awesome-osint-arsenal 开源情报(OSINT)与安全侦察工具包
awesome-osint-arsenal 详细部署教程
awesome-osint-arsenal 是一个集成了 753+ 款工具、覆盖 50 个分类的开源情报(OSINT)与安全侦察工具包。它的核心价值在于提供了一键式安装脚本,能自动检测系统环境、通过多种包管理器(apt、pip、go、gem)批量部署工具,极大地简化了搭建 OSINT 工作环境的流程。
本教程将引导你完成从环境准备到验证部署的全过程。需要明确的是,这个项目不是一个需要配置数据库和端口的单一服务,而是一套安装在本地操作系统上的工具集合。
一、环境准备与选择
在开始部署前,你需要选择合适的操作系统环境。
1. 推荐的操作系统
- Kali Linux:最佳选择。作为专业的渗透测试发行版,它预装了 Nmap、Metasploit 等大量工具,与脚本的兼容性最好,大部分工具都可以通过
apt直接安装。 - Debian/Ubuntu/Parrot OS/Mint:完美支持。脚本会自动检测并使用
apt包管理器。 - Arch/Fedora/RHEL:部分支持。脚本会自动检测
pacman或dnf,但部分仅支持apt的工具会被跳过。 - Android (Termux):有限支持。提供了专门的
termux.sh脚本,安装一个兼容的子集,适合移动端快速侦察。 - macOS / Windows:官方不支持。建议在虚拟机或 WSL2 中运行 Kali Linux 来使用。
2. 系统要求与注意事项
- 你需要一个具有
sudo权限的账户。 - 确保磁盘有足够的空间,因为将安装数百个工具和依赖。
- 安全警告:该工具包包含大量 offensive security 工具(如 Metasploit、Sliver)和钓鱼框架(如 Zphisher)。官方明确声明,仅限用于教育和授权的安全研究。请务必在隔离的虚拟机或专用测试环境中使用,并确保你已获得对目标系统进行测试的书面授权。
二、部署步骤
第 1 步:克隆仓库
在你的终端中,执行以下命令将项目下载到本地:
1 | git clone https://github.com/rawfilejson/awesome-osint-arsenal |
第 2 步:选择安装模式
项目提供了多种安装模式,你可以根据需求选择。
模式 A:一键安装全部工具包(推荐用于完整环境)
这是最全面的方式,会尝试安装所有 753+ 款工具。执行:1
sudo bash install.sh
模式 B:按需安装特定技术栈
如果你只需要某一类工具,可以运行对应的脚本,速度更快,环境更精简:1
2
3
4
5
6sudo bash osint.sh # 仅安装 OSINT 侦察工具(Sherlock, Maigret, Amass 等)
sudo bash redteam.sh # 红队工具(Sliver, BloodHound, Nuclei 等)
sudo bash blueteam.sh # 蓝队防御工具(Wazuh, Suricata 等)
sudo bash forensics.sh # 数字取证与逆向(Volatility, Ghidra 等)
sudo bash hardware.sh # 硬件与 SDR(binwalk, hackrf 等)
sudo bash labs.sh # 本地练习靶场(DVWA, Juice Shop)模式 C:Android Termux
在手机上的 Termux 应用中执行(无需 root):1
bash termux.sh
第 3 步:理解安装脚本的行为
运行安装脚本时,你会看到以下智能行为:
- 自动检测:脚本会识别你的发行版并选择正确的包管理器。
- 幂等安装:如果某个工具已安装,它会自动跳过,因此你可以安全地重复运行脚本。
- 彩色输出:绿色表示已安装,黄色表示跳过,红色表示失败。
- 错误日志:如果安装失败,错误信息会被记录到
~/osint-install-errors.log文件中。 - 工具路径:通过
git clone安装的工具会存放在/opt/osint-arsenal/目录下(Termux 下则是$HOME/osint-arsenal/)。
第 4 步:配置环境变量
安装完成后,为了让通过 git 安装的工具也能在终端任何位置直接调用,你需要将它们的路径加入 PATH:
1 | echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc |
那些通过 apt、pip、go install 安装的工具已经自动在系统 PATH 中了。
三、验证部署
部署完成后,你可以通过运行几个代表性的工具来验证环境是否正常工作。
验证用户名侦察工具 (Sherlock)
1
sherlock github
如果工具正常,它会开始扫描多个社交网络,查找用户名为“github”的账户。
验证网络扫描工具 (Nmap)
1
nmap -v
应该会显示 Nmap 的版本信息和详细用法。
验证域名枚举工具 (Amass)
1
amass -version
应该会输出 Amass 的版本号。
四、核心工具与使用场景
安装完成后,你将拥有一个庞大的工具箱。以下是一些核心工具和它们的使用示例:
深度侦察链 (Amass + Subfinder + httpx):这是最高效的子域名收集组合。
1
2
3
4
5
6
7
8# 1. 被动枚举
subfinder -d example.com -o subs.txt
# 2. 主动枚举
amass enum -d example.com -o amass_subs.txt
# 3. 合并去重
cat subs.txt amass_subs.txt | sort -u > all_subs.txt
# 4. 探测存活主机
cat all_subs.txt | httpx -status-code -title -o live_subs.txt图像元数据提取 (ExifTool):
1
2exiftool image.jpg
exiftool -GPSLatitude -GPSLongitude image.jpg # 仅提取 GPS 坐标密码破解 (Hashcat):
1
2# 破解 MD5 哈希
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt
五、维护、更新与故障排查
- 更新工具:重新进入仓库目录,再次运行对应的安装脚本即可。脚本的幂等性会跳过已是最新版本的工具,并尝试更新其他工具。
- 故障排查:如果某个工具运行失败,首先检查
~/osint-install-errors.log文件。常见问题包括:网络问题导致下载失败、Python 依赖冲突、缺少特定库等。你可以根据日志中的错误信息,尝试手动安装缺失的依赖。 - 安全与法律风险:务必再次强调,该工具包包含大量双用途工具。请严格在法律允许的范围内使用,仅对你拥有或已获得明确书面授权的目标进行测试。未经授权使用这些工具攻击他人系统是违法行为。




