reconnaissance
Dépôts open source suivis étiquetés reconnaissance, triés par étoiles.
- #31★ 1 755+20Évolution des étoiles sur les 7 derniers jours
- #32
Wrapper MassDNS écrit en Go pour énumérer les sous-domaines valides par force brute active, ainsi que pour résoudre les sous-domaines avec filtrage de caractères génériques et prise en charge simple des entrées/sorties.
★ 1 669+5Évolution des étoiles sur les 7 derniers jours - #33★ 1 604+2Évolution des étoiles sur les 7 derniers jours
- #34
GooFuzz est un outil de fuzzing basé sur l'OSINT, permettant d'énumérer des répertoires, fichiers, sous-domaines ou paramètres sans laisser de traces sur le serveur cible, via des recherches Google avancées (Google Dorking).
★ 1 583-2Évolution des étoiles sur les 7 derniers jours - #35
Outil semi-automatisé basé sur les retours pour rechercher rapidement des secrets sensibles dans les données publiques sur GitHub.
★ 1 572+1Évolution des étoiles sur les 7 derniers jours - #36
Agent OSINT alimenté par l'IA avec REPL interactif, serveur MCP et CLI. 19 outils. Fonctionne avec Claude, GPT-4 ou des modèles locaux. Réservé à la recherche en sécurité autorisée.
★ 1 513+41Évolution des étoiles sur les 7 derniers jours - #37
Suivi de la position GPS du smartphone ou du PC de l'utilisateur et capture d'image de la cible, avec récupération des informations IP et de l'appareil.
★ 1 497+5Évolution des étoiles sur les 7 derniers jours - #38
AttackSurfaceMapper est un outil visant à automatiser le processus de reconnaissance.
★ 1 405+0Évolution des étoiles sur les 7 derniers jours - #39
Liste organisée par la communauté de programmes publics de bug bounty et de divulgation responsable.
★ 1 342+1Évolution des étoiles sur les 7 derniers jours - #40★ 1 306+0Évolution des étoiles sur les 7 derniers jours
- #41
Un outil d'automatisation qui énumère les sous-domaines, filtre les paramètres vulnérables aux XSS, SQLi, redirections ouvertes, LFI, SSRF et RCE, puis scanne les vulnérabilités.
★ 1 295+0Évolution des étoiles sur les 7 derniers jours - #42
Outils OSINT, Pentest et RedTeam pour OffSec
★ 1 264+3Évolution des étoiles sur les 7 derniers jours - #43
Outil de collecte d'informations - énumération de DNS, sous-domaines, ports et répertoires
★ 1 264+2Évolution des étoiles sur les 7 derniers jours - #44
Buildware-Tools est un outil multifonction tout-en-un pour la recherche en sécurité et l'automatisation
★ 1 245+70Évolution des étoiles sur les 7 derniers jours - #45
Pack de compétences pour le pentest et la reconnaissance : CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, cloud, détournement de sous-domaine, et plus encore. Testé sur le terrain. Licence MIT. Documentation complète sur hiago.sh.
★ 1 224+25Évolution des étoiles sur les 7 derniers jours - #46
Outil OSINT gratuit pour emails, couvrant plus de 2500 plateformes, clustering d'identité et détection de fuites. Aucune clé API requise. Installation via pip mailaccess
★ 1 182+363Évolution des étoiles sur les 7 derniers jours - #47★ 1 133+0Évolution des étoiles sur les 7 derniers jours
- #48
Recherchez des termes (dorks) sur Google, Bing, Ecosia, DuckDuckGo, Yandex ou Yahoo avec un ensemble par défaut de sites web, de programmes de bug bounty ou de collections personnalisées.
★ 1 054+1Évolution des étoiles sur les 7 derniers jours - #49
karma v2 est un framework de reconnaissance automatisée en renseignement d'origine sources ouvertes (OSINT) passif.
★ 1 024+3Évolution des étoiles sur les 7 derniers jours - #50★ 1 002+1Évolution des étoiles sur les 7 derniers jours
- #51
AIRecon est un agent de cybersécurité autonome combinant un LLM auto-hébergé (Ollama), un environnement sandbox Docker Kali Linux et une interface TUI Textual. Conçu pour automatiser les évaluations de sécurité, les tests d'intrusion et la reconnaissance bug bounty, sans dépendance au cloud ni clés API.
★ 982+9Évolution des étoiles sur les 7 derniers jours - #52
Recherche d'adresses e-mail existantes par pseudonyme via des méthodes de vérification API/SMTP sans notification utilisateur.
★ 941+2Évolution des étoiles sur les 7 derniers jours - #53
Un script Bash et une image Docker pour la reconnaissance en Bug Bounty. Conçu pour une utilisation sans interface graphique.
★ 923+0Évolution des étoiles sur les 7 derniers jours - #54
Outil haute vitesse pour la collecte passive d'URL, optimisé pour une découverte efficace et complète des ressources web sans scan actif.
★ 908+5Évolution des étoiles sur les 7 derniers jours - #55
Extrait rapidement des adresses IP, adresses e-mail, hashs, fichiers, numéros de carte bancaire, numéros de sécurité sociale et bien plus encore à partir de texte
★ 904+0Évolution des étoiles sur les 7 derniers jours - #56
SatIntel est un outil OSINT pour les satellites 🛰. Extrayez la télémétrie satellite, recevez des prédictions orbitales et analysez les TLE 🔭
★ 899+2Évolution des étoiles sur les 7 derniers jours - #57★ 892+0Évolution des étoiles sur les 7 derniers jours
- #58
En cours de développement...
★ 845+1Évolution des étoiles sur les 7 derniers jours - #59★ 830+1Évolution des étoiles sur les 7 derniers jours
- #60
Un outil d'automatisation qui scanne les sous-domaines, détecte les prises de contrôle de sous-domaines, filtre les paramètres d'injection XSS, SSTI, SSRF et autres, et recherche automatiquement les vulnérabilités courantes.
★ 811-1Évolution des étoiles sur les 7 derniers jours