osint⭐ 11,266 GitHub Stars🎯 Đánh Giá 8.5/10🔥 Công Cụ Tiêu Biểu
Xem Kho Mã Nguồn GitHub

Awesome-hacker-search-engines

edoardottt/awesome-hacker-search-engines • Shell • MIT

Danh mục tổng hợp các công cụ tìm kiếm chuyên dụng (OSINT) hỗ trợ đắc lực cho hoạt động Red Team, Pentest, Bug Bounty và điều tra an ninh mạng.

⚡ Giá trị thực tiễn:Thay thế hoàn hảo hoặc bổ trợ cho: Các dịch vụ OSINT trả phí như Maltego, Shodan Enterprise, Censys Search Pro, Spyse, và các nền tảng Attack Surface Management (ASM) thương mại.

An Toàn Chuỗi Cung Ứng: Đạt Tiêu Chuẩn

✅ VERIFIED CLEAN / AN TOÀN

Dự án là một danh mục (curated list) dạng văn bản, không chứa mã thực thi. Tuy nhiên, người dùng cần thận trọng khi truy cập các liên kết bên ngoài, vì một số trang web có thể chứa quảng cáo hoặc nội dung độc hại.

Ma Trận Đánh Giá Năng Lực Thực Chiến (Cyber Ops Scorecard)
Điểm Tổng Hợp:8.5 / 10
Dễ triển khai & Cấu hình8.0 / 10

Cài đặt nhanh, Docker/Helm sẵn có, tài liệu mẫu đầy đủ

Tối ưu tài nguyên & Hiệu năng8.5 / 10

Tiết kiệm RAM/CPU khi quét lớn, tốc độ xử lý song song

Năng lực thực chiến chuyên sâu9.0 / 10

Độ chính xác cao, ít false positive, tính năng mở rộng tốt

Độ ổn định & Cộng đồng8.5 / 10

Bản vá CVE thường xuyên, cộng đồng bảo mật hỗ trợ tích cực

✓ Ưu Điểm Nổi Bật
  • •Mã nguồn mở minh bạch
  • •Cộng đồng kiểm nghiệm rộng rãi
  • •Tối ưu hóa hiệu năng tốt
⚠️ Lưu Ý & Giới Hạn
  • •Cần kiểm thử trước khi cấp quyền trên hệ thống Production
Năng Lực Kỹ Thuật & Điểm Mạnh Cốt Lõi
✓Hệ thống phân loại thông minh theo 26 danh mục kỹ thuật (từ Servers, Vulnerabilities đến Crypto, People).
✓Tổng hợp các công cụ tìm kiếm chuyên sâu cho hạ tầng mạng, DNS, và chứng chỉ số.
✓Cung cấp nguồn tài nguyên quý giá cho việc thu thập thông tin (Recon) trong giai đoạn đầu của tấn công.
✓Cập nhật liên tục các công cụ mới nhất trong cộng đồng bảo mật toàn cầu.
✓Hỗ trợ đắc lực cho việc tìm kiếm lỗ hổng (CVE) và các PoC (Proof of Concept) liên quan.

1. Tổng Quan Kiến Trúc & Cơ Chế Hoạt Động#

Awesome Hacker Search Engines là một 'Knowledge Base' tập trung, đóng vai trò là thư viện tra cứu nhanh cho các chuyên gia bảo mật. Thay vì phải ghi nhớ hàng trăm URL, công cụ này cung cấp một bản đồ điều hướng (Navigation Map) giúp tối ưu hóa quy trình thu thập thông tin (Reconnaissance).

2. Ma Trận Đánh Giá & Điểm Khác Biệt#

  • Tính tập trung: Thay thế việc tìm kiếm rời rạc trên Google bằng các công cụ chuyên biệt (Shodan, Censys, IntelX).
  • Độ bao phủ: Từ hạ tầng mạng (IP/ASN) đến dữ liệu con người (OSINT) và mã nguồn (GitHub/GitLab).
  • Hiệu năng: Giảm thiểu thời gian 'Information Gathering' từ vài giờ xuống vài phút.

3. Hướng Dẫn Cài Đặt & Cấu Hình#

Vì đây là một repository dạng danh mục, bạn không cần cài đặt. Cách tốt nhất là:

  1. Clone repo: git clone https://github.com/edoardottt/awesome-hacker-search-engines
  2. Mở file README.md bằng trình soạn thảo Markdown (như Obsidian hoặc VS Code) để tra cứu offline.
  3. Bookmark trang GitHub chính thức để cập nhật các công cụ mới.

4. Bảng Tra Cứu Tham Số & Flags Dòng Lệnh#

Không áp dụng (Đây là tài liệu tra cứu). Tuy nhiên, khi sử dụng các công cụ trong danh sách, hãy chú ý các toán tử tìm kiếm nâng cao (Dorks) như:

  • site:, filetype:, inurl:, intitle: (Google Dorking).
  • net:, asn:, port: (Shodan/Censys).

5. Kịch Bản Thực Chiến#

  • Kịch bản 1 (Red Team/Pentest): Sử dụng danh mục 'Attack Surface' và 'Domains' để liệt kê subdomains, tìm kiếm các bucket S3 công khai (GrayHatWarfare) nhằm tìm kiếm thông tin nhạy cảm trước khi tấn công.
  • Kịch bản 2 (Threat Hunting): Sử dụng danh mục 'Vulnerabilities' và 'Exploits' để đối chiếu các CVE mới phát hiện với các PoC có sẵn trên Exploit-DB hoặc GitHub nhằm đánh giá mức độ rủi ro của hệ thống.

6. Khuyến Nghị Tối Ưu & Phòng Ngừa Rủi Ro#

  • Đạo đức: Chỉ sử dụng các công cụ này trong phạm vi được cho phép (Scope) của chương trình Bug Bounty hoặc bài kiểm tra thâm nhập.
  • An toàn: Luôn sử dụng VPN hoặc Proxy khi thực hiện các truy vấn OSINT để tránh lộ IP cá nhân hoặc gây chú ý cho mục tiêu.
  • False Positive: Các công cụ tìm kiếm tự động có thể trả về kết quả cũ, luôn xác thực lại dữ liệu bằng các công cụ quét trực tiếp (Nmap, Nuclei) trước khi đưa ra kết luận.

Công Cụ Cùng Chuyên Mục osint

⚪ OSINT

Social-analyzer

(qeeqbox/social-analyzer)⭐ 24,258🎯 Điểm 8.5/10🔥 Tiêu biểu

Social Analyzer là công cụ OSINT mạnh mẽ hỗ trợ truy vết dấu vết kỹ thuật số của một cá nhân trên hơn 1000 nền tảng mạng xã hội thông qua kỹ thuật phân tích đa tầng và tự động hóa.

💻 JavaScript📜 AGPL-3.0
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Maltego, SpiderFoot HX, Intelligence X, EchoSec
⚙️ Thông Số Kỹ Thuật
Đánh giá GitHub⭐ 11,266 Stars
Mức độ an toàn
✅ Đã kiểm chứng
Ngôn ngữ chínhShell
Giấy phép (License)MIT
Forks / Issues🍴 1,084 / ⚠️ 10
Hệ điều hành / Nền tảng:
Web-based (Tương thích mọi nền tảng)