rizko-d/SilentPeek

GitHub: rizko-d/SilentPeek

SilentPeek 是一个零依赖的被动 Web 侦察 CLI 工具,输入单个域名即可通过 11 个 OSINT 模块输出完整的情报报告。

Stars: 0 | Forks: 0

# SilentPeek [![许可证: MIT](https://img.shields.io/badge/License-MIT-green.svg)](https://opensource.org/licenses/MIT) 输入一个域名。输出完整的侦察结果。零依赖。零噪音。 **SilentPeek** 是一个被动侦察 CLI,它接受单个域名或 URL 并 运行 11 个情报模块 —— DNS、证书、headers、JS secrets、子域名接管、 安全评级、邮件收集等。全部被动。全使用 Python 标准库。 ## 如何使用 ``` # Clone 代码仓库 git clone https://github.com/rizko-d/SilentPeek.git cd SilentPeek # 基础扫描 — 域名或完整 URL python3 silentpeek.py --target example.com python3 silentpeek.py -t https://example.com # 保存结构化 JSON 报告 python3 silentpeek.py -t example.com -j report.json # 纯 OSINT — 完全不对目标发送 HTTP 请求 python3 silentpeek.py -t example.com --no-contact # 离线 demo — 验证工具在无网络情况下能否正常运行 python3 silentpeek.py --demo # 帮助 python3 silentpeek.py --help ``` ### 标志位 | 标志位 | 描述 | |------|-------------| | `-t, --target` | 要扫描的域名或 URL | | `-j, --json` | 将 JSON 报告写入文件 | | `--no-contact` | 跳过所有直接 HTTP 请求(纯 OSINT) | | `--demo` | 离线打印示例报告 | ### 环境要求 - Python 3.8+ - 无需 pip install —— 仅使用标准库 ## 11 个模块 | # | 模块 | 来源 | |---|--------|--------| | 1 | DNS 枚举 | 公共解析器 (A/AAAA/NS/MX/TXT/CNAME/PTR) | | 2 | CT 子域名 | crt.sh 证书透明度日志 | | 3 | HTTP/TLS 指纹 | 对目标发送单个 GET 请求 | | 4 | ASN 归属 | Team Cymru whois (端口 43) | | 5 | Wayback 历史记录 | Internet Archive CDX API | | 6 | 子域名接管 | DNS 对比 (NXDOMAIN + 服务商特征) | | 7 | 技术栈指纹 | Header + TLS 证书分析 | | 8 | JS endpoint/secret 提取 | 主页面 + 关联的 .js 文件 | | 9 | 安全 Header 评级 | 报告卡 A–F(8 个安全 header) | | 10 | robots.txt + sitemap | 路径泄露挖掘 | | 11 | 邮件收集 | 多页面邮件 + 命名规则检测 | ## 输出 - **终端** —— 无颜色摘要,便于复制粘贴 - **JSON** —— 完整的结构化报告 (`--json /path/file.json`) ## 为什么选择 SilentPeek? - **零依赖** —— 仅使用 Python 3.8+ 标准库。无需 `pip install`。 - **被动** —— 不在目标上执行任何 payload。`--no-contact` 会取消唯一的直接 HTTP 请求。 - **一条命令** —— 输入一个域名,获取所有信息。 ## ⚠️ 仅限在授权情况下使用 此工具仅用于**授权的安全评估**。在对任何你不拥有的域名或系统 运行 SilentPeek 之前,你必须获得目标所有者的明确书面许可。 未经授权的侦察可能会违反: - 计算机欺诈和滥用法 (CFAM) —— 18 U.S.C. § 1030 - GDPR / 数据保护法 - 你当地的网络安全法规 **作者对滥用行为不承担任何责任。** 如果不是你拥有的,就不要扫描它。 就这么简单。 ## 许可证 MIT
标签:ESC4, GitHub, OSINT, Python, 动态插桩, 实时处理, 文档结构分析, 无后门, 进程管理, 逆向工具