
وحدة تحكم فرز استخبارات المصادر المفتوحة السلبية للاستطلاع عبر البريد الإلكتروني، واسم المستخدم، والنطاق، وعنوان IP، ومحفظة العملات الرقمية. تتميز بإدارة الحالات، وروابط موارد منسقة، وتقارير قابلة للتصدير للبحث الدفاعي.
وحدة تحكم استطلاع مفتوحة المصدر
مُصمم للصيادين، وليس للمتصفحات.
OSINT Menace هو مشروع من مشاريع التفكير الدفاعي.
OSINT Menace هو تطبيق ويب بلغة بايثون مُحوسب (Dockerized) لفرز المعلومات مفتوحة المصدر بطريقة سلبية وقائمة على الحالات. يمنح المحللين واجهة بسيطة بطابع إلكتروني (cyberpunk) لتشغيل محاور استعلام شائعة مفتوحة المصدر، ومراجعة النتائج، وحفظ النتائج المفيدة فقط في حالات، ثم تصدير تقارير مُنسقة.
الأداة مصممة للأبحاث الدفاعية، ومراجعة البصمة الرقمية، وتدوين الملاحظات الاستقصائية، والأعمال الأمنية المصرح بها. تُفضل عمليات البحث السلبية، وروابط المصادر المُولَّدة، ومحاور السجلات العامة، ومعلومات DNS/RDAP، وشفافية الشهادات، ومستكشفي المحافظ، وإدارة الحالات الخاضعة لتحكم المحلل.
هذا إصدار محلي مبكر يُعتزم أن ينمو لاحقاً إلى موقع أكثر اكتمالاً. الإصدار الحالي مفيد كوحدة تحكم محللية محلية ونموذج أولي مستضاف عبر Docker.
data/cases.OSINT Menace هو مُتحفظ عن قصد بشكل افتراضي.
مضمن بشكل افتراضي:
مستبعد بشكل افتراضي:
يقبل الوضع التلقائي أهدافاً مختلطة مفصولة بأسطر جديدة أو فواصل أو فاصلة منقوطة. يكتشف أنواع الأهداف المحتملة ويشغل الوحدات المطابقة.
أمثلة:
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000
تشمل عمليات البحث عن البريد الإلكتروني:
تشمل عمليات البحث عن اسم المستخدم:
{username}.تشمل عمليات البحث عن الهاتف:
اكتشاف حساب Signal وLife360 ليس مؤتمتاً عن قصد.
تشمل عمليات البحث عن الاسم الكامل:
تشمل عمليات البحث عن النطاق:
تشمل عمليات البحث عن عنوان IP:
تشمل عمليات البحث عن المحفظة:
الحالات هي المجلدات العاملة للتحقيق. تُخزن في:
data/cases/
يدعم سير عمل الحالة:
يمكن تصدير كل حالة بثلاث صيغ:
JSON: بيانات حالة قابلة للقراءة آلياً.Markdown: نص تقرير خفيف.HTML Report: صفحة تقرير نهائية منسقة مع بيانات وصفية، ملخصات، نتائج، روابط، ملاحظات، ودعم الطباعة.تتضمن صفحة /osint-links مجموعة منسقة من فئات وروابط OSINT مستمدة من:
https://start.me/p/L1rEYQ/osint4all
يظهر الإسناد في أسفل صفحة روابط OSINT. الكتالوج المحلي مخزن في:
data/catalog/osint_links.json`
يتجاهل الكتالوج الافتراضي إدخالات توليد الهوية غير الآمنة بوضوح، وروابط البصل، وبيانات الكشط.
## API
فحص الصحة:
```bash
curl http://localhost:8088/health
تشغيل بحث:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'
قيم search_type المدعومة:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # مسارات Flask، إدارة الحالات، التقارير، API
├── osint_tool.py # وحدات OSINT السلبية ووظائف المساعدة
├── Dockerfile # حاوية Python/Gunicorn
├── docker-compose.yml # تعريف الخدمة المحلية
├── requirements.txt # تبعيات بايثون
├── INSTALL.md # دليل التثبيت والتشغيل
├── README.md # نظرة عامة على المنتج والمطور
├── data/
│ ├── cases/ # ملفات JSON للحالات المحفوظة
│ └── catalog/ # كتالوج روابط OSINT
├── reference_scripts/ # ملاحظات/أرشيفات مرجعية محلية اختيارية
├── static/
│ └── styles.css # تنسيق واجهة السايبربانك
└── templates/ # قوالب HTML الخاصة بـ Flask/Jinja
تمت مراجعة مشاريع GitHub التالية كمواد مرجعية لأفكار سير العمل، فئات الأهداف، مفاهيم واجهة المستخدم/التقارير، الحدود الدفاعية، أو أنماط المحور السلبي. لا يعرض OSINT Menace هذه الإسنادات داخل نتائج التشغيل، ولكنها موثقة هنا للإسناد وتاريخ المشروع.