@NitinGavhane_: OSINT GitHub 仓库:Recon-ng GitHub:https://github.com/lanmaster53/recon-ng… Recon-ng 是一个模块化的侦察框架……
摘要
介绍 Recon-ng——一个模块化的 OSINT 侦察框架,可用于域名侦察、DNS 枚举、主机发现和 WHOIS 情报收集等公开信息收集任务。
查看缓存全文
缓存时间: 2026/10/04 17:17
OSINT GitHub 仓库: Recon-ng GitHub: https://github.com/lanmaster53/recon-ng…
Recon-ng 是一个模块化的侦察框架,用于收集和整理公开可用的情报信息。适用于:
- 域名侦察
- DNS 枚举
- 主机发现
- 联系信息收集
- WHOIS 情报分析
- 数据关联
- 自动化 OSINT 工作流
基本工作流: Workspace → Modules → Collect → Correlate → Analyze → Verify
专业提示: 当你建立一套可重复使用的工作流,而不是随机运行模块时,Recon-ng 会变得强大得多。OSINT 不仅仅是收集数据,而是将公开信息中的正确片段连接起来。请仅将其用于合法和授权的调查。
#OSINT #GitHub #ReconNG #OpenSourceIntelligence #CyberSecurity
lanmaster53/recon-ng
来源: https://github.com/lanmaster53/recon-ng
Recon-ng 框架
Recon-ng 相关内容现已上线 Pluralsight! (https://app.pluralsight.com/library/courses/technical-information-gathering-recon-ng)
Recon-ng 是一个功能齐全的侦察框架,旨在提供一个强大的环境,以便快速且全面地开展基于 Web 的开源情报收集。Recon-ng 的外观和使用体验与 Metasploit Framework 相似,降低了上手该框架的学习成本。然而,它与 Metasploit 有本质区别。Recon-ng 并非用于与现有框架竞争,而是专门针对基于 Web 的开源情报收集而设计。
如果你需要进行漏洞利用,请使用 Metasploit Framework。如果你需要进行社会工程攻击,请使用 Social-Engineer Toolkit。如果你需要开展侦察工作,请使用 Recon-ng!
请参阅 Wiki (https://github.com/lanmaster53/recon-ng/wiki) 以快速入门。
Recon-ng 是一个完全模块化的框架,即使是最新的 Python 开发者也能轻松参与贡献。有关构建和维护模块的更多信息,请参阅开发指南 (https://github.com/lanmaster53/recon-ng/wiki/Development-Guide)。
赞助商
Black Hills Information Security (http://www.blackhillsinfosec.com) Practical Security Services (http://www.practisec.com)
捐赠
Recon-ng 是一款自由软件。然而,其持续开发投入了大量的时间和精力。如果你有兴趣在经济上支持本项目,你可以查看并协助推广 Pluralsight 的课程内容 (https://app.pluralsight.com/library/courses/technical-information-gathering-recon-ng),或者通过 PayPal 向 tjt1980[at]gmail.com 发送捐赠。感谢你的支持。
相似文章
@yhslgg: https://x.com/yhslgg/status/2068317116831510838
介绍五个免费开源OSINT工具(Blackbird、Maigret、SpiderFoot、theHarvester、Shodan Python)的组合使用思路,覆盖查人、查公司、查设备等场景,并提供实战案例和安装方法。
@Huahuazo: 做开源情报(OSINT)的人应该都有同感——真到要查东西的时候,手边永远缺一把趁手的“工具刀”,东拼西凑翻帖子特别耽误事。 最近GitHub上有人把散落在各处的OSINT工具系统性地归拢到了一起,项目名叫Awesome OSINT Ars…
介绍 GitHub 上 Awesome OSINT Arsenal 项目,系统整理了753+个OSINT与安全工具,覆盖50个类别,支持一键安装脚本及 Termux。
Show HN: OSINT工具,可发现域名上的暴露文件
一款新的OSINT工具,用于搜索域名以发现暴露的路径和配置错误,对安全研究人员和渗透测试人员很有用。
@Dinosn: uphiago/recon-skills: 144种用于侦查和渗透测试的攻击性安全技能。来自600多个目标、经过实战验证的技术…
一个GitHub仓库,提供144种用于侦查和渗透测试的攻击性安全技能,经过超过600个目标、45+行业的实战验证,涵盖网络枚举、电子邮件安全、Google Dorks、云IAM等。
@IndieDevHailey: 太炸裂了! 把全球实时情报、3D地球、卫星追踪装进一个开源平台的恐怖神器 —Redroom Redroom 简直是开源界最强地缘政治 OSINT 工作站! 它是一个全栈地缘情报聚合与分析平台,真正围绕实战工作流打造:从自动采集、AI智能处…
Redroom 是一个开源的全栈地缘政治 OSINT 工作站,集实时情报采集、AI 处理、3D 可视化、卫星追踪和叙事分析于一体,技术栈扎实,适合情报分析爱好者。