跳到主要内容
buildradar
登录
主题 · reconnaissance

reconnaissance

标记 reconnaissance 主题、收录中的开源项目,按星标数排序。

共 78 个项目
  • wordlists@trickest

    真实世界的资讯安全字典档,定期更新

    1,793+1近 7 天星标变化
  • shuffledns@projectdiscovery

    使用 Go 编写的 MassDNS 包装工具,通过主动暴力破解来枚举有效子域,并支持通配符过滤及简易的输入输出。

    1,671+2近 7 天星标变化
  • inventory@trickest

    超过 800 个公开漏洞赏金计划的资产清单。

    1,606+2近 7 天星标变化
  • GooFuzz@m3n0sd0n4ld

    GooFuzz 是一款采用 OSINT 方法进行模糊测试的工具,能通过高级 Google 搜索(Google Dorking)在不留痕迹的情况下枚举目标服务器的目录、文件、子域或参数。

    1,584+1近 7 天星标变化
  • GitGot@BishopFox

    半自动、反馈驱动的工具,用于在 GitHub 的大量公开数据中快速搜索敏感机密。

    1,571-1近 7 天星标变化
  • OpenOSINT@OpenOSINT

    具备交互式 REPL、MCP 服务器与 CLI 的 AI 驱动 OSINT 代理程序。包含 19 种工具。支持 Claude、GPT-4 或本地模型。仅限授权的安全研究使用。

    1,557+44近 7 天星标变化
  • r4ven@spyboy-productions

    追踪用户智能手机或 PC 的 GPS 位置,并捕获目标图片,以及 IP 与设备信息。

    1,507+8近 7 天星标变化
  • AttackSurfaceMapper@superhedgy

    AttackSurfaceMapper 是一个旨在自动化侦察过程的工具。

    1,407+1近 7 天星标变化
  • public-bugbounty-programs@projectdiscovery

    由社区策展的公开漏洞奖励与负责任披露计划清单。

    1,350+8近 7 天星标变化
  • MailAccess@KatrielMoses

    免费的电子邮件 OSINT 工具,支持 2500+ 个平台、身份集群分析、外泄检测。无需 API 密钥。使用 pip install mailaccess 安装

    1,319+108近 7 天星标变化
  • Buildware-Tools@v4lkyr0

    Buildware-Tools 是一款用于安全研究与自动化的一体化多功能工具。

    1,317+70近 7 天星标变化
  • secator@freelabz

    secator - 渗透测试人员的瑞士军刀

    1,308+2近 7 天星标变化
  • webcopilot@h4r5h1t

    一个自动化工具,用于枚举子域,接着过滤出 xss、sqli、open redirect、lfi、ssrf 和 rce 参数,然后扫描漏洞。

    1,296+0近 7 天星标变化
  • OffSec OSINT 渗透测试/红队工具

    1,275+10近 7 天星标变化
  • scilla@edoardottt

    信息搜集工具 - DNS / 子域 / 端口 / 目录枚举

    1,267+3近 7 天星标变化
  • recon-skills@uphiago

    侦察与渗透测试技能包。包含 CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、云端、子域名接管等。经实际场景验证。采用 MIT 许可证。完整文章见 hiago.sh

    1,257+31近 7 天星标变化
  • pywerview@the-useless-one

    PowerSploit PowerView 的 Python(部分)重写版本

    1,135+2近 7 天星标变化
  • sitedorks@Zarcolio

    使用默认的网站集合、漏洞赏金计划或自定义集合,在 Google、Bing、Ecosia、DuckDuckGo、Yandex、Yahoo 中搜索关键词(dork)。

    1,054+0近 7 天星标变化
  • airecon@pikpikcu

    AIRecon 是一个自主式网络安全代理,结合了自托管的 Large Language Model (Ollama)、Kali Linux Docker 沙箱与 Textual TUI。它旨在自动化安全评估、渗透测试与漏洞赏金侦察,无需任何 API 密钥或云端依赖。

    1,030+38近 7 天星标变化
  • karma_v2@Dheerajmadhukar

    ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ 是一套被动式开源情报(OSINT)自动化侦察框架

    1,025+1近 7 天星标变化
  • OpenDoor@stanislav-web

    OWASP 网络侦察与目录发现平台

    1,004+2近 7 天星标变化
  • mailcat@sharsil

    通过 API/SMTP 检查方法,在不通知用户的情况下,利用昵称寻找现有的电子邮件地址。欢迎协助改进这个项目!🐱🔎 📬

    941+0近 7 天星标变化
  • BugBountyScanner@chvancooten

    用于 Bug Bounty 侦察的 Bash 脚本与 Docker 镜像。专为无头模式设计。

    923+0近 7 天星标变化
  • urlfinder@projectdiscovery

    一个用于被动收集 URL 的高速工具,针对高效且全面的网络资产发现进行了优化,无需进行主动扫描。

    912+4近 7 天星标变化
  • DataSurgeon@Drew-Alleman

    从文本中快速提取 IP、电子邮件地址、哈希值、文件、信用卡号、社会安全号码等更多内容。

    903-1近 7 天星标变化
  • SatIntel@ANG13T

    SatIntel 是一款卫星 OSINT 工具 🛰。用于提取卫星遥测数据、接收轨道预测并解析 TLE 🔭

    900+1近 7 天星标变化
  • getJS@003random

    快速取得所有 javascript 来源/档案的工具

    897+5近 7 天星标变化
  • 进行中...

    845+0近 7 天星标变化
  • sicat@justakazh

    实用的漏洞利用寻找工具

    830+0近 7 天星标变化
  • Garud@R0X4R

    一个自动化工具,用于扫描子域、子域劫持,然后过滤出 XSS、SSTI、SSRF 以及更多注入点参数,并自动扫描一些低门槛漏洞。

    811+0近 7 天星标变化
← 返回主题列表