reconnaissance
Repositórios de código aberto acompanhados marcados com reconnaissance, ordenados por estrelas.
- #31★ 1.755+20Variação de estrelas nos últimos 7 dias
- #32
Wrapper do MassDNS escrito em Go para enumerar subdomínios válidos usando força bruta ativa, além de resolver subdomínios com filtragem de wildcard e suporte fácil de entrada e saída.
★ 1.669+5Variação de estrelas nos últimos 7 dias - #33★ 1.604+2Variação de estrelas nos últimos 7 dias
- #34
GooFuzz é uma ferramenta para realizar fuzzing com uma abordagem OSINT, conseguindo enumerar diretórios, arquivos, subdomínios ou parâmetros sem deixar rastros no servidor do alvo e por meio de pesquisas avançadas no Google (Google Dorking).
★ 1.583-2Variação de estrelas nos últimos 7 dias - #35
Ferramenta semi-automatizada orientada por feedback para pesquisar rapidamente em grandes volumes de dados públicos no GitHub em busca de segredos sensíveis.
★ 1.572+1Variação de estrelas nos últimos 7 dias - #36
Agente de OSINT impulsionado por IA com REPL interativo, servidor MCP e CLI. 19 ferramentas. Funciona com Claude, GPT-4 ou modelos locais. Apenas para pesquisa de segurança autorizada.
★ 1.513+41Variação de estrelas nos últimos 7 dias - #37
Rastreie a localização GPS do smartphone ou PC do usuário e capture uma foto do alvo, juntamente com informações de IP e dispositivo.
★ 1.497+5Variação de estrelas nos últimos 7 dias - #38
AttackSurfaceMapper é uma ferramenta que visa automatizar o processo de reconhecimento.
★ 1.405+0Variação de estrelas nos últimos 7 dias - #39
Lista curada pela comunidade de programas públicos de bug bounty e divulgação responsável
★ 1.342+1Variação de estrelas nos últimos 7 dias - #40★ 1.306+0Variação de estrelas nos últimos 7 dias
- #41
Uma ferramenta de automação que enumera subdomínios, filtra parâmetros de xss, sqli, open redirect, lfi, ssrf e rce, e em seguida busca por vulnerabilidades.
★ 1.295+0Variação de estrelas nos últimos 7 dias - #42
Ferramentas de OSINT, Pentest e RedTeam para OffSec
★ 1.264+3Variação de estrelas nos últimos 7 dias - #43
Ferramenta de coleta de informações - enumeração de DNS, subdomínios, portas e diretórios
★ 1.264+2Variação de estrelas nos últimos 7 dias - #44
Buildware-Tools é uma multiferramenta tudo-em-um para pesquisa de segurança e automação.
★ 1.245+70Variação de estrelas nos últimos 7 dias - #45
Pacote de habilidades de reconhecimento e pentest. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, nuvem, sequestro de subdomínio e muito mais. Testado em campo. MIT. Documentação completa em hiago.sh.
★ 1.224+25Variação de estrelas nos últimos 7 dias - #46
Ferramenta gratuita de OSINT de e-mail, 2500+ plataformas, clusterização de identidade, detecção de violação. Nenhuma chave de API necessária. pip install mailaccess
★ 1.182+363Variação de estrelas nos últimos 7 dias - #47★ 1.133+0Variação de estrelas nos últimos 7 dias
- #48
Pesquise no Google/Bing/Ecosia/DuckDuckGo/Yandex/Yahoo por um termo de busca (dork) com um conjunto padrão de sites, programas de bug bounty ou coleções customizadas.
★ 1.054+1Variação de estrelas nos últimos 7 dias - #49
karma v2 é uma estrutura de reconhecimento automatizado de Inteligência de Código Aberto (OSINT) passiva.
★ 1.024+3Variação de estrelas nos últimos 7 dias - #50★ 1.002+1Variação de estrelas nos últimos 7 dias
- #51
O AIRecon é um agente de cibersegurança autônomo que combina um Large Language Model auto-hospedado (Ollama) com um sandbox Docker do Kali Linux e uma TUI Textual. Ele foi projetado para automatizar avaliações de segurança, testes de intrusão e reconhecimento de bug bounty — sem chaves de API ou dependência de nuvem.
★ 981+9Variação de estrelas nos últimos 7 dias - #52
Encontre endereços de e-mail existentes por apelido usando métodos de verificação de API/SMTP sem notificação ao usuário. Sinta-se à vontade para melhorar o trabalho do gato! 🐱🔎 📬
★ 940+2Variação de estrelas nos últimos 7 dias - #53
Um script Bash e imagem Docker para reconhecimento em Bug Bounty. Destinado ao uso sem interface gráfica.
★ 923+0Variação de estrelas nos últimos 7 dias - #54
Uma ferramenta de alta velocidade para coleta passiva de URLs, otimizada para descoberta eficiente e abrangente de ativos web sem varredura ativa.
★ 908+5Variação de estrelas nos últimos 7 dias - #55
Extrai rapidamente IPs, endereços de e-mail, hashes, arquivos, cartões de crédito, números de previdência social e muito mais de textos
★ 905+0Variação de estrelas nos últimos 7 dias - #56
SatIntel é uma ferramenta de OSINT para satélites 🛰. Extraia telemetria de satélites, receba previsões orbitais e analise TLEs 🔭
★ 899+2Variação de estrelas nos últimos 7 dias - #57★ 892+0Variação de estrelas nos últimos 7 dias
- #58
Trabalho em progresso...
★ 845+1Variação de estrelas nos últimos 7 dias - #59★ 830+1Variação de estrelas nos últimos 7 dias
- #60
Uma ferramenta de automação que rastreia subdomínios, takeover de subdomínios, filtra XSS, SSTI, SSRF e outros parâmetros de pontos de injeção, e busca por vulnerabilidades fáceis automaticamente.
★ 811-1Variação de estrelas nos últimos 7 dias