rizko-d/SilentPeek
GitHub: rizko-d/SilentPeek
SilentPeek 是一个零依赖的被动 Web 侦察 CLI 工具,输入单个域名即可通过 11 个 OSINT 模块输出完整的情报报告。
Stars: 0 | Forks: 0
# SilentPeek
[](https://opensource.org/licenses/MIT)
输入一个域名。输出完整的侦察结果。零依赖。零噪音。
**SilentPeek** 是一个被动侦察 CLI,它接受单个域名或 URL 并
运行 11 个情报模块 —— DNS、证书、headers、JS secrets、子域名接管、
安全评级、邮件收集等。全部被动。全使用 Python 标准库。
## 如何使用
```
# Clone 代码仓库
git clone https://github.com/rizko-d/SilentPeek.git
cd SilentPeek
# 基础扫描 — 域名或完整 URL
python3 silentpeek.py --target example.com
python3 silentpeek.py -t https://example.com
# 保存结构化 JSON 报告
python3 silentpeek.py -t example.com -j report.json
# 纯 OSINT — 完全不对目标发送 HTTP 请求
python3 silentpeek.py -t example.com --no-contact
# 离线 demo — 验证工具在无网络情况下能否正常运行
python3 silentpeek.py --demo
# 帮助
python3 silentpeek.py --help
```
### 标志位
| 标志位 | 描述 |
|------|-------------|
| `-t, --target` | 要扫描的域名或 URL |
| `-j, --json` | 将 JSON 报告写入文件 |
| `--no-contact` | 跳过所有直接 HTTP 请求(纯 OSINT) |
| `--demo` | 离线打印示例报告 |
### 环境要求
- Python 3.8+
- 无需 pip install —— 仅使用标准库
## 11 个模块
| # | 模块 | 来源 |
|---|--------|--------|
| 1 | DNS 枚举 | 公共解析器 (A/AAAA/NS/MX/TXT/CNAME/PTR) |
| 2 | CT 子域名 | crt.sh 证书透明度日志 |
| 3 | HTTP/TLS 指纹 | 对目标发送单个 GET 请求 |
| 4 | ASN 归属 | Team Cymru whois (端口 43) |
| 5 | Wayback 历史记录 | Internet Archive CDX API |
| 6 | 子域名接管 | DNS 对比 (NXDOMAIN + 服务商特征) |
| 7 | 技术栈指纹 | Header + TLS 证书分析 |
| 8 | JS endpoint/secret 提取 | 主页面 + 关联的 .js 文件 |
| 9 | 安全 Header 评级 | 报告卡 A–F(8 个安全 header) |
| 10 | robots.txt + sitemap | 路径泄露挖掘 |
| 11 | 邮件收集 | 多页面邮件 + 命名规则检测 |
## 输出
- **终端** —— 无颜色摘要,便于复制粘贴
- **JSON** —— 完整的结构化报告 (`--json /path/file.json`)
## 为什么选择 SilentPeek?
- **零依赖** —— 仅使用 Python 3.8+ 标准库。无需 `pip install`。
- **被动** —— 不在目标上执行任何 payload。`--no-contact` 会取消唯一的直接 HTTP 请求。
- **一条命令** —— 输入一个域名,获取所有信息。
## ⚠️ 仅限在授权情况下使用
此工具仅用于**授权的安全评估**。在对任何你不拥有的域名或系统
运行 SilentPeek 之前,你必须获得目标所有者的明确书面许可。
未经授权的侦察可能会违反:
- 计算机欺诈和滥用法 (CFAM) —— 18 U.S.C. § 1030
- GDPR / 数据保护法
- 你当地的网络安全法规
**作者对滥用行为不承担任何责任。** 如果不是你拥有的,就不要扫描它。
就这么简单。
## 许可证
MIT
标签:ESC4, GitHub, OSINT, Python, 动态插桩, 实时处理, 文档结构分析, 无后门, 进程管理, 逆向工具