Каталог инструментов

24 инструментов

Тег: osint ×
Defensive & Threat Intelligence

CLI-утилита для проверки IP-адресов через AbuseIPDB API. Массовая проверка списков IP, экспорт в CSV/JSON. Используется для проверки подозрительных IP из логов и фейрволов.

# pip: pip install abuseipdb # Или curl: curl -G https://api.abuseipdb.com/api/v2/check \ --data-urlencode "ipAddress=118.25.6.39" \ -H "Key: YOUR_API_KEY" \ -H "Accept: application/json" # Массовая проверка: abuseipdb --key YOUR_KEY --file ips.txt --output results.csv

Amass

v5.1.1
Reconnaissance

Глубокая разведка DNS и отображение поверхности атаки. Проект OWASP. Использует более 50 пассивных источников: сертификатные логи (crt.sh), DNS брутфорс, reverse DNS, API (Shodan, Censys, VirusTotal, Chaos, и др.), …

# Go install go install -v github.com/owasp-amass/amass/v4/...@master # Apt (Kali) apt install amass # Snap snap install amass # Docker docker pull caffix/amass docker run caffix/amass enum -d example.com
Блог

BBOT

v3.0.0
Reconnaissance

Рекурсивный OSINT-сканер для разведки attack surface от Black Lantern Security. 100+ модулей: поддомены (dnsx, amass, subfinder), сканирование портов, web-crawling, технологический стек, email-адреса, утечки паролей, интеграция с Shodan/SecurityTrails/VirusTotal. Строит …

pip install bbot # Перечисление поддоменов bbot -t example.com -p subdomain-enum # Web-разведка bbot -t example.com -p web # Максимально полный скан bbot -t example.com -p kitchen-sink -o /tmp/results

GHunt

v2.2.0
Reconnaissance

OSINT-инструмент для разведки по Google-аккаунту: по email-адресу извлекает имя, фото, Google ID, YouTube-каналы, Google Maps-отзывы, Calendar-события, связанные приложения и другие данные из публичных Google API. Один из мощнейших …

# Установка (Python 3.10+): pip3 install ghunt # или через pipx: pipx install ghunt # Первоначальная аутентификация: ghunt login # Открыть браузер, войти в Google, скопировать cookies # Разведка по email: ghunt email target@gmail.com # Разведка по Google ID: ghunt gaia 123456789012345678901 # Из исходников: git clone https://github.com/mxrch/GHunt cd GHunt pip3 install -r requirements.txt python3 -m ghunt login python3 -m ghunt email target@gmail.com

Gitleaks

v8.30.1
Reconnaissance

Сканирует git-репозитории (включая всю историю коммитов) на предмет утёкших секретов: API-ключей, паролей, токенов, приватных ключей. Незаменим при разведке — забытый секрет в старом коммите открытого репозитория часто оказывается …

# Debian/Ubuntu, macOS (Homebrew) или бинарник с GitHub Releases: brew install gitleaks gitleaks detect --source . -v gitleaks detect --source . --report-format json --report-path report.json

Holehe

Reconnaissance

Проверяет, зарегистрирован ли email-адрес на 120+ популярных сайтах (Twitter/X, Instagram, GitHub, Adobe, Dropbox и др.) без отправки писем — через механизм восстановления пароля. Эффективный OSINT-инструмент по email.

pip3 install holehe holehe target@email.com # Из исходников: git clone https://github.com/megadose/holehe cd holehe pip3 install -r requirements.txt python3 holehe/core.py target@email.com # Только зарегистрированные сервисы: holehe target@email.com --only-used

Ignorant

Reconnaissance

Проверяет, зарегистрирован ли номер телефона на популярных платформах: Instagram, Snapchat, Twitter/X, Amazon, и других сервисах — через механизм восстановления аккаунта без отправки SMS. Аналог Holehe, но для телефонных …

pip3 install ignorant ignorant +79001234567 # Из исходников: git clone https://github.com/megadose/ignorant cd ignorant pip3 install -r requirements.txt python3 ignorant/core.py +79001234567 # Только где найдено: ignorant +79001234567 --only-used

Maigret

v0.6.2
Reconnaissance

OSINT-инструмент для поиска аккаунтов по username в 3000+ сайтах. Форк и эволюция Sherlock: помимо поиска собирает дополнительные данные из профилей — ссылки, теги, ID, местоположение. Строит связи между …

pip3 install maigret # Или из исходников: git clone https://github.com/soxoj/maigret cd maigret pip3 install -r requirements.txt maigret username maigret username --pdf maigret username --top-sites 500

Maltego

Reconnaissance

Визуальная платформа разведки и анализа связей (link analysis). Строит граф из людей, компаний, доменов, IP, соцсетей и их взаимосвязей. Использует transforms для автоматического сбора данных из Shodan, VirusTotal, …

# Скачать бесплатную версию Community Edition: # https://www.maltego.com/downloads/ # Требуется JRE 11+ # После установки: зарегистрировать аккаунт на maltego.com # Kali Linux: sudo apt install maltego maltego

PhoneInfoga

v2.11.0
Reconnaissance

OSINT-инструмент для разведки по номеру телефона. Определяет страну, оператора, тип номера (мобильный/VoIP), проверяет наличие в утечках и ищет связанные аккаунты в социальных сетях. Предоставляет REST API и веб-интерфейс. …

# Через Docker (рекомендуется): docker pull sundowndev/phoneinfoga docker run -it --rm sundowndev/phoneinfoga scan -n "+79001234567" # Веб-интерфейс: docker run -d -p 5000:5000 sundowndev/phoneinfoga serve # http://localhost:5000 # Или скачать бинарь: # https://github.com/sundowndev/phoneinfoga/releases chmod +x phoneinfoga ./phoneinfoga scan -n "+79001234567" ./phoneinfoga serve # REST API + UI

Photon

v1.3.0
Reconnaissance

Быстрый веб-краулер для OSINT: собирает URL-ы, email-адреса, социальные профили, ключи API в JS-файлах, поддомены и внешние ссылки. Поддерживает многопоточность, Wayback Machine и экспорт в JSON.

git clone https://github.com/s0md3v/Photon cd Photon pip3 install -r requirements.txt python3 photon.py -u https://target.com python3 photon.py -u https://target.com -l 3 -t 50 python3 photon.py -u https://target.com --keys # искать ключи API

Recon-ng

v5.1.2
Reconnaissance

Полнофункциональный фреймворк для веб-разведки, написанный на Python. Модульная архитектура напоминает Metasploit: отдельные модули для поиска поддоменов, email-адресов, данных из WHOIS, Shodan, GitHub и десятков других источников. Результаты сохраняются …

pip install recon-ng # или git clone https://github.com/lanmaster53/recon-ng.git cd recon-ng && pip install -r REQUIREMENTS