Awesome Hacker Search Engines - Швейцарский нож для исследователей безопасности

19 Jun, 2026
10,841
🔱 1,040
👥 148

Awesome Hacker Search Engines logo

Когда Google недостаточно

Знакомая ситуация? Нужно найти уязвимые серверы, проверить историю домена или обнаружить утечку данных, а обычные поисковики выдают только поверхностные результаты. Именно для таких задач создан проект Awesome Hacker Search Engines — curated-коллекция из 300+ специализированных поисковых систем для security-специалистов.

Что в коробке?

Проект представляет собой структурированный каталог, разбитый на 25 категорий:

  • Поиск уязвимостей: NIST NVD, MITRE CVE, GitHub Advisory Database
  • Разведка инфраструктуры: Shodan, Censys, ZoomEye
  • Работа с данными: Dehashed, Have I Been Pwned, LeakCheck
  • OSINT-инструменты: Hunter.io, PhoneBook, Facecheck.id

Каждая категория содержит десятки проверенных ресурсов с кратким описанием возможностей. Например, для поиска поддоменов предлагается 15 различных сервисов — от Omnisint до SubDomainRadar.io.

Топ-5 неочевидных находок

  1. GreyNoise — помогает отделить "шум" массовых сканирований от целенаправленных атак
  2. Vulmon — агрегатор уязвимостей с возможностью поиска по эксплойтам
  3. PublicWWW — поиск по исходному коду сайтов (попробуйте найти exposed API keys)
  4. Wigle.net — карта WiFi-сетей с географической привязкой
  5. CVE Trends — мониторинг актуальных уязвимостей в реальном времени

Как это использовать на практике?

Сценарий 1: При разведке attack surface компании можно:

Реклама
  1. Найти поддомены через SecurityTrails
  2. Проверить открытые порты на Shodan
  3. Исследовать исторические данные через Web Archive

Сценарий 2: При расследовании инцидента:

  1. Поиск компрометирующих данных в Leak-Lookup
  2. Анализ файлов через VirusTotal
  3. Проверка фишинговых URL в PhishTank

Почему это удобнее закладок в браузере?

  • Актуальность: Репозиторий регулярно обновляется (последний коммит 31 июля 2025)
  • Структура: Четкое категорирование вместо хаотичного списка
  • Достоверность: Все ссылки проверены сообществом (9k+ stars на GitHub)

Кому пригодится?

  • Пентестерам для расширения инструментария
  • Red Team специалистам для разведки
  • Blue Team для мониторинга угроз
  • Bug bounty hunters для поиска low-hanging fruits
  • Исследователям безопасности

Как начать использовать?

Просто откройте репозиторий на GitHub — все ресурсы доступны без установки. Для максимальной эффективности автор рекомендует:

  1. Изучить разделы, соответствующие вашим задачам
  2. Составить персональную подборку из 10-15 наиболее релевантных сервисов
  3. Интегрировать их в ежедневный workflow

P.S. Для тех, кто хочет предложить новый ресурс — проект открыт для pull requests. Главное требование — практическая полезность для security-сообщества.

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.