Каталог инструментов

47 инструментов

Тег: reconnaissance ×

Interactsh

v1.3.1
Reconnaissance

Инструмент обнаружения out-of-band взаимодействий от Project Discovery. Предоставляет уникальные URL/DNS/SMTP/FTP коллбэк-эндпойнты. Используется для детектирования: SSRF, blind XSS, blind SQLi, XXE, Log4Shell (DNS callback). Поддерживает self-hosted сервер.

go install github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest interactsh-client -v # Получить коллбэк-домен и проверить SSRF: curl http://<your-id>.oast.fun

Katana

v1.6.1
Reconnaissance

Современный высокопроизводительный веб-краулер от ProjectDiscovery. Поддерживает JavaScript-рендеринг, автоматическое заполнение форм и глубокий обход SPA-приложений. Возможности: - Режим headless (с Chromium) для JS-heavy сайтов - Обход форм, кнопок, динамических …

# go install: go install github.com/projectdiscovery/katana/cmd/katana@latest # Для headless-режима установить Chrome: sudo apt install -y chromium-browser # Примеры: # Базовый краулинг: katana -u https://target.com # Глубина 5, JavaScript-рендеринг: katana -u https://target.com -d 5 -headless # Краулинг списка целей + JSON: katana -list urls.txt -o endpoints.json -jsonl # Scope — только текущий домен: katana -u https://target.com -cs target.com

Maigret

v0.6.2
Reconnaissance

OSINT-инструмент для поиска аккаунтов по username в 3000+ сайтах. Форк и эволюция Sherlock: помимо поиска собирает дополнительные данные из профилей — ссылки, теги, ID, местоположение. Строит связи между …

pip3 install maigret # Или из исходников: git clone https://github.com/soxoj/maigret cd maigret pip3 install -r requirements.txt maigret username maigret username --pdf maigret username --top-sites 500

Maltego

Reconnaissance

Визуальная платформа разведки и анализа связей (link analysis). Строит граф из людей, компаний, доменов, IP, соцсетей и их взаимосвязей. Использует transforms для автоматического сбора данных из Shodan, VirusTotal, …

# Скачать бесплатную версию Community Edition: # https://www.maltego.com/downloads/ # Требуется JRE 11+ # После установки: зарегистрировать аккаунт на maltego.com # Kali Linux: sudo apt install maltego maltego

Masscan

v1.3.2
Reconnaissance ★ featured

Самый быстрый сканер портов в мире — способен сканировать весь интернет менее чем за 6 минут. Работает на собственном асинхронном TCP/IP стеке, не зависит от системных сокетов. Возможности: …

# Ubuntu/Debian: sudo apt install masscan # Сборка из исходников: git clone https://github.com/robertdavidgraham/masscan cd masscan && make # macOS: brew install masscan # Примеры: # Сканировать диапазон по порту 80: sudo masscan 192.168.1.0/24 -p80 # Быстрое сканирование популярных портов: sudo masscan 10.0.0.0/8 -p80,443,22,8080 --rate=10000 # Сохранить результат в JSON: sudo masscan 192.168.0.0/16 -p1-65535 -oJ output.json
Блог

Nikto

v2.6.0
Reconnaissance

Комплексный сканер веб-уязвимостей с базой тысяч проверок: устаревшее ПО, небезопасные заголовки, опасные файлы и директории.

sudo apt install nikto # Или из исходников: git clone https://github.com/sullo/nikto cd nikto/program perl nikto.pl -h http://target.com
Блог

Nmap

Reconnaissance ★ featured

Стандарт де-факто для сканирования сетей. Определяет открытые порты, запущенные сервисы, версии ПО и ОС. Поддерживает скриптовый движок NSE — сотни готовых скриптов для обнаружения уязвимостей, брутфорса, энумерации. Используется …

# Debian/Ubuntu/Kali apt install nmap # macOS brew install nmap # Arch pacman -S nmap # Из исходников git clone https://github.com/nmap/nmap cd nmap && ./configure && make && make install
Блог

PLCScan

Hardware & Industrial

Сканер для обнаружения ПЛК и OT-устройств в сети. Определяет Siemens S7, Modbus/TCP, EtherNet/IP устройства. Извлекает идентификаторы: vendor, model, версию прошивки, серийный номер. Используется для инвентаризации OT-сегмента.

git clone https://github.com/yanlinlin82/plcscan cd plcscan python3 plcscan.py 192.168.1.0/24

PhoneInfoga

v2.11.0
Reconnaissance

OSINT-инструмент для разведки по номеру телефона. Определяет страну, оператора, тип номера (мобильный/VoIP), проверяет наличие в утечках и ищет связанные аккаунты в социальных сетях. Предоставляет REST API и веб-интерфейс. …

# Через Docker (рекомендуется): docker pull sundowndev/phoneinfoga docker run -it --rm sundowndev/phoneinfoga scan -n "+79001234567" # Веб-интерфейс: docker run -d -p 5000:5000 sundowndev/phoneinfoga serve # http://localhost:5000 # Или скачать бинарь: # https://github.com/sundowndev/phoneinfoga/releases chmod +x phoneinfoga ./phoneinfoga scan -n "+79001234567" ./phoneinfoga serve # REST API + UI

Photon

v1.3.0
Reconnaissance

Быстрый веб-краулер для OSINT: собирает URL-ы, email-адреса, социальные профили, ключи API в JS-файлах, поддомены и внешние ссылки. Поддерживает многопоточность, Wayback Machine и экспорт в JSON.

git clone https://github.com/s0md3v/Photon cd Photon pip3 install -r requirements.txt python3 photon.py -u https://target.com python3 photon.py -u https://target.com -l 3 -t 50 python3 photon.py -u https://target.com --keys # искать ключи API

ROADrecon

Cloud & Container Security

Инструмент разведки и атак на Azure Active Directory (часть ROADtools). Собирает полную картину AAD: пользователи, группы, приложения, политики условного доступа, роли. Хранит данные в SQLite, отображает в браузерном …

pip install roadrecon roadrecon auth -u user@domain.com -p Password roadrecon gather roadrecon gui

Recon-ng

v5.1.2
Reconnaissance

Полнофункциональный фреймворк для веб-разведки, написанный на Python. Модульная архитектура напоминает Metasploit: отдельные модули для поиска поддоменов, email-адресов, данных из WHOIS, Shodan, GitHub и десятков других источников. Результаты сохраняются …

pip install recon-ng # или git clone https://github.com/lanmaster53/recon-ng.git cd recon-ng && pip install -r REQUIREMENTS