尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
7大安装脚本怎么选?awesome-osint-arsenal的osint/redteam/blueteam/forensics场景对照清单
7大安装脚本怎么选awesome-osint-arsenal的osint/redteam/blueteam/forensics场景对照清单【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenalawesome-osint-arsenal 是一个聚合 753 工具、覆盖 50 个类别的开源 OSINT 与安全工具包提供一条命令装全和按场景挑选两种安装方式。对新手来说最纠结的问题就是仓库里有 7 个安装脚本osint.sh、redteam.sh、blueteam.sh、forensics.sh、hardware.sh、labs.sh、termux.sh到底该跑哪一个本文给出一份完整的场景对照清单帮你 30 秒选对脚本。先拿到仓库一条命令克隆所有脚本都随仓库分发先克隆到本地git clone https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal cd awesome-osint-arsenal然后按你的角色选择下面的脚本即可。官方完整说明见 README.md。7个安装脚本速览一张表看懂差异脚本装什么适合谁osint.sh用户名/社媒、邮箱、域名IP、暗网、数据泄露等 15 大类 200 侦察工具只做信息收集与调查redteam.shSliver、BloodHound、Impacket、NetExec、Metasploit、Mythic 等 31 个进攻工具授权渗透测试 / 红队blueteam.shWazuh、Sigma、Suricata、Zeek、Velociraptor、MITRE CALDERA 等 22 个防守/检测工具SOC / 检测工程forensics.shVolatility、Ghidra、radare2 等取证与逆向工具DFIR / 恶意代码分析hardware.shbinwalk、GNU Radio、gqrx、openocd、proxmark3 等射频/硬件工具RF / IoT / 固件研究labs.shDVWA、OWASP Juice Shop、OWASP WebGoat、PwnedHubDocker 镜像本地练手靶场termux.shSherlock、Maigret、h8mail 等 Android 兼容子集无需 sudo手机上做侦察另有 extras.sh 提供学习资源与少量杂项工具如 EyeWitness、TruffleHog由总控脚本自动带上。场景对照清单对号入座选脚本场景一OSINT 侦察 / 调查 → osint.sh只想查用户名、邮箱、域名、图片元数据跑 osint.sh 就够了。它按 15 个批次安装用户名与社媒35 个工具、邮箱与电话情报、域名与 IP 网络侦察68 个、图像与人脸识别、暗网与 Tor 情报、数据泄露检测、搜索 Dorking 等。sudo bash osint.sh代表工具Sherlock、Maigret、Amass、theHarvester、Nuclei、Holehe。场景二授权渗透测试 / 红队 → redteam.sh有书面授权要打目标redteam.sh 一次性拉齐 31 个进攻类工具C2 框架Sliver、Mythic、Empire、Havoc、AD 攻击链BloodHound、SharpHound、Impacket、NetExec、Web 渗透XSStrike、kiterunner、Nuclei 模板库等。sudo bash redteam.sh⚠️ 红队工具仅限已授权的安全测试使用请先取得书面授权。场景三SOC / 防守检测 → blueteam.sh做安全运营或检测工程blueteam.sh 会安装 2 个威胁情报平台OpenCTI、Yeti 20 个防守工具Wazuh、Sigma、Suricata、Zeek、Velociraptor、Atomic Red Team、MITRE CALDERA、TheHive、Cortex、ELK、Graylog、Falco 等覆盖日志采集 → 检测规则 → 告警响应整条链路。sudo bash blueteam.sh场景四应急响应 / 恶意代码分析 → forensics.sh事件发生后要翻内存、析磁盘、逆程序forensics.sh 面向 DFIR 场景安装 Volatility、Ghidra、radare2 等取证与逆向工具适合安全分析师与蓝队做溯源。sudo bash forensics.sh场景五射频 / 硬件 / 固件研究 → hardware.sh玩 SDR 收音机、拆路由器固件、研究 RFIDhardware.sh 安装 GNU Radio、gqrx、hackrf、rtl-sdr、openocd、proxmark3 等 10 个硬件工具并自动做内核优化如屏蔽 RTL-SDR 的 DVB 内核驱动冲突避免被系统抢占为电视调谐器。场景六新手练手靶场 → labs.sh还没实战过labs.sh 通过 Docker 拉起 4 个经典练习环境DVWA、OWASP Juice Shop、OWASP WebGoat、PwnedHub安全地在本地打怪升级。场景七手机Android/Termux→ termux.shTermux 没有 roottermux.sh 是专门为它准备的精简子集无需 sudo装 Sherlock、Maigret、h8mail、theHarvester、Sublist3r 等 pip 工具适合随时随地的轻量侦察。bash termux.sh # 注意不加 sudo全部都要用 install.sh 一键装全不想挑install.sh 是总控编排器会按顺序依次执行osint.sh、redteam.sh、blueteam.sh、forensics.sh、hardware.sh、labs.sh、extras.sh 七个模块最后输出一张汇总面板成功/失败模块数 总耗时sudo bash install.sh需要 root 权限sudo运行时间较长适合刚配好 Kali 虚拟机的同学一步到位。所有脚本共有的贴心设计无论你选哪个脚本它们共享同一套行为见 osint.sh 等实现自动识别发行版读取/etc/os-release自动切换 apt / pacman / dnfKali、Debian、Ubuntu、Parrot、Mint、Pop!_OS 支持最佳Arch、Fedora 为部分支持幂等可重跑已装的自动跳过黄色~新装的绿色✓失败的红色✗失败有日志失败项统一写入~/osint-install-errors.log装完记得看一眼git 克隆的工具统一放在/opt/osint-arsenal/Termux 在$HOME/osint-arsenal/安装后必做一步配置 PATHgit 方式安装的工具不在默认 PATH 里加一行即可echo export PATH$PATH:/opt/osint-arsenal ~/.bashrc source ~/.bashrc常见疑问快速解答Q我是 macOS / Windows 用户能装吗不能直接跑。官方建议使用 Kali 虚拟机或 WSL2README.md 的发行版对照表有说明。Q装一半失败了怎么办脚本是幂等的直接重跑即可已完成的会自动跳过具体失败项查~/osint-install-errors.log。Q学生党推荐组合labs.sh先练手osint.sh再侦察后续按需补redteam.sh。Q渗透测试团队推荐组合osint.shredteam.shlabs.sh一次覆盖侦察 → 攻击 → 复盘。总结30秒选择口诀只侦察 →osint.sh打渗透 →redteam.sh做防守 →blueteam.sh搞取证 →forensics.sh玩硬件 →hardware.sh练手靶场 →labs.sh手机上 →termux.sh不加 sudo懒得选 →install.sh全装想深入了解各脚本的分类明细可翻阅 README.md 的 50 个类别目录或参考 tools.json 与 CONTRIBUTING.md 了解工具收录规则。记住原则只装自己需要的场景比全装更清爽、更易维护。【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED

相关推荐

Citrix Netscaler VPX永久许可失效?升级与替代方案实战指南

Citrix Netscaler VPX永久许可失效?升级与替代方案实战指南

最近后台和IT社群里聊得最多的,还真不是Vmware怎么装、vmware workstation pro 17的许可证密钥从哪来,而是很多朋友的Citrix Netscaler VPX旧版永久许可,突然就显示失效了。这事情其实早有预告,只是大家刚经历完VMware永久许可被终…

📅 2026/9/29 20:30:44
报错型SQL注入实战指南:从函数原理到WAF绕过与自动化利用

报错型SQL注入实战指南:从函数原理到WAF绕过与自动化利用

1. 从报错信息里“偷”数据:报错型注入到底是怎么回事先别急着上手打靶场,我先把报错型注入的本质用大白话讲清楚。SQL注入的本质,是程序把用户的输入直接拼进了SQL语句,而没有做参数化处理。而报错型注入,是注入手法里…

📅 2026/9/29 20:30:44
报错型SQL注入深度解析:updatexml、extractvalue与实战防御

报错型SQL注入深度解析:updatexml、extractvalue与实战防御

报错型SQL注入是我在漏洞挖掘和靶场通关里最先熟练掌握的一类技巧。相比联合查询需要清点字段数、盲注需要逐位去猜,报错注入只要让数据库把错误信息打到页面上,你就能直接从报错里读到库名、表名、字段名甚至是最终数据。可以这么说:在目标应…

📅 2026/9/29 20:30:44
MORE NEWS

更多资讯

📰

从Claude Code泄露源码看工程架构:TaoToken 统一 Key 通道下的 MCP 配置骨架与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

PLC信号抖动怎么解决?消抖功能块ST代码与工程经验详解

做现场调试这些年,我最怕的不是复杂的轴联动,也不是PID参数乱飞,而是那种“看起来很简单”的信号问题。按钮按下去,指示灯偶尔不亮;接近开关碰到工件,有时候响应、有时候不响应;光电传感器对着运…

📰

第14章|防微杜渐:Hooks 事件驱动自动化——用 TaoToken 统一 Key 打通配置骨架

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

Trae 对接第三方中转 URL 实战:用 nginx 与 hosts 打通 OpenAI 兼容 API

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

AI 科技日报:Gemma 4 登顶 Hugging Face 后,用 TaoToken 统一 Key 跑通本地模型调用

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

不敢让 Codex 直接改代码?我先让它只读分析一个 Node.js 项目

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬