Каталог инструментов

47 инструментов

Тег: reconnaissance ×

Amass

v5.1.1
Reconnaissance

Глубокая разведка DNS и отображение поверхности атаки. Проект OWASP. Использует более 50 пассивных источников: сертификатные логи (crt.sh), DNS брутфорс, reverse DNS, API (Shodan, Censys, VirusTotal, Chaos, и др.), …

# Go install go install -v github.com/owasp-amass/amass/v4/...@master # Apt (Kali) apt install amass # Snap snap install amass # Docker docker pull caffix/amass docker run caffix/amass enum -d example.com
Блог

BBOT

v3.0.0
Reconnaissance

Рекурсивный OSINT-сканер для разведки attack surface от Black Lantern Security. 100+ модулей: поддомены (dnsx, amass, subfinder), сканирование портов, web-crawling, технологический стек, email-адреса, утечки паролей, интеграция с Shodan/SecurityTrails/VirusTotal. Строит …

pip install bbot # Перечисление поддоменов bbot -t example.com -p subdomain-enum # Web-разведка bbot -t example.com -p web # Максимально полный скан bbot -t example.com -p kitchen-sink -o /tmp/results

BloodHound

v9.3.0
Reconnaissance ★ featured

Инструмент для визуализации и анализа путей атаки в Active Directory. Использует теорию графов для нахождения кратчайших маршрутов к Domain Admin. Собирает данные об объектах AD (SharpHound/BloodHound.py ingestor) и …

# BloodHound Community Edition (Docker) curl -L https://ghst.ly/getbhce | docker compose -f - up # Ingestor (сбор данных из домена) pip install bloodhound bloodhound-python -u user -p pass -d domain.local -c All # Классическая версия (Electron) # Скачать: https://github.com/BloodHoundAD/BloodHound/releases
Блог

CloudFox

v2.0.5
Cloud & Container Security

Инструмент для обнаружения attack surface в облачных окружениях от BishopFox. Поддерживает AWS, Azure, GCP. Находит: доступные endpoints, IAM-привилегии, секреты в env-переменных Lambda, конфигурации VPC, пути эскалации привилегий. Написан …

# Скачать релиз: https://github.com/BishopFox/cloudfox/releases cloudfox aws --profile default all-checks

Feroxbuster

v2.13.1
Reconnaissance

Быстрый рекурсивный фаззер директорий на Rust с автоматическим погружением в найденные поддиректории.

wget https://github.com/epi052/feroxbuster/releases/latest/download/feroxbuster_amd64.deb.zip unzip feroxbuster_amd64.deb.zip sudo dpkg -i feroxbuster_amd64.deb # Использование: feroxbuster -u http://target.com -w wordlist.txt
Блог

Firmwalker

Hardware & Industrial

Bash-скрипт быстрого поиска чувствительных данных в распакованных прошивках IoT. Ищет: пароли, ключи SSH/SSL, конфигурационные файлы, URL и IP-адреса, скрипты с опасными командами, базы данных SQLite, бинарники с SUID …

git clone https://github.com/craigz28/firmwalker # Распаковать прошивку сначала: binwalk -e firmware.bin bash firmwalker.sh /tmp/_firmware.bin.extracted/
Cloud & Container Security

Инструмент перечисления Google Cloud Storage бакетов от Rhino Security Labs. Перебирает варианты имён бакетов на основе имени организации/проекта. Проверяет права: публичный доступ, возможность записи, метаданные ACL без аутентификации.

git clone https://github.com/RhinoSecurityLabs/GCPBucketBrute cd GCPBucketBrute && pip install -r requirements.txt python3 gcpbucketbrute.py -k keywords.txt

GHunt

v2.2.0
Reconnaissance

OSINT-инструмент для разведки по Google-аккаунту: по email-адресу извлекает имя, фото, Google ID, YouTube-каналы, Google Maps-отзывы, Calendar-события, связанные приложения и другие данные из публичных Google API. Один из мощнейших …

# Установка (Python 3.10+): pip3 install ghunt # или через pipx: pipx install ghunt # Первоначальная аутентификация: ghunt login # Открыть браузер, войти в Google, скопировать cookies # Разведка по email: ghunt email target@gmail.com # Разведка по Google ID: ghunt gaia 123456789012345678901 # Из исходников: git clone https://github.com/mxrch/GHunt cd GHunt pip3 install -r requirements.txt python3 -m ghunt login python3 -m ghunt email target@gmail.com

Gitleaks

v8.30.1
Reconnaissance

Сканирует git-репозитории (включая всю историю коммитов) на предмет утёкших секретов: API-ключей, паролей, токенов, приватных ключей. Незаменим при разведке — забытый секрет в старом коммите открытого репозитория часто оказывается …

# Debian/Ubuntu, macOS (Homebrew) или бинарник с GitHub Releases: brew install gitleaks gitleaks detect --source . -v gitleaks detect --source . --report-format json --report-path report.json

Gobuster

v3.8.2
Reconnaissance

Быстрый брутфорсер директорий, файлов, DNS-субдоменов и виртуальных хостов. Написан на Go, работает значительно быстрее аналогов на Python. Поддерживает режимы: dir, dns, vhost, fuzz, s3. Используется для поиска скрытых …

# Debian/Ubuntu/Kali apt install gobuster # Go install go install github.com/OJ/gobuster/v3@latest # Из исходников git clone https://github.com/OJ/gobuster cd gobuster && go build && ./gobuster --help
Блог

Holehe

Reconnaissance

Проверяет, зарегистрирован ли email-адрес на 120+ популярных сайтах (Twitter/X, Instagram, GitHub, Adobe, Dropbox и др.) без отправки писем — через механизм восстановления пароля. Эффективный OSINT-инструмент по email.

pip3 install holehe holehe target@email.com # Из исходников: git clone https://github.com/megadose/holehe cd holehe pip3 install -r requirements.txt python3 holehe/core.py target@email.com # Только зарегистрированные сервисы: holehe target@email.com --only-used

Ignorant

Reconnaissance

Проверяет, зарегистрирован ли номер телефона на популярных платформах: Instagram, Snapchat, Twitter/X, Amazon, и других сервисах — через механизм восстановления аккаунта без отправки SMS. Аналог Holehe, но для телефонных …

pip3 install ignorant ignorant +79001234567 # Из исходников: git clone https://github.com/megadose/ignorant cd ignorant pip3 install -r requirements.txt python3 ignorant/core.py +79001234567 # Только где найдено: ignorant +79001234567 --only-used