导语:做渗透测试,侦察阶段决定了你能走多远。工具散落各地、环境配置费时费力、换台机器就要重来一遍——这是每个安全研究员都熟悉的痛。一款名为awesome-osint-arsenal的项目正在改变这个局面:753款工具、50个分类、一条命令全部搞定,支持Kali、Ubuntu、Termux甚至安卓手机。
一、项目概况
awesome-osint-arsenal(GitHub:rawfilejson/awesome-osint-arsenal)是一款专注于开源情报(OSINT)和安全侦察的开源工具集合,目前在GitHub上已获得2000+ Stars、295个Fork,维护者持续更新,最近一次更新于2026年5月。
核心数据:
| 指标 | 数量 |
|---|---|
| 收录工具总数 | 753+ |
| CLI命令行工具 | 167+ |
| GitHub仓库 | 117+ |
| 在线平台服务 | 461+ |
| AI辅助工具 | 25+ |
| 分类数量 | 50 |
二、功能亮点
2.1 一键安装,告别逐个配置
传统方式下,光是搭一个完整的侦察环境就需要数小时:逐个安装工具、处理依赖冲突、配置环境变量。这个项目用安装脚本彻底解决了这个问题。
一条命令装完所有工具:
git clone https://github.com/rawfilejson/awesome-osint-arsenal
cd awesome-osint-arsenal
sudo bash install.sh
如果只需要某一类工具,也可以单独运行:
sudo bash osint.sh # OSINT工具(Sherlock、Maigret、Amass等)
sudo bash redteam.sh # 红队工具(Sliver、BloodHound、Mimikatz、Nuclei等)
sudo bash blueteam.sh # 蓝队工具(Wazuh、Sigma、Suricata、Velociraptor等)
sudo bash forensics.sh # 数字取证(Volatility 3、Ghidra、radare2等)
sudo bash hardware.sh # 硬件与SDR(binwalk、hackrf、GNU Radio等)
bash termux.sh # 安卓Termux专用版本
2.2 覆盖50个分类,侦察全覆盖
项目按功能分为50个分类,涵盖侦察的方方面面:
侦察与发现
- 用户名与社交媒体OSINT(Sherlock、Maigret、Blackbird等,覆盖3000+平台)
- 邮箱侦察(Holehe、socialscan等,120+平台)
- 电话号码侦察
- 域名与IP情报(Amass、theHarvester、Sublist3r等)
- 地理定位与地图情报(GPE、GeoSnow、Satellites等)
- 图片与视频OSINT(Yandex、Google Images、TinEye等)
- 人脸识别与人物搜索
- 社交媒体监控
数据泄露与暗网
- 数据泄露搜索引擎(Have I Been Pwned、DeHashed等39个)
- 密码破解与凭证实录工具
- 暗网搜索引擎与工具(15+)
红蓝对抗
- Web应用扫描(Nuclei、Wapiti、ZAP等)
- 社会工程与钓鱼工具集
- 漏洞扫描与利用(Metasploit、Nuclei、SQLMap等)
- 网络与无线工具(Aircrack-ng、Wifite、Fluxion等)
- 移动端渗透(Termux系)
- 威胁情报平台(24+)
数字取证
- 数字取证与逆向工程(Volatility 3、Ghidra、radare2、Autopsy等)
- 元数据提取(ExifTool、Mat2等)
- 恶意软件分析沙箱
硬件与特种侦察
- SDR无线电安全(hackrf、gqrx、GNU Radio等)
- 硬件黑客工具(binwalk、openocd等)
- 物联网固件分析
2.3 多平台支持,灵活部署
| 操作系统 | 支持状态 |
|---|---|
| Kali Linux | ✅ 最佳支持(apt) |
| Debian / Ubuntu / Parrot / Mint / Pop!_OS | ✅ 最佳支持(apt) |
| Arch / Manjaro / EndeavourOS | 🟡 部分支持(pacman) |
| Fedora / RHEL / Rocky / AlmaLinux | 🟡 部分支持(dnf) |
| Termux(安卓) | ✅ 完整支持(pkg) |
| macOS / Windows | ❌ 建议使用Kali虚拟机或WSL2 |
安装脚本会自动检测发行版并选择正确的包管理器,已安装的工具会自动跳过(幂等设计,可重复运行),失败日志保存在~/osint-install-errors.log。
三、红队视角:侦察效率的质变
对于红队成员而言,侦察是整个攻击链的起点。工具的丰富程度和部署效率直接决定了你能多快摸清目标的全貌。
3.1 社工侦察:快速锁定目标足迹
面对一个目标,第一步往往是弄清楚目标在各个平台上的”分身”。Sherlock和Maigret可以在数分钟内扫描数百甚至数千个社交平台,确认目标是否注册过某平台账号。Maigret是Sherlock的增强版,覆盖超过3000个网站,还能深度提取个人简介、头像等关联信息。
加上Holehe——仅凭一个邮箱地址,就能查出它在120+个平台上的注册状态,社工前期的信息收集效率大幅提升。
3.2 网络侦察:从域名到攻击面的完整映射
Amass负责子域名发现,theHarvester负责邮箱和子域名收集,Nuclei负责漏洞模板扫描——三者结合,从域名注册信息、对外开放服务、已知漏洞三个维度快速构建目标的攻击面图谱。
3.3 红队专用脚本:一条命令配完整工具链
redteam.sh脚本一次性安装Sliver(C2框架)、BloodHound(AD域分析)、Impacket(网络协议工具)、NetExec(横向移动)、Mimikatz(凭据提取)、Nuclei(漏洞扫描)等核心红队工具。相比手动逐个安装,节省的时间在小时级别。
四、安装避坑指南
几点实战经验:
依赖顺序:部分工具需要先装Go语言环境和Python虚拟环境,安装脚本会处理,但首次运行建议保持网络连接稳定。
磁盘空间:完整安装需要约10-15GB空间,确保/opt/osint-arsenal目录所在分区空间充足。
Termux版本:在安卓上运行侦察任务时,termux.sh会跳过需要root的工具,保留纯用户态工具子集,适合手机端的快速摸排。
PATH配置:安装完成后记得添加环境变量:
echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc && source ~/.bashrc
五、总结
awesome-osint-arsenal解决的不是”有没有工具”的问题,而是”如何快速用上所有工具”的问题。753款工具、50个分类、一键安装、多平台支持——对于需要频繁搭建侦察环境的安全研究员和红队成员来说,这款工具箱值得加入日常武器库。
GitHub地址:https://github.com/rawfilejson/awesome-osint-arsenal
项目下载:https://github.com/rawfilejson/awesome-osint-arsenal/archive/refs/heads/main.zip
版权声明:本文由华盟网原创发布,保留所有权利。配图由华盟网授权使用。














暂无评论内容