授权 OSINT 资料库 · 2026-06-22

选对 OSINT 工具,完成第一个安全任务

从明确任务、窄范围授权和合适工具开始,只收集真正需要的证据。

任务选择

你需要做什么?

选择任务,获得安全起点。

安全流程

先窄后宽,只在授权下扩展

  1. 范围自有资产或书面授权
  2. 被动查询索引和公开记录
  3. 收集使用最窄合适工具
  4. 复核记录来源、日期和可信度

所有工具一览

面向授权防御工作的紧凑对比。

小屏幕可横向滑动表格。
Tool适合任务自托管成本难度风险
SpiderFootautomation framework宽范围授权资产盘点yesopen source / commercial HXmediummedium
theHarvesterCLI collector域名、邮箱和主机发现yesopen sourcelow-mediummedium
Recon-ngrecon framework可复用模块化侦察工作流yesopen sourcehighmedium
Maltegograph platform关系图谱和调查分析partialfreemium / paidmediummedium
Shodansearch engine互联网暴露面查询nolimited free / paidlowmedium
Censyssearch engine主机和证书暴露面研究nolimited free / paidlowmedium

运行任何收集前

  1. 确认资产、账号、域名或调查范围属于你,或已有明确授权。
  2. 优先做被动查询。只有授权和频率边界明确后,才进入主动检查。
  3. 记录来源和检查日期。不要把弱公开信号当成定论。