Show HN: OSINT工具,可发现域名上的暴露文件
摘要
一款新的OSINT工具,用于搜索域名以发现暴露的路径和配置错误,对安全研究人员和渗透测试人员很有用。
嘿,各位,我想展示我刚刚公开的一个个人项目。<p>这个项目的核心是另一个为渗透测试人员和漏洞赏金猎人设计的OSINT工具。它会监控证书透明度日志,并检查新出现的域名是否存在暴露的内容,如.env文件、开放的.git目录、配置文件、数据库导出文件等,并将找到的所有内容存入可搜索的数据库。你只需搜索一个域名(或域名的一部分),就能看到哪些内容被暴露了。<p>该工具是只读且免费的。我一直在考虑增加一个功能,允许用户注册某些关键词,当有新内容匹配时能收到通知。<p>我很想听听你们对其他实用功能的建议,以及如何减少数据滥用的想法,因为这是我最不确定的部分。<p><a href="https://search.cerast-intelligence.com/" rel="nofollow">https://search.cerast-intelligence.com/</a>
查看缓存全文
缓存时间: 2026/07/05 22:34
# Cerast Intelligence · 域名搜索
来源:https://search.cerast-intelligence.com/
Cerast 域名搜索搜索观察到的域名,查找暴露的路径和配置错误。
⌕
对域名进行子字符串搜索,不区分大小写,至少 3 个字符。例如 `staging.`、`.org`、`test-`。
相似文章
@yhslgg: https://x.com/yhslgg/status/2068317116831510838
介绍五个免费开源OSINT工具(Blackbird、Maigret、SpiderFoot、theHarvester、Shodan Python)的组合使用思路,覆盖查人、查公司、查设备等场景,并提供实战案例和安装方法。
@Huahuazo: 做开源情报(OSINT)的人应该都有同感——真到要查东西的时候,手边永远缺一把趁手的“工具刀”,东拼西凑翻帖子特别耽误事。 最近GitHub上有人把散落在各处的OSINT工具系统性地归拢到了一起,项目名叫Awesome OSINT Ars…
介绍 GitHub 上 Awesome OSINT Arsenal 项目,系统整理了753+个OSINT与安全工具,覆盖50个类别,支持一键安装脚本及 Termux。
@DanKornas: OSINT 调查不应意味着拼凑十几个不相关的工具。OpenOSINT 是一个开源的 OSINT 代理…
OpenOSINT 是一个开源的 OSINT 代理,使用人工智能来链接工具并收集公共数据,用于授权的安全调查,提供多种接口和灵活的模型支持。
Show HN: 我们后训练了一个可进行渗透测试而非拒绝的模型
ArgusRed 是一个 CLI 工具,使用后训练的 AI 模型对代码库进行安全扫描和渗透测试,输出详细的 Markdown 报告。它提供两种模式:安全扫描(只读)和渗透测试(主动利用),并可选择性地进行利用验证。
@durdom_evm: 发现了一个离谱的安全仓库,数百个渗透测试工具、清单、指南,全部堆在一个…
一个全面的开源渗透测试知识库,汇集了23个安全领域的数百种工具、清单和指南,托管在GitHub上。