Каталог инструментов

47 инструментов

Тег: reconnaissance ×

dnsx

v1.2.3
Reconnaissance

Быстрый многофункциональный DNS-резолвер от ProjectDiscovery. Позволяет делать массовые DNS-запросы с поддержкой wildcard-фильтрации, резолвинга по нескольким записям (A, AAAA, CNAME, MX, NS, TXT, PTR, SOA), брутфорса субдоменов и цепочки …

go install github.com/projectdiscovery/dnsx/cmd/dnsx@latest # или через apt apt install dnsx # Примеры: cat domains.txt | dnsx -a -resp dnsx -d example.com -w wordlist.txt -o subdomains.txt
Reconnaissance

Утилита на Go для перебора поддоменов заданного домена по словарю: для каждого найденного поддомена выводит его IP-адрес. Адаптирована из книги "Black Hat Go". Простой, быстрый инструмент для разведки …

git clone https://git.toolsofthetrade.qzz.io/recovered/domainguesser.git cd domainguesser go install domainguesser < wordlist.txt -d example.com

enum4linux-ng

v1.3.10
Reconnaissance

Современная переработка enum4linux на Python — инструмент для перечисления информации с хостов Windows и Samba через протоколы SMB, RPC и LDAP. Незаменим при разведке Active Directory и внутренних …

# pip: pip install enum4linux-ng # или из репозитория: git clone https://github.com/cddmp/enum4linux-ng cd enum4linux-ng pip install -r requirements.txt # Зависимости (для полного функционала): sudo apt install samba-common-bin ldap-utils # Примеры: # Базовое перечисление: enum4linux-ng 192.168.1.10 # С аутентификацией: enum4linux-ng -u administrator -p Password123 192.168.1.10 # Только пользователи и группы: enum4linux-ng -U -G 192.168.1.10 # LDAP + вывод в JSON: enum4linux-ng -oJ result.json -l 192.168.1.10

ffuf

v2.2.0
Reconnaissance

Феноменально быстрый веб-фаззер, написанный на Go. Имя расшифровывается как "Fuzz Faster U Fool". Заменяет wfuzz, gobuster и dirbuster для большинства задач. Возможности: • Фаззинг URL-путей, параметров, заголовков, тела …

# Go install go install github.com/ffuf/ffuf/v2@latest # Apt (Kali) apt install ffuf # Из исходников git clone https://github.com/ffuf/ffuf cd ffuf && go build && mv ffuf /usr/local/bin/ # Бинарник с releases # https://github.com/ffuf/ffuf/releases
Блог

fuk

Reconnaissance

CLI-утилита на Go для массового получения SSH-публичных ключей пользователей из различных источников: GitHub, GitLab, SourceHut, Forgejo/Gitea, ssh-keyscan для хост-ключей. Читает конфигурационный TOML-файл со списком пользователей/хостов и выдаёт JSON …

# go install (модульный путь SourceHut) go install git.sr.ht/~hauleth/fuk@latest # Из исходников git clone https://git.sr.ht/~hauleth/fuk cd fuk go build -o fuk . # Конфигурация keys.toml: # [[entry]] # name = "target" # keys = [ # { github = "target_username" }, # { gitlab = "target_username" }, # { sourcehut = "~target_username" }, # ] # [[entry]] # name = "server" # keys = [ # { host = [ "192.168.1.100", "server.local" ] } # ] # Запуск fuk keys.toml > keys.json # JSON с ключами всех записей # OSINT-пример: собрать ключи команды по GitHub-usernames cat > /tmp/team.toml << 'EOF' [[entry]] name = "alice" keys = [{ github = "alice" }, { gitlab = "alice_dev" }] [[entry]] name = "bob" keys = [{ github = "bob123" }] EOF fuk /tmp/team.toml | jq '.'

httpx

v1.9.0
Reconnaissance ★ featured

Быстрый многофункциональный HTTP-toolkit от ProjectDiscovery для проверки списков хостов. Определяет живые веб-серверы, технологии, заголовки, статус-коды, редиректы и многое другое. Возможности: - Пробинг тысяч хостов параллельно - Определение технологий …

# go install: go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest # apt (ProjectDiscovery repo): sudo apt install -y httpx # Примеры: # Проверить список хостов: cat hosts.txt | httpx -status-code -title -tech-detect # Найти живые серверы с HTTP/2: cat urls.txt | httpx -h2 -silent # Снять скриншоты: cat urls.txt | httpx -screenshot -o results/ # Фильтр по статусу: cat hosts.txt | httpx -mc 200,301 -json -o live.json

ipx

Reconnaissance

Компактная CLI-утилита на Go для извлечения IPv4 и IPv6 адресов из текстовых файлов или stdin. Поддерживает режим уникальных адресов, чтение из нескольких файлов, потоковую обработку. Применяется в OSINT …

# go install (рекомендуется, модуль зеркалирован на GitHub) go install github.com/hrbrmstr/ipx@latest # Из исходников git clone https://github.com/hrbrmstr/ipx cd ipx go build -o ipx . sudo mv ipx /usr/local/bin/ # Использование cat access.log | ipx # все IP из stdin ipx -u dump.txt # уникальные IP (дедупликация) ipx -4 /var/log/syslog # только IPv4 ipx -6 -u /var/log/syslog # только IPv6, без дублей grep "connection from" /var/log/*.log | ipx -u | wc -l

naabu

v2.6.1
Reconnaissance

Быстрый и надёжный сканер портов от ProjectDiscovery, написанный на Go. Использует SYN/CONNECT-сканирование с поддержкой NMAP-интеграции для определения сервисов. Оптимизирован для массового сканирования: легко справляется с тысячами хостов, поддерживает …

go install -v github.com/projectdiscovery/naabu/v2/cmd/naabu@latest # Базовое использование naabu -host example.com -p 80,443,8080 naabu -list hosts.txt -p - -o output.txt

spoofcheck

Reconnaissance

Проверяет, можно ли осуществить спуфинг писем от имени указанного домена: анализирует SPF- и DMARC-записи на слабые конфигурации. Предупреждает, если DMARC-политика настроена на приём (p=none) или отсутствует, либо если …

git clone https://git.toolsofthetrade.qzz.io/recovered/spoofcheck.git cd spoofcheck pip install -r requirements.txt ./spoofcheck.py target-domain.com

theHarvester

v4.11.1
Reconnaissance

OSINT-инструмент для пассивного сбора информации о цели: email-адреса, субдомены, IP, открытые порты, имена сотрудников. Агрегирует данные из десятков источников — Google, Bing, Hunter.io, Shodan, VirusTotal, Censys и др. …

# Kali Linux apt install theharvester # Из исходников git clone https://github.com/laramies/theHarvester cd theHarvester pip install -r requirements/base.txt python theHarvester.py -d example.com -b all
Блог

unjam

Reconnaissance

CLI-утилита для извлечения структурированных данных из HTML-страниц Blogger. В режиме --cve парсит CVE-записи из постов Chrome Release Blog: извлекает идентификатор уязвимости, серьёзность (Critical/High/Medium/Low), CVE ID, описание и репортёра. …

# Скачать готовый бинарник (Linux x86_64) curl -Lo unjam https://git.sr.ht/~hrbrmstr/unjam/blob/main/unjam-linux-x86_64 chmod +x unjam && sudo mv unjam /usr/local/bin/ # macOS (Apple Silicon) curl -Lo unjam https://git.sr.ht/~hrbrmstr/unjam/blob/main/unjam-mac-arm64 chmod +x unjam && sudo mv unjam /usr/local/bin/ # Из исходников (требует Deno >= 2.0) git clone https://git.sr.ht/~hrbrmstr/unjam cd unjam deno install --global --allow-net -n unjam unjam.ts # Пример: извлечь CVE из последнего Chrome Release unjam --cve https://chromereleases.googleblog.com/... | jq '.[] | select(.severity == "Critical")'