51CTO首页
AI.x社区
博客
学堂
精品班
直播训练营
企业培训
鸿蒙开发者社区
WOT技术大会
AIGC创新中国行
公众号矩阵
移动端

12款开源情报(OSINT)检索工具盘点

安全 开源
以下整理了目前业界常用的12种功能强大的OSINT工具,即便是非专业安全人员,也能够轻松使用。

互联网上存在很多开源情报(Open-Source Intelligence,OSINT)信息,其中开源是指公众容易获取和分发的信息或程序;情报是获取和应用知识的能力。总的来说,开源情报就是从公开来源获取、收集和分析信息以产生有价值情报的过程,其来源包括互联网、社交媒体、学术和专业期刊、报纸、电视甚至某些被违规泄露的数据。

在这个信息大爆炸的时代,OSINT对于深度依赖有效信息获取的安全防护工作显得尤为重要。如果被合理利用,这些数据将能帮助分析师更准确了解事件的真相。然而,手动检索开源情报是一项艰巨的任务,有太多的记录和数据需要处理。值得庆幸的是,市场上存在许多工具可以自动化完成开源情报信息的搜集。以下整理了目前业界常用的12种功能强大的OSINT工具,即便是非专业安全人员,也能够轻松使用。

1、OSINT Framework

图片

OSINT Framework是一个包含不同工具的网站,用户可以使用这些工具在不同的系统和知识库中查询开源情报信息,包括电子邮件地址、社交媒体、域名、搜索引擎、公共记录、文档甚至电话号码等。

比如用户想了解“社交媒体”相关信息,OSINT Framework就会将其细分出子部分列表,如Facebook、Twitter、Instagram、Reddit、LinkedIn等,用户可以进一步选择子分类,其中就会包含搜索、分析、图片、位置和存储/删除的推文等。当选择“分析”后,它还会呈现推文元数据、Birdwatcher、Tinfoleak等细分部分。

应用链接:https://osintframework.com/。

2、 Wayback Machine

Wayback Machine被称为互联网的数字档案馆。它用于管理、捕获和归档网站在一段时间内的快照,即使原始网页被删除或改动,用户仍然可以查阅曾经的网页快照。目前,Wayback Machine每天收到的请求数(包括查阅和存档请求)超过10亿次,累计已经缓存了近7000亿个不同时刻下的各种网页页面。

用户可以通过Wayback Machin的“保存页面”服务存档上亿个网站,如果注册了免费账户,还可以要求抓取相关页面的“外部链接”(outlink),并通过电子邮件接收抓取情况的报告。

当需要回溯历史信息时,Wayback Machin会以 “年份选择器”和“日期选择器”的形式向用户呈现该网站的所有保存记录。如果想比较两个不同网页存档之间的差异,可以使用Wayback Machin的“查阅改动”(Changes)功能来实现这一点。

应用链接:http://www.wayback.com。

3、Maltego

Maltego主要通过使用开源情报技术查询诸如DNS记录、whois记录、搜索引擎、社交网络、各种在线API和元数据提取之类的源头,从而发现这些信息之间的链接。Maltego程序通过自动搜索不同的公共数据源来工作,因此用户可以单击一个按钮并执行多个查询,每次执行的查询可以返回多达12个实体。由于该程序使用公共接口来执行搜索,因此它几乎可以与任何具有公共接口的信息源兼容。

一旦收集到信息,Maltego就会建立链接,以展现姓名、电子邮件地址、别名、公司、网站、文档所有者、附属机构和其他可能对调查有用的信息之间的隐藏关系,或寻找潜在的未来问题。它可以在Windows、Linux 和 Mac上下载,并且预装在Kali Linux中。

该程序有一个免费版本,功能有限,称为Maltego CE。Maltego PRO版本主要针对专业调查人员和小型团队的计划,包括Maltego One桌面、所有Maltego标准转换,以及访问商业转换中心(查看所有功能的完整列表)。

应用链接:https://www.maltego.com/。

4、 Have I Been Pwned

图片

Have I Been Pwned是Troy Hunt创建的免费网站资源,该网站收集了大量被拖库的数据库,可供用户查询自己的个人信息是否因数据泄露受到损害。用户只需在搜索框中输入要查询的姓名或电话号码,它就会搜索泄露数据库以查看对应的凭据是否已遭泄露。如果发现相关泄露事件,下滑页面就可以看到泄漏的信息。

应用链接:https://haveibeenpwned.com/。

5、 Shodan

Shodan是一个专用搜索引擎,用于搜索互联网和连接到它的不同网络服务器。这意味着使用Shodan,用户就可以浏览其数据库以查找连接到互联网的设备,例如路由器、物联网(IoT)设备、监视器、安全摄像头、交通信号灯等。

作为一款功能强大的OSINT工具,Shodan可以监控和搜索的范围体量令人震惊。它是少数能够检查操作技术(OT)的引擎之一。如果没有像Shodan这样的工具,想要在部署IT和OT的行业中收集开源情报会存在很大的缺失。

Shodan创建账号是免费的,但是可以免费查询到的信息少得可怜。如果要进一步查询更多的信息,用户需要购买Shodan的会员服务。除了个人版本,Shodan还推出了小型企业版和企业高级版的收费版本,其中小型企业可扫描多达65,536个IP地址,并返回多达两千万个结果;企业高级版提供无限的返回结果以及每月最多327,680个IP扫描,还包括漏洞搜索过滤器和高级支持等服务。

应用链接:https://account.shodan.io/。

6、ZoomEye

图片

ZoomEye是由我国安全公司知道创宇(Knownsec Inc.)创建的搜索引擎。最初上线时,很多人将ZoomEye视为国内版本的Shodan,但实际上ZoomEye和Shodan还是有差别的,因为ZoomEye除了设备指纹的扫描以外,还增加了对域名和Web服务器的指纹扫描,包括前端框架、后端框架、服务端语言、服务器操作系统、网站容器、内容管理系统和数据库等。

ZoomEye 拥有两大探测引擎:Xmap 和 Wmap,通过持续性的探测、识别,可有效标识出互联网设备及网站所使用的服务及组件。研究人员可以通过ZoomEye方便地了解网络资产分布情况及漏洞的危害范围等信息。

应用链接:https://www.zoomeye.org/。

7、TinEye

TinEye是Idée公司所开发的一个反向图像搜索和图像识别网站,2008年就已经正式上线应用。它使用计算机视觉、模式识别、神经网络和机器学习来提供快速准确的搜索解决方案。要使用TinEye,只需将用户想要获取信息的图像上传到网站即可。该站点将获取有关图片位置、来源、使用甚至更高分辨率的信息。

应用链接:www.TinEye.com。

8、Censys Search

Censys Search是一个基于网络的搜索引擎,其创建之初的目的主要是用作学术研究,自身定位也是一个公益项目,由密歇根大学和Rapid7公司合作完成。Censys官网上这样定义该搜索引擎:“Censys Search是一款搜索引擎,它允许计算机科学家了解组成互联网的设备和网络。Censys由互联网范围的扫描驱动,使得研究人员能够找到特定的主机,并能够将设备、网站和证书的配置和部署信息创建到一个总体报告中。”像Shodan一样,它会在互联网上搜索服务器以及联网设备。此外,它还能够识别联网的工业控制系统和平台。

应用链接:https://censys.io。

9、BuiltWith图片

BuiltWith是一款用于发现流行网站构建技术和编程语言的工具。它是一个网站分析器、商业智能(BI)、潜在客户生成和竞争分析工具。BuiltWith还会生成一个网站使用的已知JavaScript/CSS库(例如jQuery或Bootstrap)的完整列表。此外,该服务还提供安装在网站上的插件列表、框架、服务器信息、分析和跟踪信息等。在实际应用中,如果将BuiltWith与WPScan等网站安全扫描程序结合使用,可以让安全人员更容易发现影响网站安全的常见漏洞。

应用链接:https://builtwith.com/。

10、 Nmap

Nmap是一款免费的网络和端口扫描器,用于发现在网络或网站上运行的服务操作系统、主机和开放端口。它在Web上可用,并且在大多数常见操作系统上都能被支持。

Nmap的功能包括:

• 主机发现:识别网络上的主机。

• 端口扫描:枚举目标主机上的开放端口。

• 版本检测:询问远程设备上的网络服务以确定应用程序名称和版本号。

• OS检测:确定网络设备的操作系统和硬件特性。

• 脚本交互:使用Nmap脚本引擎(NSE)和Lua编程语言。

应用链接:https://nmap.org/。

11、Recon-ng

图片

Recon-ng是一款基于python开发,通过命令行来操作的信息收集工具。Recon-ng可以进行DNS信息收集、域名信息收集、邮件信息收集、结合搜索引擎进行信息收集,是一个功能强大的Web侦察框架。

Recon-ng采用模块化设计框架,具有许多内置功能,使得即便是最初级Python开发人员也可以创建公开可用数据搜索并返回良好的结果。开发人员无需编写Recon-ng脚本来执行搜索,只需选择他们希望其执行的功能,就可以在几分钟内构建一个自动化模块。

应用链接:https://bitbucket.org/LaNMaSteR53/recon-ng。

12、 The Harvester

图片

The Harvester是一款开源情报工具,用于收集有关电子邮件、网站、子域、开放端口、虚拟主机等信息。The Harvester使用的来源包括流行的搜索引擎,如Bing和Google,以及较少见的搜索引擎,如dogpile、DNSdumpster和Exalead元数据引擎。它甚至可以利用Shodan搜索引擎来寻找已发现主机上的开放端口。

The Harvester无需任何特殊准备即可访问大多数公共资源。但是,其使用的部分功能需要API密钥。此外,用户的使用环境中还必须有Python 3.6或更高版本。

应用链接:https://github.com/laramies/theHarvester。

责任编辑:姜华 来源: 安全牛
相关推荐
Terra:一功能强大的Twitter和instagram公开资源情报工具OSINT
Terra是一款功能强大的公开资源情报工具(OSINT),该工具主要针对的是Twitter和instagram数据。

2021-12-04 14:56:52

Terra 资源情报工具 安全工具
让Docker如虎添翼的12开源工具
本文介绍的这12个开源工具得益于Docker或者有助于Docker,将Docker用于特定的使用场景,或者使Docker更易于使用。

2019-04-22 08:31:00

Docker 容器 工具
盘点50最实用的开源移动工具
本文为职场人士罗列了部分最佳的开源移动管理解决方案、移动安全应用程序、移动开发工具和移动应用程序。

2015-01-27 09:45:00

InfoHound:一针对域名安全的强大OSINT工具
在网络侦查阶段,攻击者会搜索有关其目标的任何信息,以创建一个档案,而这种档案可以帮助他确定进入目标组织的可能方式。InfoHound使用了公开资源情报(OSINT)技术来对目标域名执行被动分析,且整个过程中不需要与目标进行直接交互,即可提取给定域名的大量有价值数据。

2023-10-10 07:08:42

不可错过的12开源的Ruby on Rails开发工具
RubyonRails是最有效率的Web框架之一,并且是开源的。它让开发者在许多方面更方便地进行开发。这就是我们为大家列出这10余款开源的RubyonRails开发工具列表的原因。

2016-10-25 14:27:16

开源 Ruby on Rai Web框架
满足侦察需求的 九种 OSINT 工具
OSINT是一门学科。有很多技术可以在Internet上查找人员、资产和信息。OSINT社区范围广泛,并在安全研究人员、IT人员甚至执法人员中使用。事实上,正如之前提到的,OSINT经常被用来帮助寻找失踪人员——这使它成为一个非常有益的学科,可以添加到你的曲目中。

2023-06-19 00:33:40

安全人员爱用的12开源渗透测试工具
如今,一套自动化测试工具让渗透测试人员变身“半机械人”,能够比以往任何时候都更轻松地完成更多测试。以下12款开源渗透测试工具,可以帮助渗透测试人员更快、更好、更智能地完成工作。

2023-07-27 13:08:38

美国信号情报战略的威胁
美国情报搜集管理按照来源分为5个主要部分,分别是HUMINT(人工情报)、SIGINT(信号情报)、IMINT(图像情报)、MASINT(测量与特征情报)和OSINT(开源情报)。

2017-06-07 08:13:09

商务开源软件汇总:12卓越应用
2016年全年企业软件支出将达到3210亿美元,较上年增长4.2%。事实上,由BlackDuckSoftware发布的统计表明,2016年年内有65%的企业开始提升内部环境中的开源软件使用量。

2016-08-29 09:38:23

强大的 Kubernetes Events 收集与检索工具
Kubernetes可用于导出指标、日志和事件以实现可观察性。事件是了解服务中正在发生的事情的丰富信息来源,并且可以使用多种工具来充分利用它们。

2022-05-18 08:10:50

Kubernetes 工具 运维
BlackHat 2018 | 55大会软件工具盘点
在本篇文章中,小编将为你盘点一下在BlackHat2018大会上发布或重要议题涉及到的55款可用软件工具,某些还有配套的硬件。

2018-08-20 10:36:47

12非常实用的Linux工具
本文介绍12款Linux运维比较实用的工具,希望对Linux运维人员有所帮助。

2020-11-11 11:05:41

Linux 工具 命令
如何使用IPinfoga仅根据IP地址查询到你所在的位置
IPinfoga是一款功能强大的OSINT公开资源情报工具,该工具可以导出关于目标IP地址的相关信息,比如说包含国家、城市和经纬度的地理位置信息等等。

2021-08-08 09:19:18

IPinfoga IP地址 安全工具
推荐5开源报表工具
小编最近发现几款不错的开源报表,还提供源码,现在给大家分享一下,希望能给你带来帮助!

2020-11-17 08:58:32

开源 工具 报表
14热门勒索软件防护工具盘点
KasperskyAntiRansomwareTool旨在帮助中小企业用户免受勒索软件攻击。它是一种预防工具,而不是像BitdefenderAntiRansomware这样的解密软件,旨在让用户免受感染,而不是解锁桌面。

2023-02-17 12:06:06

盘点12个 yyds 的低代码开源项目
下面就来分享几个值得学习和使用的低代码开源项目,更深入地了解什么是低代码。

2022-08-12 09:01:50

开源 低代码
盘点五个非常实用的开源工具
最近有部分粉丝私信我,有么有提高运营方面工作效率实用的开源工具,找啊找,今天给老铁们分享5个非常实用的开源工具。

2022-12-06 17:18:42

12顶级SIEM工具比较与评级
安全信息和事件管理(SIEM)工具是大多数公司网络防御的核心部分。使用本指南可以帮助您寻找到最符合您需求的SIEM选项。

2018-12-26 15:14:56

12 最好的 Bootstrap 设计工具
作为一位设计师,会经常追寻新鲜有趣的设计工具,这些工具会提高工作的效率,使得工作更有效,最重要的是使工作变得更方便。非常肯定的说,随着日益增长的工具和应用的数量,设计和开发变得越来越简单了。其中最普遍使用的最终框架之一是Bootstrap,它在2013年特别流行。

2014-04-25 11:12:16

Bootstrap Bootstrap工具
开源威胁情报平台路在何方?
企业对威胁情报分享以及威胁情报在各个网络安全领域融合应用的热情,源自威胁情报日益凸显的价值,以下是IDC对威胁情报给企业安全运营带来的价值分析:

2020-03-11 20:29:26

网络安全 IT 漏洞

代做工资流水公司无锡工资银行流水多少钱在职证明图片烟台制作房贷银行流水温州制作个人工资流水苏州离职证明图片铜陵代做对公银行流水荆州房贷收入证明潍坊签证银行流水 制作嘉兴代开入职流水深圳办理对公银行流水长春打印对公银行流水揭阳房贷工资流水 价格南宁银行流水制作漳州制作背调流水盐城对公银行流水报价咸阳办理消费贷流水黄冈企业贷流水打印中山企业银行流水图片柳州工资代付流水公司徐州打印工资银行流水嘉兴购房银行流水代开西宁代做对公流水济南制作工作收入证明淮安房贷银行流水 价格遵义对公流水价格常德查询薪资流水单德阳制作签证流水孝感代办企业对公流水济南收入证明代做长春公司银行流水香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

代做工资流水公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化