализирует SPF- и DMARC-записи на слабые конфигурации. Предупреждает, если DMARC-политика настроена на приём (p=none) или отсутствует, либо если …

git clone https://git.toolsofthetrade.qzz.io/recovered/spoofcheck.git cd spoofcheck pip install -r requirements.txt ./spoofcheck.py target-domain.com

theHarvester

v4.11.1
Reconnaissance

OSINT-инструмент для пассивного сбора информации о цели: email-адреса, субдомены, IP, открытые порты, имена сотрудников. Агрегирует данные из десятков источников — Google, Bing, Hunter.io, Shodan, VirusTotal, Censys и др. …

# Kali Linux apt install theharvester # Из исходников git clone https://github.com/laramies/theHarvester cd theHarvester pip install -r requirements/base.txt python theHarvester.py -d example.com -b all
Блог

unjam

Reconnaissance

CLI-утилита для извлечения структурированных данных из HTML-страниц Blogger. В режиме --cve парсит CVE-записи из постов Chrome Release Blog: извлекает идентификатор уязвимости, серьёзность (Critical/High/Medium/Low), CVE ID, описание и репортёра. …

# Скачать готовый бинарник (Linux x86_64) curl -Lo unjam https://git.sr.ht/~hrbrmstr/unjam/blob/main/unjam-linux-x86_64 chmod +x unjam && sudo mv unjam /usr/local/bin/ # macOS (Apple Silicon) curl -Lo unjam https://git.sr.ht/~hrbrmstr/unjam/blob/main/unjam-mac-arm64 chmod +x unjam && sudo mv unjam /usr/local/bin/ # Из исходников (требует Deno >= 2.0) git clone https://git.sr.ht/~hrbrmstr/unjam cd unjam deno install --global --allow-net -n unjam unjam.ts # Пример: извлечь CVE из последнего Chrome Release unjam --cve https://chromereleases.googleblog.com/... | jq '.[] | select(.severity == "Critical")'