Обзор

Пассивная OSINT-разведка из открытых источников

СТРАЖ — пассивный OSINT-инструмент
Сбор разведданных только из публичных API: Google DoH, crt.sh, Cert Spotter, HackerTarget, Shodan InternetDB, GreyNoise, SSL Labs, URLScan.io, Wayback Machine, NVD NIST, ipapi.co, RDAP, RIPEstat, AlienVault OTX, GitHub. Никаких активных сканирований. Локальная инфраструктура не затрагивается.

Быстрый старт

Введите публичный домен/IP или попробуйте примеры. Поддерживается массовый режим — перечислите цели через запятую:

DNS записей
0
Subdomains
0
Сертификатов
0
CVE
0
Портов (Shodan)
0
API calls
0

Источники данных (все публичные, без ключей)

Google DoHLIVE
dns.google/resolve
crt.shLIVE
Certificate Transparency
Shodan InternetDBLIVE
Порты, CVE, теги
GreyNoiseLIVE
Репутация IP
SSL LabsLIVE
Полный SSL/TLS аудит
URLScan.ioLIVE
Скриншоты, технологии
Wayback MachineLIVE
archive.org
NVD NISTLIVE
База CVE
ipapi.coLIVE
Геолокация IP
Cloudflare DoHLIVE
Резервный DNS

Последние запросы

Пока пусто
Запустите первое сканирование

Конфигурация OSINT-запроса

Пассивный сбор информации из открытых источников

⚠ Только публичные домены/IP. Локальные адреса (192.168.x.x, 10.x.x.x) не поддерживаются

Модули разведки

Выбрано: 0 из 0

Карта угроз Leaflet + OSM

Визуализация геолокации IP и связанных хостов

Агрегированный Risk Score

Оценка риска на основе всех собранных данных: CVE, Shodan vulns, GreyNoise, SSL grade

Общий уровень риска
—
из 100
Нет данных
Факторы риска
Запустите сканирование для оценки риска
Распределение рисков по целям

DNS Records Google DoH

Реальные DNS записи через публичный DoH

ИмяТипTTLДанныеДействия
Нет DNS записей
Запустите сканирование домена

Subdomains crt.sh

Реальные поддомены из Certificate Transparency logs

SubdomainIssuerNot BeforeNot AfterCNДействия
Нет поддоменов

SSL/TLS Certificates crt.sh

Реальные сертификаты из CT logs

CNIssuerSANsValid FromValid ToСтатусДействия
Нет сертификатов

SSL Labs Audit ssllabs.com

Полный SSL/TLS аудит с оценкой от A+ до F

Нет данных
Запустите сканирование домена с включённым модулем SSL Labs

Shodan InternetDB Без ключа

Открытые порты, CVE, теги и hostnames из Shodan

Нет данных
Запустите сканирование IP или домена

Репутация IP GreyNoise

Является ли IP сканером, ботнетом или вредоносным

Нет данных
Запустите сканирование IP

URLScan.io Публичный API

Скриншоты, технологии, связанные IP и домены

Нет данных
Запустите сканирование домена

Wayback Machine archive.org

Исторические снимки и архивные данные

Нет данных
Запустите сканирование домена

Геолокация ipapi.co

Реальная геолокация и информация об IP

Нет данных

CVE Lookup NVD NIST

Реальные CVE из National Vulnerability Database

Всего
0
Critical
0
High
0
Medium
0
CVE IDОписаниеCVSSSeverityPublished
Нет CVE

Закладки

Сохранённые цели для быстрого доступа

Нет закладок
Нажмите ★ в верхней панели чтобы добавить цель

История запросов

Все выполненные OSINT-запросы

История пуста

Сравнение сканирований

Сравните два сканирования для выявления изменений

Полный лог 0 записей

Оформление

Dark
Midnight
OLED
Emerald
Crimson
Arctic

API ключи (опционально)

Все API работают без ключей. Укажите ключи для увеличения лимитов.

Параметры

Сохранять историю
Локально в браузере
Уважать rate limits
Задержки между запросами
Автосохранение закладок
Сохранять закладки между сессиями

СТРАЖ

v5.1.0 • Passive OSINT Intelligence Suite

Пассивный OSINT-инструмент для сбора разведданных из публичных источников. Использует только открытые API. Не выполняет активных сканирований, брутфорса или попыток эксплуатации.

18+ публичных API без ключей
Граф связей: домен → IP → поддомены → сертификаты
Расширенные модули: RDAP, RIPEstat, Cert Spotter, HackerTarget, AlienVault OTX, GitHub, Email Security
Массовый режим — сканирование списка целей
Карта угроз с визуализацией геолокации
Агрегированный Risk Score
SSL Labs аудит (оценка A+ до F)
Shodan InternetDB — порты, CVE, теги
GreyNoise — репутация IP
URLScan.io — скриншоты и технологии
Wayback Machine — исторические снимки
Закладки, сравнение сканов, горячие клавиши
6 цветовых тем + системная

Горячие клавиши

Командная палитраCtrlK
Запустить сканированиеCtrlEnter
Добавить в закладкиCtrlD
ОбзорGD
СканерGS
Закрыть окноEsc

Правовая информация

Использование для разведки третьих лиц без их согласия может нарушать законодательство.

Используйте только для:

  • Анализа собственной инфраструктуры
  • Исследовательских целей с разрешениями
  • Образовательных целей в легальных средах
  • OSINT по публичным данным в рамках закона

Граф связей CYTOSCAPE.JS

Домен → IP → поддомены → сертификаты

0
Узлов
0
Связей
100%
Zoom
Легенда
Цель
IP адрес
Поддомен
Сертификат
—
Тип:—
ID:—

WHOIS / RDAP rdap.org

Регистрационные данные домена или IP

Нет данных
Запустите сканирование с модулем «WHOIS / RDAP»

RIPEstat stat.ripe.net

ASN, анонсируемые префиксы и whois-объекты

Нет данных
Запустите сканирование с модулем «RIPEstat»

Cert Spotter api.certspotter.com

Дополнительный источник Certificate Transparency

Домены (SAN)ИздательNot BeforeNot AfterID
Нет данных

Host Search api.hackertarget.com

Пассивный поиск хостов по домену

ХостIP
Нет данных

AlienVault OTX otx.alienvault.com

Пульсы угроз и репутация индикатора

Нет данных
Запустите сканирование с модулем «AlienVault OTX»

GitHub Recon api.github.com

Публичные репозитории, упоминающие домен

Нет данных
Запустите сканирование с модулем «GitHub Recon»

Email Security Google DoH

SPF, DKIM и DMARC для домена

Нет данных
Запустите сканирование с модулем «Email Security»