Каталог инструментов

49 инструментов

Тег: reconnaissance ×

dirsearch

v0.5.0
Reconnaissance

Продвинутый брутфорсер веб-директорий и файлов. Находит скрытые пути, резервные копии, admin-панели и другие ресурсы, недоступные через навигацию сайта. Возможности: - Многопоточный перебор с настраиваемым concurrency - Рекурсивный обход …

# pip: pip install dirsearch # из репозитория: git clone https://github.com/maurosoria/dirsearch cd dirsearch pip install -r requirements.txt python3 dirsearch.py --help # Примеры: # Базовый скан с расширениями: dirsearch -u https://target.com -e php,html,js # Свой wordlist + статус-коды: dirsearch -u https://target.com -w /usr/share/wordlists/dirb/common.txt -i 200,301,302 # Рекурсивный обход + JSON-отчёт: dirsearch -u https://target.com -r --format json -o report.json # Через прокси (Burp): dirsearch -u https://target.com --proxy http://127.0.0.1:8080

dnsx

v1.2.3
Reconnaissance

Быстрый многофункциональный DNS-резолвер от ProjectDiscovery. Позволяет делать массовые DNS-запросы с поддержкой wildcard-фильтрации, резолвинга по нескольким записям (A, AAAA, CNAME, MX, NS, TXT, PTR, SOA), брутфорса субдоменов и цепочки …

go install github.com/projectdiscovery/dnsx/cmd/dnsx@latest # или через apt apt install dnsx # Примеры: cat domains.txt | dnsx -a -resp dnsx -d example.com -w wordlist.txt -o subdomains.txt
Reconnaissance

Утилита на Go для перебора поддоменов заданного домена по словарю: для каждого найденного поддомена выводит его IP-адрес. Адаптирована из книги "Black Hat Go". Простой, быстрый инструмент для разведки …

git clone https://git.toolsofthetrade.qzz.io/recovered/domainguesser.git cd domainguesser go install domainguesser < wordlist.txt -d example.com

enum4linux-ng

v1.3.10
Reconnaissance

Современная переработка enum4linux на Python — инструмент для перечисления информации с хостов Windows и Samba через протоколы SMB, RPC и LDAP. Незаменим при разведке Active Directory и внутренних …

# pip: pip install enum4linux-ng # или из репозитория: git clone https://github.com/cddmp/enum4linux-ng cd enum4linux-ng pip install -r requirements.txt # Зависимости (для полного функционала): sudo apt install samba-common-bin ldap-utils # Примеры: # Базовое перечисление: enum4linux-ng 192.168.1.10 # С аутентификацией: enum4linux-ng -u administrator -p Password123 192.168.1.10 # Только пользователи и группы: enum4linux-ng -U -G 192.168.1.10 # LDAP + вывод в JSON: enum4linux-ng -oJ result.json -l 192.168.1.10

ffuf

v2.2.0
Reconnaissance

Феноменально быстрый веб-фаззер, написанный на Go. Имя расшифровывается как "Fuzz Faster U Fool". Заменяет wfuzz, gobuster и dirbuster для большинства задач. Возможности: • Фаззинг URL-путей, параметров, заголовков, тела …

# Go install go install github.com/ffuf/ffuf/v2@latest # Apt (Kali) apt install ffuf # Из исходников git clone https://github.com/ffuf/ffuf cd ffuf && go build && mv ffuf /usr/local/bin/ # Бинарник с releases # https://github.com/ffuf/ffuf/releases
Блог

fuk

Reconnaissance

CLI-утилита на Go для массового получения SSH-публичных ключей пользователей из различных источников: GitHub, GitLab, SourceHut, Forgejo/Gitea, ssh-keyscan для хост-ключей. Читает конфигурационный TOML-файл со списком пользователей/хостов и выдаёт JSON …

# go install (модульный путь SourceHut) go install git.sr.ht/~hauleth/fuk@latest # Из исходников git clone https://git.sr.ht/~hauleth/fuk cd fuk go build -o fuk . # Конфигурация keys.toml: # [[entry]] # name = "target" # keys = [ # { github = "target_username" }, # { gitlab = "target_username" }, # { sourcehut = "~target_username" }, # ] # [[entry]] # name = "server" # keys = [ # { host = [ "192.168.1.100", "server.local" ] } # ] # Запуск fuk keys.toml > keys.json # JSON с ключами всех записей # OSINT-пример: собрать ключи команды по GitHub-usernames cat > /tmp/team.toml << 'EOF' [[entry]] name = "alice" keys = [{ github = "alice" }, { gitlab = "alice_dev" }] [[entry]] name = "bob" keys = [{ github = "bob123" }] EOF fuk /tmp/team.toml | jq '.'

httpx

v1.9.0
Reconnaissance ★ featured

Быстрый многофункциональный HTTP-toolkit от ProjectDiscovery для проверки списков хостов. Определяет живые веб-серверы, технологии, заголовки, статус-коды, редиректы и многое другое. Возможности: - Пробинг тысяч хостов параллельно - Определение технологий …

# go install: go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest # apt (ProjectDiscovery repo): sudo apt install -y httpx # Примеры: # Проверить список хостов: cat hosts.txt | httpx -status-code -title -tech-detect # Найти живые серверы с HTTP/2: cat urls.txt | httpx -h2 -silent # Снять скриншоты: cat urls.txt | httpx -screenshot -o results/ # Фильтр по статусу: cat hosts.txt | httpx -mc 200,301 -json -o live.json

ipx

Reconnaissance

Компактная CLI-утилита на Go для извлечения IPv4 и IPv6 адресов из текстовых файлов или stdin. Поддерживает режим уникальных адресов, чтение из нескольких файлов, потоковую обработку. Применяется в OSINT …

# go install (рекомендуется, модуль зеркалирован на GitHub) go install github.com/hrbrmstr/ipx@latest # Из исходников git clone https://github.com/hrbrmstr/ipx cd ipx go build -o ipx . sudo mv ipx /usr/local/bin/ # Использование cat access.log | ipx # все IP из stdin ipx -u dump.txt # уникальные IP (дедупликация) ipx -4 /var/log/syslog # только IPv4 ipx -6 -u /var/log/syslog # только IPv6, без дублей grep "connection from" /var/log/*.log | ipx -u | wc -l

naabu

v2.6.1
Reconnaissance

Быстрый и надёжный сканер портов от ProjectDiscovery, написанный на Go. Использует SYN/CONNECT-сканирование с поддержкой NMAP-интеграции для определения сервисов. Оптимизирован для массового сканирования: легко справляется с тысячами хостов, поддерживает …

go install -v github.com/projectdiscovery/naabu/v2/cmd/naabu@latest # Базовое использование naabu -host example.com -p 80,443,8080 naabu -list hosts.txt -p - -o output.txt

reconFTW

v4.1
Reconnaissance

Инструмент для автоматизированной разведки по целевому домену: запускает набор лучших утилит для сканирования и поиска уязвимостей (энумерация субдоменов, веб-проверки, OSINT, сканирование портов).

# Prerequisites — Ubuntu/Debian sudo apt update sudo apt install -y git curl wget python3 python3-pip ruby golang jq # Prerequisites — macOS (Homebrew) brew install git curl wget python@3 ruby go jq gnu-getopt coreutils gnu-sed bash # Local installation git clone https://github.com/six2dez/reconftw.git cd reconftw chmod +x install.sh ./install.sh # Non-interactive install (option 1 = all dependencies + tools) echo 1 | ./install.sh # Update tools only (skip system packages) ./install.sh --tools # Docker docker pull six2dez/reconftw:latest docker run --rm -v "$(pwd)/Recon:/reconftw/Recon" six2dez/reconftw:latest -d example.com -r # Docker with custom config / API keys docker run --rm \ -v "$(pwd)/Recon:/reconftw/Recon" \ -v "$(pwd)/my_config.cfg:/reconftw/reconftw.cfg" \ -e SHODAN_API_KEY="your_key" \ six2dez/reconftw:latest -d example.com -r

spoofcheck

Reconnaissance

Проверяет, можно ли осуществить спуфинг писем от имени указанного домена: анализирует SPF- и DMARC-записи на слабые конфигурации. Предупреждает, если DMARC-политика настроена на приём (p=none) или отсутствует, либо если …

git clone https://git.toolsofthetrade.qzz.io/recovered/spoofcheck.git cd spoofcheck pip install -r requirements.txt ./spoofcheck.py target-domain.com

theHarvester

v4.11.1
Reconnaissance

OSINT-инструмент для пассивного сбора информации о цели: email-адреса, субдомены, IP, открытые порты, имена сотрудников. Агрегирует данные из десятков источников — Google, Bing, Hunter.io, Shodan, VirusTotal, Censys и др. …

# Kali Linux apt install theharvester # Из исходников git clone https://github.com/laramies/theHarvester cd theHarvester pip install -r requirements/base.txt python theHarvester.py -d example.com -b all
Блог