Muhammad-Tayab/passive-recon-intelligence-engine
GitHub: Muhammad-Tayab/passive-recon-intelligence-engine
一个将单个目标自动转化为150多条多引擎OSINT搜索查询的被动侦察清单工具,帮助安全研究者系统化地完成信息收集工作。
Stars: 1 | Forks: 0
🛰️ Passive Recon Intelligence Engine (被动侦察情报引擎)
一个结构化的 dorking 与 OSINT 清单,能将单个目标转化为 150 多个可直接使用的
搜索查询,覆盖 Google、Shodan、FOFA、Censys、GitHub 及其他 8 个搜索引擎。
▶ 在线工具 — muhammad-tayab.github.io/tools/passive-recon
## 📖 为什么开发这个工具 被动侦察是所有安全测试和漏洞赏金活动中不可或缺的环节,在这之中,优秀猎手与卓越猎手的区别仅仅在于**系统化的覆盖能力**。所使用的技术其实都不是什么秘密 —— `site:*.target`、Shodan 的 `org:` 过滤器、GitHub 密钥 dorks、crt.sh、Wayback —— 这些都广为人知。真正让人崩溃的是*临时随意地*去执行它们:你凭记忆敲了十几个 Google dorks,被某个发现分散了注意力,三天后才意识到你根本没去查 FOFA,没去追踪 favicon hash,也没有查看已存档的子域名。 我厌倦了在每个目标上反复将相同的查询输入到相同的搜索引擎中,手动替换域名,并且还要费心记录自己已经执行过哪些操作。因此,我制作了一个单页工具,它包含了**整套被动侦察的操作手册(以清单形式展现)**:只需输入一次目标,所有引擎下的各项技术就会自动填充完毕,只需点击即可打开,并且带有进度条,让你明确知道还剩下哪些工作。 它是一个**查询生成器和清单工具 —— 绝不是扫描器**。它绝不会触碰目标系统;它只负责构建搜索语句并在对应的搜索引擎中打开它们。所有的操作都在你浏览器的客户端运行,无需密钥,没有后端,也不会记录任何信息。 ## ✨ 功能特性 - 🎯 **一次输入目标** —— 输入一个域名,150 多项技术就会立刻将其作为模板填充进去(`{target}` → `example.com`),覆盖所有类别。 - 🧭 **14 个类别,12 个搜索引擎** —— Google/Bing dorking、Shodan、FOFA、Censys、GreyNoise、GitHub 与 Grep.app 代码搜索、GitLab/Bitbucket、Intelligence X、TLS/CT-log 侦察、云与存储桶、Wayback/历史记录、社交与员工 OSINT、文档元数据以及漏洞赏金范围发现。 - 🔀 **一个查询,对应正确的引擎** —— 每个类别都清楚知道其查询属于哪个平台。点击引擎标识(例如从 Google 切换到 DuckDuckGo),该类别下的所有“打开”按钮都会重新指向新引擎,并根据各个引擎自身的查询语法(如 Shodan、FOFA base64、Censys、GreyNoise GNQL、GitHub 代码搜索等)构建正确的 URL。 - ✅ **可追踪的进度** —— 提供按类别和全局的进度条、“仅显示未勾选”过滤器、全选功能,以及对已完成技术进行删除线标记,确保长时间的侦察过程保持可追溯性。 - 📋 **复制或打开** —— 将任何已填充的查询复制到剪贴板,打开单个查询,或者批量**打开所有已选项**(设有限制以避免触发浏览器的弹出窗口拦截器)。 - 🔎 **实时过滤 (Live grep)** —— 通过关键字过滤整个清单,直接跳转到“swagger”、“s3”、“jwt”、“wayback”等内容。 - 💡 **提供上下文,而非仅仅是查询** —— 每个类别都附带了一条简短的提示,说明*为什么*它很重要以及如何使用它(例如,为什么 FOFA 能发现 Shodan 遗漏的资产,为什么 CT 日志是最佳的子域来源)。 - 🪶 **零依赖** —— 单个静态 HTML 文件,原生 JS,无需构建步骤,无需追踪,无需 API 密钥。支持离线运行。 ## 🗂️ 覆盖范围 | # | 类别 | 主要引擎 | 技术数量 | |---|----------|-----------------|:---:| | 1 | Google / Bing Dorking | Google · Bing · DuckDuckGo · Yandex | 24 | | 2 | Shodan | Shodan | 22 | | 3 | FOFA | FOFA | 12 | | 4 | Censys | Censys | 10 | | 5 | GreyNoise | GreyNoise | 6 | | 6 | GitHub Code Search | GitHub · Grep.app | 18 | | 7 | GitLab & Bitbucket | GitLab · Google | 6 | | 8 | Intelligence X / OSINT DBs | IntelX · Google | 10 | | 9 | SSL / TLS Certificate Recon | crt.sh · Censys · Shodan | 7 | | 10 | Cloud & Storage Asset Discovery | Google · Shodan | 10 | | 11 | Wayback Machine & Historical | Wayback · Google | 7 | | 12 | Social & Employee OSINT | Google · Bing | 9 | | 13 | Document Metadata & File Intel | Google · Bing | 6 | | 14 | Bug Bounty Program & Scope | Google · Bing | 7 | **已内置引擎:** Google · Bing · Yandex · DuckDuckGo · Shodan · FOFA · Censys · GreyNoise · GitHub · GitLab · Grep.app · Intelligence X。 ## 🚀 使用方法 **在线使用(推荐)** —— 已在我的个人作品集网站上实时部署,无需安装: **本地使用** —— 整个工具就是一个独立的单文件。克隆并在本地打开即可: ``` git clone https://github.com/Muhammad-Tayab/passive-recon-intelligence-engine.git cd passive-recon-intelligence-engine # 只需在任意浏览器中打开 index.html — 无需 build、无需 server、无需 dependencies ``` 然后:输入目标 → 选择引擎 → 勾选完成的技术 → **复制**或**在
由 Muhammad Tayab 构建
Passive Recon Intelligence Engine —— 因为最好的侦察不在于多巧妙,而在于全面无遗漏。 🛰️
标签:CMS安全, ESC4, JavaScript, OSINT, 前端, 后端开发, 多模态安全, 安全工具库, 实时处理, 被动侦察