Awesome-OSINT-List
收录1479+款开源情报工具,覆盖社媒追踪、暗网探查、加密货币溯源的完整工具链导航
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
收录1479+款开源情报工具,覆盖社媒追踪、暗网探查、加密货币溯源的完整工具链导航
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
想象你是一名安全研究员,正在追踪一起数据泄露事件。黑客将泄露数据发布在暗网上,但只有一串哈希值和几个匿名社交账号。传统方法需要翻阅数十个网站、手动查询 Whois、比对企业注册信息——这可能耗费数天时间。而 Awesome OSINT For Everything 提供了另一种可能:一份持续更新的开源情报工具导航,涵盖从社媒追踪到暗网探查、从加密货币溯源到地理位置验证的完整工具链,让你将原本数天的工作压缩到数小时内完成。
这是一份由社区维护的 OSINT(Open Source Intelligence,开源情报)工具精选列表,由独立安全研究员 Astrosp 于 2022 年 9 月创建,至今已收录超过 1,479 个外部工具链接,涵盖 60+ 个细分情报领域。截至 2026 年 6 月,项目已积累 3,367 个 GitHub Stars 和 426 个 Fork,是全球安全社区中增长最快的 OSINT 资源导航之一。
OSINT 是指从公开可获取的信息源中收集情报的技术——这些信息源包括社交媒体、公开数据库、新闻报道、论坛帖子、甚至卫星图像。与需要破解系统的黑客手段不同,OSINT 完全基于合法公开的数据,因此成为网络安全、漏洞赏金、执法调查、新闻调查和竞品情报等多种场景的核心技能。
举个例子:当你通过 Google Dorking 找到某公司暴露的 .env 文件,或通过 LinkedIn 锁定一家初创公司的技术栈,再或通过用户名在不同平台交叉检索定位到某个匿名账号——这些都是 OSINT 的典型应用。而 Awesome OSINT For Everything 将这些分散在互联网角落里的瑞士军刀集中到了一份列表中。
这份列表并非简单的工具堆砌,而是按情报场景做了系统性分类,每个大类下又细分为多个子领域。
这是整个列表的基础层,包含域名/IP 侦察、Whois 查询、DNS 枚举、子域名发现等工具。代表性工具如 SecurityTrails、DNSdumpster、Shodan 等,帮助用户快速摸清一个目标的网络资产全貌。对于渗透测试前期信息收集阶段,这些工具决定了后续攻击面的宽度。
列表用大量篇幅覆盖了社交媒体情报,包括 Facebook、Twitter/X、Instagram、Reddit、LinkedIn、TikTok、Discord、Telegram、Snapchat、Steam 等主流平台的专项工具。例如通过用户名交叉检索(Username Lookup)、账号历史追踪、图片元数据提取等功能,可以将匿名账号与真实身份关联起来。这对于新闻调查人员和执法部门尤为重要。
暗网资源目录和加密货币地址追踪工具为调查非法交易、洗钱和勒索软件攻击提供了关键线索。Blockchain.com Explorer、Etherscan 等工具可以追踪比特币和以太坊地址的资金流向,帮助安全研究员追查勒索赎金去向。
恶意软件分析沙箱(如 Any.Run、Hybrid Analysis)、威胁情报平台(如 VirusTotal、AlienVault OTX)和 STIX 格式可视化工具构成了列表的安全分析层。对于 SOC 团队和威胁猎手来说,这些工具是日常工作的核心支撑。
这个细分领域是近年来 OSINT 增长最快的方向之一,包含航班追踪(Flight Tracker)、船舶追踪(AIS 数据)、地图工具、IP 地理位置等工具。通过航班数据可以追踪个人行程,通过船舶 AIS 信号可以监控特定海域的活动——这在新闻调查(如马航 MH370 搜寻)和执法场景中都有实际应用。
随着深度伪造(Deepfake)技术泛滥,图像和视频的真实性验证变得越来越重要。列表收录了元数据提取、反向图片搜索(Google Images / Yandex / Bing)、EXIF 数据分析等工具,帮助判断图片是否经过伪造或定位拍摄地点。
在信息收集的另一端,列表也收录了大量隐私保护工具:端到端加密通讯工具、安全邮箱(如 ProtonMail)、临时手机号服务、匿名浏览器等。对于安全研究员和安全意识培训来说,这些工具既是个人的防护手段,也是理解现代隐私威胁的最佳实践案例。
值得注意的是,列表专门设立了 AI 分类,收录了将大语言模型和 AI 技术应用于开源情报的工具。例如通过 AI 进行自动化社媒分析、图像识别辅助的情报挖掘等。这反映了 AI 与安全行业的深度融合趋势——AI 既是被研究的工具,也是研究者的得力助手。
作为一份纯文档型资源列表,Awesome OSINT For Everything 没有复杂的安装流程。用户只需在 GitHub 上打开 README.md,即可按分类浏览所有工具链接。每一个工具条目都附带了简短描述,说明工具的功能和适用场景。
对于初学者,建议从 Basic OSINT 和 Search Engines 分类入手,理解 OSINT 的基本工作流程后再逐步深入特定领域。对于高级用户,可以直接跳转到 Threat Intel、Darknet 或 Crypto 等专业分类,结合具体调查目标进行工具组合。
列表还提供了在线预览版本(https://astrosp.github.io/osint-web/),以网页形式呈现所有分类,支持一键搜索跳转,比原生 README 更加易用。
需要客观指出的是,这类工具列表本身存在双刃剑效应:同样的 OSINT 工具既可以用于正当的安全研究和执法调查,也可以被恶意行为者用于人肉搜索、骚扰和隐私侵犯。使用这些工具时需要严格遵守当地法律法规和职业伦理。
此外,由于列表完全依赖社区提交和维护,部分工具链接可能失效(维护者已通过自动化链接检查工具尽可能降低这类问题),部分新兴工具的收录也可能存在滞后。
Awesome OSINT For Everything 的持续增长(2022 年至今 Stars 从 0 增至 3,367)折射出 OSINT 领域的三重趋势:
第一,网络攻击的复杂化推动防御侧必须提升情报能力。无论是企业安全团队还是独立研究员,都在加大对开源情报的投入。
第二,社交媒体的普及为 OSINT 提供了前所未有的公开数据量。一个人在网上留下的数字足迹(digital footprint)比以往任何时候都要丰富,这使得基于公开信息的调查能力成为稀缺技能。
第三,AI 正在重塑 OSINT 工作流程。自动化工具、LLM 辅助分析、图像识别等技术正在降低 OSINT 的技术门槛,同时提升资深研究员的效率上限。
对于 AI 开发者而言,OSINT 工具生态本身也是值得关注的应用场景——构建更智能的社媒分析工具、自动化渗透测试框架、AI 辅助的威胁情报平台,都有着广阔的市场空间。
项目基本信息
| 指标 | 数值 |
|---|---|
| Stars | 3367 |
| Forks | 426 |
| 创建时间 | 2022-09-16 |
| 最后更新 | 2026-06-03 |
| License | GPL-3.0 |
| 收录工具数 | 1,479+ |
| 分类领域 | 60+ |
图1:Awesome OSINT 官方 Badge