reconnaissance
标记 reconnaissance 主题、收录中的开源项目,按星标数排序。
- #31★ 1,793+1近 7 天星标变化
- #32
使用 Go 编写的 MassDNS 包装工具,通过主动暴力破解来枚举有效子域,并支持通配符过滤及简易的输入输出。
★ 1,671+2近 7 天星标变化 - #33★ 1,606+2近 7 天星标变化
- #34
GooFuzz 是一款采用 OSINT 方法进行模糊测试的工具,能通过高级 Google 搜索(Google Dorking)在不留痕迹的情况下枚举目标服务器的目录、文件、子域或参数。
★ 1,584+1近 7 天星标变化 - #35★ 1,571-1近 7 天星标变化
- #36
具备交互式 REPL、MCP 服务器与 CLI 的 AI 驱动 OSINT 代理程序。包含 19 种工具。支持 Claude、GPT-4 或本地模型。仅限授权的安全研究使用。
★ 1,557+44近 7 天星标变化 - #37★ 1,507+8近 7 天星标变化
- #38
AttackSurfaceMapper 是一个旨在自动化侦察过程的工具。
★ 1,407+1近 7 天星标变化 - #39
由社区策展的公开漏洞奖励与负责任披露计划清单。
★ 1,350+8近 7 天星标变化 - #40
免费的电子邮件 OSINT 工具,支持 2500+ 个平台、身份集群分析、外泄检测。无需 API 密钥。使用 pip install mailaccess 安装
★ 1,319+108近 7 天星标变化 - #41
Buildware-Tools 是一款用于安全研究与自动化的一体化多功能工具。
★ 1,317+70近 7 天星标变化 - #42★ 1,308+2近 7 天星标变化
- #43
一个自动化工具,用于枚举子域,接着过滤出 xss、sqli、open redirect、lfi、ssrf 和 rce 参数,然后扫描漏洞。
★ 1,296+0近 7 天星标变化 - #44
OffSec OSINT 渗透测试/红队工具
★ 1,275+10近 7 天星标变化 - #45★ 1,267+3近 7 天星标变化
- #46
侦察与渗透测试技能包。包含 CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、云端、子域名接管等。经实际场景验证。采用 MIT 许可证。完整文章见 hiago.sh
★ 1,257+31近 7 天星标变化 - #47★ 1,135+2近 7 天星标变化
- #48
使用默认的网站集合、漏洞赏金计划或自定义集合,在 Google、Bing、Ecosia、DuckDuckGo、Yandex、Yahoo 中搜索关键词(dork)。
★ 1,054+0近 7 天星标变化 - #49
AIRecon 是一个自主式网络安全代理,结合了自托管的 Large Language Model (Ollama)、Kali Linux Docker 沙箱与 Textual TUI。它旨在自动化安全评估、渗透测试与漏洞赏金侦察,无需任何 API 密钥或云端依赖。
★ 1,030+38近 7 天星标变化 - #50★ 1,025+1近 7 天星标变化
- #51★ 1,004+2近 7 天星标变化
- #52★ 941+0近 7 天星标变化
- #53
用于 Bug Bounty 侦察的 Bash 脚本与 Docker 镜像。专为无头模式设计。
★ 923+0近 7 天星标变化 - #54★ 912+4近 7 天星标变化
- #55
从文本中快速提取 IP、电子邮件地址、哈希值、文件、信用卡号、社会安全号码等更多内容。
★ 903-1近 7 天星标变化 - #56★ 900+1近 7 天星标变化
- #57★ 897+5近 7 天星标变化
- #58
进行中...
★ 845+0近 7 天星标变化 - #59★ 830+0近 7 天星标变化
- #60★ 811+0近 7 天星标变化