有人整理了 5 个开源情报工具,从用户名、邮箱,到企业域名和公网设备,基本把常见 OSINT 场景覆盖了。
1️⃣ Blackbird:跨平台查询用户名/邮箱,适合做自己的账号暴露面检查。
🔗 https://github.com/antoniaci/blackbird
2️⃣ Maigret:专攻用户名 OSINT,覆盖大量网站,可以快速检查同一用户名出现在哪些公开平台。
🔗 https://github.com/soxoj/maigret
3️⃣ SpiderFoot:更像一套自动化 OSINT 平台,域名、IP、邮箱等信息可以集中分析,还能生成关系图。
🔗 https://github.com/smicallef/spiderfoot
4️⃣ theHarvester:偏企业安全侦察,主要收集公开的域名、子域名、IP、邮箱等信息。
🔗 https://github.com/laramies/theHarvester
5️⃣ Shodan Python:把 Shodan 接进 Python,用代码查询公开暴露的互联网设备和服务。
🔗 https://github.com/achillean/shodan-python
真正推荐的玩法不是拿去“开盒”别人,而是先查自己:旧账号暴露了多少、邮箱泄没泄、自己的服务器有没有意外暴露公网。
OSINT 能找到的信息比很多人想象得多,使用时只查自己或明确授权的目标。
互联网充电|优质资源
优质内容|内幕消息