从新手到专业调查员:基于awesome-osint-arsenal的OSINT学习路线与CTF训练平台清单
从新手到专业调查员基于awesome-osint-arsenal的OSINT学习路线与CTF训练平台清单【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenalOSINT开源情报是现代数字调查的核心技能但工具散落在互联网各处新手常常无从下手。awesome-osint-arsenal是一个收录 753 款 OSINT 侦察工具、覆盖 50 个类别的开源情报工具库支持一条命令在 Kali Linux 上搭好完整侦察环境。本文以它为骨架规划一条从新手到专业调查员的学习路线并附上精选的免费/付费 CTF 训练平台清单零基础也能跟做完自己的第一次调查。为什么新手要选一个全副武装的OSINT工具库初学者做 OSINT 调研最大的三个痛点 工具分散在各处很多教程里的链接已经失效 每个工具的安装文档要自己翻 GitHub 不知道学完后去哪里练手awesome-osint-arsenal 一次性解决了这些问题753 工具按调查场景分类每一条都附带安装命令或已验证的链接全部清单与速查表见 README.md。第一阶段5分钟一键搭建OSINT调查环境一键全量安装git clone https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal cd awesome-osint-arsenal sudo bash install.sh安装脚本 install.sh 会自动识别发行版Kali / Debian / Ubuntu / Parrot 等 apt 系最稳Arch / Fedora 部分支持自动跳过已装工具、可安全重复执行失败项目会记录到~/osint-install-errors.log。按需选择按角色只装需要的栈安装脚本安装内容适合人群osint.shSherlock、Maigret、Amass、theHarvester 等侦察工具OSINT 调查员、CTF 玩家redteam.shNuclei、Sliver、BloodHound 等红队工具进攻安全学习者blueteam.shWazuh、Suricata 等蓝队工具安全运营、检测工程forensics.shVolatility、Ghidra、radare2数字取证、逆向工程hardware.shbinwalk、GNU Radio 等硬件/SDR 工具射频、固件研究labs.shDVWA、Juice Shop 等本地漏洞环境所有需要 CTF 练手的人termux.shAndroid Termux 兼容工具子集手机端侦察 新手建议先装osint.shlabs.sh—— 前者是侦察工具箱后者是训练场组合起来就能开始练。第二阶段跟着四步OSINT侦察流走一遍仓库的工具表按调查场景组织本身就是一条天然的学习路径。推荐按四步走第1步用户名全网扫号先用Sherlock400 社交平台快速扫一遍再用Maigret3000 站点做深度调查——输入一个用户名拿到目标在全网的资料页清单。安装与用法见 README.md#L332。第2步邮箱与手机号溯源h8mail查数据泄露暴露面Holehe查邮箱在 120 网站的注册情况PhoneInfoga做电话号码深度侦察是社工画像的标配三件套详见 README.md#L401。第3步域名与IP资产侦察仓库推荐的黄金组合Subfinder 被动子域发现 → Amass 深度枚举 → httpx 检测存活站点。这套流程在 CTF 夺旗赛和漏洞赏金里都是标准开局操作。第4步图片地理定位与元数据取证ExifTool提取图片元数据含 GPS 坐标GeoGuessr则是训练地理定位判断的趣味游戏——新手用来练看照片猜位置的手感非常合适。第三阶段CTF训练平台清单免费付费仓库的 Training, Labs CTF 章节 精选了 21 个训练平台值得收藏的重点如下平台费用亮点TryHackMe免费付费最适合纯新手有引导式学习路径PortSwigger Web Security Academy免费Burp Suite 团队出品世界级 Web 安全培训picoCTF免费卡内基梅隆大学办的免费 CTF第一场比赛首选OverTheWire免费战争游戏式关卡从零学 Linux 与进攻基础pwn.college免费亚利桑那州立大学的大学级免费安全课程Root-Me免费500 挑战题 100 虚拟实验CTFtime免费全球 CTF 赛事日历盯比赛不遗漏Hack The Box免费付费行业标准攻防训练场Hacker101 / Cybrary / PentesterLab付费体系化课程适合系统性进阶 仓库给出的官方建议路径免费路线TryHackMe → PortSwigger Academy → Hack The Box 退役靶机付费路线HTB Academy OSCP 认证。第四阶段一条命令部署本地CTF靶场离线也能练在线平台偶尔不稳定仓库的 labs.sh 脚本可用 Docker 一条命令在本地拉起三套经典漏洞 Web 应用断网照样能刷题sudo bash labs.sh靶场用途DVWA经典 Web 安全练习场SQL 注入、XSS、文件上传OWASP Juice Shop覆盖 OWASP Top 10最流行的现代攻防靶场OWASP WebGoat基于 Java 的故意漏洞应用引导式挑战丰富 推荐练习闭环在 Juice Shop 里打一个漏洞 → 到 tools.json 中查对应工具理解原理 → 再到 PortSwigger Academy 找同类题目验证理解。进阶之路漏洞赏金、数字取证与学习资源技能练熟后还有三条进阶路径可以走漏洞赏金README 第 47 章收录了 12 个赏金平台HackerOne、Bugcrowd、Intigriti、YesWeHack、Immunefi 等适合把技术变现数字取证跑一遍forensics.sh装上 Volatility、Ghidra、radare2即可转向 DFIR 与恶意代码分析方向体系化学习第 48 章收录了 Bellingcat 调查工具包、OSINT Curious 社区、《Real-World Bug Hunting》等经典书籍与课程想给工具库贡献新工具先读一下 CONTRIBUTING.md 的提交规范。常见问题 FAQQ完全不会 Linux能学 OSINT 吗建议用 Kali Linux 虚拟机或 WSL2。仓库也支持 Android 手机上的 Termuxtermux.sh学习资源章还附了免费的21 天 Linux for OSINT课程。Q这些工具能用于真实调查吗仅用于教育与已授权的安全研究。测试任何不属于自己的系统前务必先取得书面授权——这也是所有 CTF 与赏金规则的共同底线。Q工具库到底有多大753 工具、50 个类别覆盖用户名 OSINT、数据泄露搜索、暗网、AI 工具、红蓝队、取证全链路Top 50 必装工具速查表在 README.md#L1588适合打印出来当桌面参考。【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

缓存雪崩防御实战:从Redis TTL随机化到多级缓存与熔断限流

缓存雪崩防御实战:从Redis TTL随机化到多级缓存与熔断限流

缓存雪崩这词儿,我在生产环境里被它咬过不止一次,但真正让我把整套防御逻辑刻进脑子里的,是当时那个代号叫 Qwen3.5-Plus 的 AI 网关项目。那套服务用 Redis 缓存模型响应和中间计算结果,缓存 key 有几十万个。某个凌晨流量刚起&a…

2026/9/30 22:07:18 阅读更多 →
Flink实时特征工程与TensorFlow Serving在线推理实战:推荐系统秒级响应架构复盘

Flink实时特征工程与TensorFlow Serving在线推理实战:推荐系统秒级响应架构复盘

最近在帮朋友优化一个导购平台的推荐链路,感触很深。很多团队做推荐,模型训练和特征工程都挺完善,但到了线上,用户从"点击商品"到"推荐位更新"之间隔着十几分钟甚至更久,转化率就被拖垮了。我们后…

2026/9/30 22:07:18 阅读更多 →
DeepSeek工业标准知识增强:领域适应与QLoRA微调实战

DeepSeek工业标准知识增强:领域适应与QLoRA微调实战

简介:面向工业制造行业算法工程师、企业知识管理团队及技术决策者,这份231页的PDF方案系统拆解了基于DeepSeek领域适应机制的标准知识增强落地路径,解决行业标准分散、领域适配成本高、微调效率低等痛点。资源包为单个PDF文件,压缩…

2026/9/30 22:07:18 阅读更多 →

最新新闻

Ai Insight 端点安全模块拆解:3类日志、3项AI能力与5项配置落地

Ai Insight 端点安全模块拆解:3类日志、3项AI能力与5项配置落地

技术视角看,端点安全不缺日志,缺的是日志之后的分析、报告和审计闭环。Ai Insight 模块可以拆成三层:日志层、分析层、配置层。1. 日志层:3类日志日志类型作用会话日志记录端点侧会话行为工具调用记录AI/工具调用链任务日志记录任…

2026/9/30 22:45:42 阅读更多 →
I2C信号调试实战:从万用表到示波器的完整排查流程

I2C信号调试实战:从万用表到示波器的完整排查流程

先聊个现象:I2C 这玩意儿,会写代码的人很多,能把它调稳的人却不多。十个 I2C 相关的问题里,至少有八个不是逻辑错误,而是信号层面的毛病——要么 SDA 一直低着不放,要么时序差点意思导致偶发失败&#xff0…

2026/9/30 22:44:42 阅读更多 →
WorkBuddy 安装使用完全指南:腾讯版“小龙虾”,一句话让 AI 替你干活(TaoToken 配置篇)

WorkBuddy 安装使用完全指南:腾讯版“小龙虾”,一句话让 AI 替你干活(TaoToken 配置篇)

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/30 22:43:41 阅读更多 →
Gemini 3 Flash 配 TaoToken:settings.json 骨架与代码能力实测

Gemini 3 Flash 配 TaoToken:settings.json 骨架与代码能力实测

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/30 22:43:41 阅读更多 →
I2C信号测量实战:万用表、示波器与ACK故障定位全流程

I2C信号测量实战:万用表、示波器与ACK故障定位全流程

I2C 这东西,两根线,一根时钟一根数据,看起来再简单不过,可真出问题的时候能把人折腾到怀疑人生。前阵子帮同事查一块传感器板,上位机一直报通信失败,代码翻了三遍没看出毛病,最后用万用表量了一…

2026/9/30 22:43:41 阅读更多 →
容器原理揭秘:namespace、cgroup 与镜像分层

容器原理揭秘:namespace、cgroup 与镜像分层

1. 引言 很多开发者把容器当作"轻量虚拟机",但这是一个常见的误解。虚拟机里跑的是完整的操作系统内核,而容器里跑的只是一个加了隔离的进程——它和宿主机共享同一个 Linux 内核,只是通过 namespace 和 cgroup 这两大机制&#xf…

2026/9/30 22:43:41 阅读更多 →

日新闻

Base64 图片头部特征识别:从文件头到格式判断的完整指南

Base64 图片头部特征识别:从文件头到格式判断的完整指南

1. 项目概述:为什么说看懂 base64 图片头部是基本功这几年跟 base64 打交道的机会越来越多,后端接口返回图片、前端渲染验证码、小程序里存小图、还有一些老系统导出报表,动不动就给你一段长到怀疑人生的 base64 字符串。很多人拿到字符串就直…

2026/9/30 0:00:35 阅读更多 →
Java公交站牌广告管理系统:JSP+Servlet+MySQL实战落地指南

Java公交站牌广告管理系统:JSP+Servlet+MySQL实战落地指南

简介:本资源是一份面向Java初学者与课程设计学生的公交站牌广告灯箱管理系统毕业设计文档,聚焦城市公共广告资源信息化管理痛点,提供从需求分析到技术实现的完整方案。文档采用标准学术论文结构,含摘要、英文摘要、目录及五章正文…

2026/9/30 0:00:35 阅读更多 →
用 Redis Lua 构建大模型 API 多租户原子配额治理体系

用 Redis Lua 构建大模型 API 多租户原子配额治理体系

我去年年底接了一个内部 AI 平台的治理需求,背景很直接:公司把 DeepSeek、MiniMax 这类大模型 API 统一封装成内部网关,开放给几个业务团队用。结果第一个月账单出来,额度直接超了 4 倍。仔细查日志,发现原因并不复杂—…

2026/9/30 0:00:35 阅读更多 →

周新闻

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解 【免费下载链接】spirula-studio Cross-vendor 3D Gaussian Splatting trainer - video to splat to mesh, Vulkan or CUDA. 项目地址: https://gitcode.com/GitHub_Trending/sp/spirula-studio Sp…

2026/9/30 13:14:22 阅读更多 →
SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南 模板网站太丑不够用?别急着加滤镜,那是治标不治本。很多老板盯着后台流量掉得眼红,却还在纠结首页Banner的圆角是不是3像素。这就像穿着西装去挖土,姿势不对,努力白费。我整理这份 速查手册…

2026/9/30 18:13:06 阅读更多 →
FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏 【免费下载链接】FireRed-OpenStoryline FireRed-OpenStoryline is an AI video editing agent that transforms manual editing into intention-driven directing through natural language …

2026/9/30 13:14:49 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/29 19:29:29 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/29 5:58:00 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/30 15:27:04 阅读更多 →