
不要用来查别人,查自己,才是真正的安全第一步。
你有没有想过—— 你多年前注册的一个论坛账号, 你随手填的同一个昵称, 你公司的一个域名, 甚至你家打印机的IP地址……
可能早就被“扒”干净了。
今天不讲黑客入侵,不讲APT攻击。我们聊聊“暴露面”这件事—— 一个人、一家公司,在网上到底留下了多少痕迹,你自己都不一定知道。
我整理了 5款免费开源OSINT工具, 覆盖查用户名、查邮箱、查域名、查IP、查设备的完整链条。
全部免费,无需Key(除Shodan外),新手也能上手。

场景:查一个用户名/邮箱在全网的账号接入600+平台,自动搜索,生成AI画像,一键导出PDF报告。 适合快速扫全貌。
场景:深挖一个用户名,递归揪出所有马甲覆盖3000+平台,核心能力:顺着一个马甲,自动挖到另一个马甲。 适合挖地三尺。
重炮:邮箱、域名、IP、手机号通吃200+模块并行,能查数据泄露、暗网、子域名,出可视化关系图谱。 适合全链路情报采集。
查公司专用:输入域名,批量扒员工邮箱、子域名、IP从谷歌、必应、LinkedIn、DNS记录等40+数据源自动化收集。 适合商业尽调 / 安全审计。
查设备:全网暴露的摄像头、路由器、服务器、工控系统官方Python库,自动化查询Shodan数据库。 适合检查公司IT资产是否裸奔。
别总想着“查别人”。以下场景,完全合法且极度推荐——
用 Blackbird + Maigret 查你常用的用户名和邮箱, 你会惊讶: “天呐,我大学时在××论坛注册的账号竟然还在,密码还是原始密码……”
知道暴露了什么,才能有针对性地清理、注销、改密码。

很多公司的NAS、打印机,出厂密码都没改,Shodan一搜一个准。


想知道竞争对手用哪家云?用什么服务器软件?有哪些子域名暴露了业务线?theHarvester + Shodan 搭配,从公开信息中还原技术栈。
这不是“黑客攻击”,而是基于公开信息的情报收集,很多安全团队都在做。

这些工具本身是中性、合法的。但用法决定了性质:
本文只讲自检思路和保护方法。不提倡、不建议任何非法用途。
# Blackbird
git clone https://github.com/p1ngul1n0/blackbird && pip install -r requirements.txt
# Maigret
pip install maigret
# SpiderFoot
git clone https://github.com/smicallef/spiderfoot && pip install -r requirements.txt
# theHarvester
git clone https://github.com/laramies/theHarvester && uv sync
# Shodan Python
pip install shodan
Blackbird、Maigret、SpiderFoot 开箱即用,无需任何API Key。theHarvester 部分数据源需要Key(谷歌、Bing),基础功能免费可用。Shodan 需要注册免费账号获取API Key,日常额度够用。
一个人、一家公司,在网上能藏住的东西,远比他们以为的少得多。
你以为删掉的账号, 以为没人知道的马甲, 以为没有暴露的服务器——只要存在过,大概率能找回来。
知道自己暴露了什么,是保护自己的第一步。
把这篇文章转发给你身边的IT运维、安全同事, 让他们也查一查自己的数字资产—— 查清楚了,才睡得踏实。
📎 项目地址:
关注我,持续分享实用的安全工具与自检方法。
