1. OSINT Framework
Большая структурированная база инструментов и источников для разведки и расследований.
https://github.com/lockfale/OSINT-Framework
2. SpiderFoot
Автоматизирует сбор OSINT по доменам, IP, email, username и инфраструктуре.
https://github.com/smicallef/spiderfoot
3. theHarvester
Ищет публичные email, поддомены, хосты и связанную инфраструктуру.
https://github.com/laramies/theHarvester
Практический сценарий:
Target domain → Passive OSINT → Subdomain discovery → Infrastructure mapping → Technology discovery → Attack-surface validation → Manual testingИспользовать только на активах, которые явно разрешены правилами bug bounty программы.