Каталог инструментов

47 инструментов

Тег: reconnaissance ×

RustScan

v2.4.1
Reconnaissance

Молниеносный сканер портов на Rust — находит все открытые порты за секунды и передаёт их в Nmap для детального анализа.

wget https://github.com/RustScan/RustScan/releases/latest/download/rustscan_amd64.deb sudo dpkg -i rustscan_amd64.deb # Использование: rustscan -a 192.168.1.1 -- -sV -sC
Блог

SIPvicious

v0.3.8
Network Analysis

Набор инструментов для аудита безопасности SIP-инфраструктуры. Включает: svmap (сканирование SIP-устройств), svwar (перебор extension-номеров), svcrack (brute force паролей SIP-аккаунтов), svreport (отчёты). Основной инструмент пентеста VoIP и IP-АТС.

pip install sipvicious # Сканирование SIP-устройств svmap 192.168.1.0/24 # Перебор extension-номеров svwar -e100-999 192.168.1.1 # Brute force паролей svcrack -d wordlist.txt 192.168.1.1

Sherlock

v0.16.0
Reconnaissance

OSINT-инструмент для поиска username-ов на сотнях платформ одновременно. Позволяет быстро установить цифровой след человека: найти аккаунты в соцсетях, форумах, игровых платформах и специализированных сайтах. Возможности: - Поиск по …

# pip: pip install sherlock-project # из репозитория: git clone https://github.com/sherlock-project/sherlock cd sherlock pip install . # Примеры: # Поиск одного ника: sherlock username # Несколько ников: sherlock user1 user2 user3 # С прокси и сохранением результатов: sherlock --proxy socks5://127.0.0.1:9050 --output results.txt username # Только найденные (без ошибок): sherlock --print-found username # CSV-вывод: sherlock --csv username

Shodan CLI

v1.28.0
Reconnaissance

Официальный Python CLI для Shodan — поискового движка устройств в интернете. Поиск по баннерам/сервисам, информация об IP, мониторинг изменений, alert-уведомления. Незаменим для разведки attack surface организации: открытые порты, …

pip install shodan shodan init YOUR_API_KEY shodan search "product:nginx country:RU" shodan host 8.8.8.8

SpiderFoot

v4.0
Reconnaissance

Автоматизированная OSINT-платформа с веб-интерфейсом. 200+ модулей для сбора данных об IP, доменах, email, именах из Shodan, Censys, VirusTotal, HaveIBeenPwned, DNS, Whois, dark web и других источников. Строит граф …

pip3 install spiderfoot spiderfoot -l 127.0.0.1:5001 # Из исходников: git clone https://github.com/smicallef/spiderfoot cd spiderfoot pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001 # CLI: python3 ./sfcli.py -s domain.com -t INTERNET_NAME

SubExtractor

Reconnaissance

Инструмент для перечисления поддоменов через поисковые системы и открытые источники — без брутфорса по словарю. От авторов AngelSecurityTeam (recon-инструменты). Работает и в Termux на Android. Восстановлено из архива …

git clone https://git.toolsofthetrade.qzz.io/recovered/subextractor.git cd subextractor pip3 install requests python3 subextractor.py

Subfinder

v2.14.0
Reconnaissance

Пассивный инструмент для обнаружения субдоменов. Написан на Go командой ProjectDiscovery. Использует более 40 пассивных источников: crt.sh, Chaos, Shodan, VirusTotal, SecurityTrails, Censys, Fofa, GitHub, и десятки других. Преимущество перед …

# Go install go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest # Apt (Kali) apt install subfinder # Docker docker pull projectdiscovery/subfinder:latest docker run projectdiscovery/subfinder -d example.com # Бинарник # https://github.com/projectdiscovery/subfinder/releases
Блог

TorBot

v4.1.1
Reconnaissance

Известный OSINT-краулер для тёмной сети на Python: обходит .onion-сайты, строит карту связей, собирает email-адреса и метаданные, поддерживает сохранение результатов и работу без прямого соединения через Tor API. Один …

git clone https://github.com/DedSecInside/TorBot.git cd TorBot python -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install -r requirements.txt python -m pip install -e . # Запуск (нужен локальный Tor SOCKS5-прокси на 127.0.0.1:9050) python main.py -u https://example.com --depth 2 --visualize table python main.py -u https://example.com --info python main.py --help

TruffleHog

v3.95.7
Reconnaissance ★ featured

Сканер для поиска утёкших секретов, токенов и учётных данных в git-репозиториях, S3-бакетах, файловых системах и других источниках. Использует верификацию через API, чтобы отличить активные токены от старых. Возможности: …

# Скачать бинарь (Linux): curl -sSfL https://raw.githubusercontent.com/trufflesecurity/trufflehog/main/scripts/install.sh | sh -s -- -b /usr/local/bin # go install: go install github.com/trufflesecurity/trufflehog/v3@latest # Docker: docker run --rm -it trufflesecurity/trufflehog:latest git https://github.com/target/repo # Примеры: # Сканировать публичный репозиторий: trufflehog git https://github.com/target/repo # Локальный репозиторий с верификацией: trufflehog git file://./myrepo --only-verified # Вся организация на GitHub: trufflehog github --org=myorg --token=$GITHUB_TOKEN # Только новые коммиты (для CI): trufflehog git file://. --since-commit HEAD~1 --only-verified

WhatWeb

v0.6.4
Reconnaissance

Идентификатор веб-технологий: определяет CMS, фреймворки, серверы, библиотеки и версии ПО по сигнатурам из 1800+ плагинов.

sudo apt install whatweb # Или из исходников: git clone https://github.com/urbanadventurer/WhatWeb cd WhatWeb ruby whatweb http://target.com
Блог

bluing

v0.12.0
Wireless & RF

Разведывательный инструмент для Bluetooth: сканирование BR/EDR и BLE устройств, определение версии стека, поддерживаемых профилей, SDP browsing, определение производителя по OUI. Основная задача — разведка перед атакой на Bluetooth-устройство.

pip install bluing # Сканирование BLE: bluing -i hci0 --ll-scan # Сканирование BR/EDR: bluing -i hci0 --br-scan # Детальная разведка цели: bluing -i hci0 --br-sdp-browse aa:bb:cc:dd:ee:ff

dirsearch

v0.4.3
Reconnaissance

Продвинутый брутфорсер веб-директорий и файлов. Находит скрытые пути, резервные копии, admin-панели и другие ресурсы, недоступные через навигацию сайта. Возможности: - Многопоточный перебор с настраиваемым concurrency - Рекурсивный обход …

# pip: pip install dirsearch # из репозитория: git clone https://github.com/maurosoria/dirsearch cd dirsearch pip install -r requirements.txt python3 dirsearch.py --help # Примеры: # Базовый скан с расширениями: dirsearch -u https://target.com -e php,html,js # Свой wordlist + статус-коды: dirsearch -u https://target.com -w /usr/share/wordlists/dirb/common.txt -i 200,301,302 # Рекурсивный обход + JSON-отчёт: dirsearch -u https://target.com -r --format json -o report.json # Через прокси (Burp): dirsearch -u https://target.com --proxy http://127.0.0.1:8080