ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

7大安装脚本怎么选?awesome-osint-arsenal的osint/redteam/blueteam/forensics场景对照清单

7大安装脚本怎么选?awesome-osint-arsenal的osint/redteam/blueteam/forensics场景对照清单 7大安装脚本怎么选awesome-osint-arsenal的osint/redteam/blueteam/forensics场景对照清单【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenalawesome-osint-arsenal 是一个聚合 753 工具、覆盖 50 个类别的开源 OSINT 与安全工具包提供一条命令装全和按场景挑选两种安装方式。对新手来说最纠结的问题就是仓库里有 7 个安装脚本osint.sh、redteam.sh、blueteam.sh、forensics.sh、hardware.sh、labs.sh、termux.sh到底该跑哪一个本文给出一份完整的场景对照清单帮你 30 秒选对脚本。先拿到仓库一条命令克隆所有脚本都随仓库分发先克隆到本地git clone https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal cd awesome-osint-arsenal然后按你的角色选择下面的脚本即可。官方完整说明见 README.md。7个安装脚本速览一张表看懂差异脚本装什么适合谁osint.sh用户名/社媒、邮箱、域名IP、暗网、数据泄露等 15 大类 200 侦察工具只做信息收集与调查redteam.shSliver、BloodHound、Impacket、NetExec、Metasploit、Mythic 等 31 个进攻工具授权渗透测试 / 红队blueteam.shWazuh、Sigma、Suricata、Zeek、Velociraptor、MITRE CALDERA 等 22 个防守/检测工具SOC / 检测工程forensics.shVolatility、Ghidra、radare2 等取证与逆向工具DFIR / 恶意代码分析hardware.shbinwalk、GNU Radio、gqrx、openocd、proxmark3 等射频/硬件工具RF / IoT / 固件研究labs.shDVWA、OWASP Juice Shop、OWASP WebGoat、PwnedHubDocker 镜像本地练手靶场termux.shSherlock、Maigret、h8mail 等 Android 兼容子集无需 sudo手机上做侦察另有 extras.sh 提供学习资源与少量杂项工具如 EyeWitness、TruffleHog由总控脚本自动带上。场景对照清单对号入座选脚本场景一OSINT 侦察 / 调查 → osint.sh只想查用户名、邮箱、域名、图片元数据跑 osint.sh 就够了。它按 15 个批次安装用户名与社媒35 个工具、邮箱与电话情报、域名与 IP 网络侦察68 个、图像与人脸识别、暗网与 Tor 情报、数据泄露检测、搜索 Dorking 等。sudo bash osint.sh代表工具Sherlock、Maigret、Amass、theHarvester、Nuclei、Holehe。场景二授权渗透测试 / 红队 → redteam.sh有书面授权要打目标redteam.sh 一次性拉齐 31 个进攻类工具C2 框架Sliver、Mythic、Empire、Havoc、AD 攻击链BloodHound、SharpHound、Impacket、NetExec、Web 渗透XSStrike、kiterunner、Nuclei 模板库等。sudo bash redteam.sh⚠️ 红队工具仅限已授权的安全测试使用请先取得书面授权。场景三SOC / 防守检测 → blueteam.sh做安全运营或检测工程blueteam.sh 会安装 2 个威胁情报平台OpenCTI、Yeti 20 个防守工具Wazuh、Sigma、Suricata、Zeek、Velociraptor、Atomic Red Team、MITRE CALDERA、TheHive、Cortex、ELK、Graylog、Falco 等覆盖日志采集 → 检测规则 → 告警响应整条链路。sudo bash blueteam.sh场景四应急响应 / 恶意代码分析 → forensics.sh事件发生后要翻内存、析磁盘、逆程序forensics.sh 面向 DFIR 场景安装 Volatility、Ghidra、radare2 等取证与逆向工具适合安全分析师与蓝队做溯源。sudo bash forensics.sh场景五射频 / 硬件 / 固件研究 → hardware.sh玩 SDR 收音机、拆路由器固件、研究 RFIDhardware.sh 安装 GNU Radio、gqrx、hackrf、rtl-sdr、openocd、proxmark3 等 10 个硬件工具并自动做内核优化如屏蔽 RTL-SDR 的 DVB 内核驱动冲突避免被系统抢占为电视调谐器。场景六新手练手靶场 → labs.sh还没实战过labs.sh 通过 Docker 拉起 4 个经典练习环境DVWA、OWASP Juice Shop、OWASP WebGoat、PwnedHub安全地在本地打怪升级。场景七手机Android/Termux→ termux.shTermux 没有 roottermux.sh 是专门为它准备的精简子集无需 sudo装 Sherlock、Maigret、h8mail、theHarvester、Sublist3r 等 pip 工具适合随时随地的轻量侦察。bash termux.sh # 注意不加 sudo全部都要用 install.sh 一键装全不想挑install.sh 是总控编排器会按顺序依次执行osint.sh、redteam.sh、blueteam.sh、forensics.sh、hardware.sh、labs.sh、extras.sh 七个模块最后输出一张汇总面板成功/失败模块数 总耗时sudo bash install.sh需要 root 权限sudo运行时间较长适合刚配好 Kali 虚拟机的同学一步到位。所有脚本共有的贴心设计无论你选哪个脚本它们共享同一套行为见 osint.sh 等实现自动识别发行版读取/etc/os-release自动切换 apt / pacman / dnfKali、Debian、Ubuntu、Parrot、Mint、Pop!_OS 支持最佳Arch、Fedora 为部分支持幂等可重跑已装的自动跳过黄色~新装的绿色✓失败的红色✗失败有日志失败项统一写入~/osint-install-errors.log装完记得看一眼git 克隆的工具统一放在/opt/osint-arsenal/Termux 在$HOME/osint-arsenal/安装后必做一步配置 PATHgit 方式安装的工具不在默认 PATH 里加一行即可echo export PATH$PATH:/opt/osint-arsenal ~/.bashrc source ~/.bashrc常见疑问快速解答Q我是 macOS / Windows 用户能装吗不能直接跑。官方建议使用 Kali 虚拟机或 WSL2README.md 的发行版对照表有说明。Q装一半失败了怎么办脚本是幂等的直接重跑即可已完成的会自动跳过具体失败项查~/osint-install-errors.log。Q学生党推荐组合labs.sh先练手osint.sh再侦察后续按需补redteam.sh。Q渗透测试团队推荐组合osint.shredteam.shlabs.sh一次覆盖侦察 → 攻击 → 复盘。总结30秒选择口诀只侦察 →osint.sh打渗透 →redteam.sh做防守 →blueteam.sh搞取证 →forensics.sh玩硬件 →hardware.sh练手靶场 →labs.sh手机上 →termux.sh不加 sudo懒得选 →install.sh全装想深入了解各脚本的分类明细可翻阅 README.md 的 50 个类别目录或参考 tools.json 与 CONTRIBUTING.md 了解工具收录规则。记住原则只装自己需要的场景比全装更清爽、更易维护。【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表