Muhammad-Tayab/passive-recon-intelligence-engine

GitHub: Muhammad-Tayab/passive-recon-intelligence-engine

一个将单个目标自动转化为150多条多引擎OSINT搜索查询的被动侦察清单工具,帮助安全研究者系统化地完成信息收集工作。

Stars: 1 | Forks: 0

🛰️ Passive Recon Intelligence Engine (被动侦察情报引擎)

一个结构化的 dorking 与 OSINT 清单,能将单个目标转化为 150 多个可直接使用的
搜索查询,覆盖 Google、Shodan、FOFA、Censys、GitHub 及其他 8 个搜索引擎。

type engines techniques stack license scope

在线工具 — muhammad-tayab.github.io/tools/passive-recon

## 📖 为什么开发这个工具 被动侦察是所有安全测试和漏洞赏金活动中不可或缺的环节,在这之中,优秀猎手与卓越猎手的区别仅仅在于**系统化的覆盖能力**。所使用的技术其实都不是什么秘密 —— `site:*.target`、Shodan 的 `org:` 过滤器、GitHub 密钥 dorks、crt.sh、Wayback —— 这些都广为人知。真正让人崩溃的是*临时随意地*去执行它们:你凭记忆敲了十几个 Google dorks,被某个发现分散了注意力,三天后才意识到你根本没去查 FOFA,没去追踪 favicon hash,也没有查看已存档的子域名。 我厌倦了在每个目标上反复将相同的查询输入到相同的搜索引擎中,手动替换域名,并且还要费心记录自己已经执行过哪些操作。因此,我制作了一个单页工具,它包含了**整套被动侦察的操作手册(以清单形式展现)**:只需输入一次目标,所有引擎下的各项技术就会自动填充完毕,只需点击即可打开,并且带有进度条,让你明确知道还剩下哪些工作。 它是一个**查询生成器和清单工具 —— 绝不是扫描器**。它绝不会触碰目标系统;它只负责构建搜索语句并在对应的搜索引擎中打开它们。所有的操作都在你浏览器的客户端运行,无需密钥,没有后端,也不会记录任何信息。 ## ✨ 功能特性 - 🎯 **一次输入目标** —— 输入一个域名,150 多项技术就会立刻将其作为模板填充进去(`{target}` → `example.com`),覆盖所有类别。 - 🧭 **14 个类别,12 个搜索引擎** —— Google/Bing dorking、Shodan、FOFA、Censys、GreyNoise、GitHub 与 Grep.app 代码搜索、GitLab/Bitbucket、Intelligence X、TLS/CT-log 侦察、云与存储桶、Wayback/历史记录、社交与员工 OSINT、文档元数据以及漏洞赏金范围发现。 - 🔀 **一个查询,对应正确的引擎** —— 每个类别都清楚知道其查询属于哪个平台。点击引擎标识(例如从 Google 切换到 DuckDuckGo),该类别下的所有“打开”按钮都会重新指向新引擎,并根据各个引擎自身的查询语法(如 Shodan、FOFA base64、Censys、GreyNoise GNQL、GitHub 代码搜索等)构建正确的 URL。 - ✅ **可追踪的进度** —— 提供按类别和全局的进度条、“仅显示未勾选”过滤器、全选功能,以及对已完成技术进行删除线标记,确保长时间的侦察过程保持可追溯性。 - 📋 **复制或打开** —— 将任何已填充的查询复制到剪贴板,打开单个查询,或者批量**打开所有已选项**(设有限制以避免触发浏览器的弹出窗口拦截器)。 - 🔎 **实时过滤 (Live grep)** —— 通过关键字过滤整个清单,直接跳转到“swagger”、“s3”、“jwt”、“wayback”等内容。 - 💡 **提供上下文,而非仅仅是查询** —— 每个类别都附带了一条简短的提示,说明*为什么*它很重要以及如何使用它(例如,为什么 FOFA 能发现 Shodan 遗漏的资产,为什么 CT 日志是最佳的子域来源)。 - 🪶 **零依赖** —— 单个静态 HTML 文件,原生 JS,无需构建步骤,无需追踪,无需 API 密钥。支持离线运行。 ## 🗂️ 覆盖范围 | # | 类别 | 主要引擎 | 技术数量 | |---|----------|-----------------|:---:| | 1 | Google / Bing Dorking | Google · Bing · DuckDuckGo · Yandex | 24 | | 2 | Shodan | Shodan | 22 | | 3 | FOFA | FOFA | 12 | | 4 | Censys | Censys | 10 | | 5 | GreyNoise | GreyNoise | 6 | | 6 | GitHub Code Search | GitHub · Grep.app | 18 | | 7 | GitLab & Bitbucket | GitLab · Google | 6 | | 8 | Intelligence X / OSINT DBs | IntelX · Google | 10 | | 9 | SSL / TLS Certificate Recon | crt.sh · Censys · Shodan | 7 | | 10 | Cloud & Storage Asset Discovery | Google · Shodan | 10 | | 11 | Wayback Machine & Historical | Wayback · Google | 7 | | 12 | Social & Employee OSINT | Google · Bing | 9 | | 13 | Document Metadata & File Intel | Google · Bing | 6 | | 14 | Bug Bounty Program & Scope | Google · Bing | 7 | **已内置引擎:** Google · Bing · Yandex · DuckDuckGo · Shodan · FOFA · Censys · GreyNoise · GitHub · GitLab · Grep.app · Intelligence X。 ## 🚀 使用方法 **在线使用(推荐)** —— 已在我的个人作品集网站上实时部署,无需安装: **本地使用** —— 整个工具就是一个独立的单文件。克隆并在本地打开即可: ``` git clone https://github.com/Muhammad-Tayab/passive-recon-intelligence-engine.git cd passive-recon-intelligence-engine # 只需在任意浏览器中打开 index.html — 无需 build、无需 server、无需 dependencies ``` 然后:输入目标 → 选择引擎 → 勾选完成的技术 → **复制**或**在 中打开**。查询语句中的 `{target}`、`{hash}` 和 `{asn}` 占位符会自动替换为你设置的目标(favicon-hash / ASN 需要在对应引擎侧手动填入)。 ## 🧩 工作原理 所有内容都包含在 [`index.html`](index.html) 中: - **`CATS`** —— 操作手册本身:一个包含各类别的数组,每个类别都有其对应的引擎、见解说明以及 `{id, label, q}` 技术列表。添加一个 dork 只需要一行代码;添加一个类别只需添加一个对象。 - **`ENGINE_URLS`** —— 一个将引擎名称映射到对应构建搜索 URL 函数的映射表(进行 URL 编码,或针对 FOFA 进行 base64 编码)。这是唯一存放引擎特定语法的地方。 - **`fillDork()`** —— 实时将查询模板中的 `{target}` 替换为目标输入框中的内容。 - **`render()`** —— 根据状态(`checked`、`filterActive`、各类别选定的引擎、折叠状态)在每次按键或点击时重建清单。没有框架,没有虚拟 DOM —— 仅使用字符串模板和一次 `innerHTML` 写入。 所有状态都保存在内存和客户端中;不会向任何外部位置发送数据。 ## ➕ 添加自定义技术 打开 `index.html`,找到 `CATS` 数组,在对应类别的 `dorks` 列表中添加一条新记录: ``` { id:'g25', label:'GraphQL introspection exposed', q:'site:{target} inurl:graphql | intext:"__schema"' } ``` 在域名应该出现的地方使用 `{target}`。如果要添加一个全新的引擎,请在 `ENGINE_URLS`(其 URL 构建器)和 `ENGINE_COLORS` 中各添加一条记录,然后在任意类别的 `engines` 数组中引用它即可。就这么简单 —— 无需构建步骤。 ## ⚠️ 仅供授权使用 ## 📜 许可证 MIT —— 详见 [`LICENSE`](LICENSE)。本工具仅提供给授权的安全研究和教育使用;使用风险及责任完全由您自行承担。

Muhammad Tayab 构建
Passive Recon Intelligence Engine —— 因为最好的侦察不在于多巧妙,而在于全面无遗漏。 🛰️

标签:CMS安全, ESC4, JavaScript, OSINT, 前端, 后端开发, 多模态安全, 安全工具库, 实时处理, 被动侦察