
وحدة تحكم فرز استخبارات المصادر المفتوحة السلبية للاستطلاع عبر البريد الإلكتروني، واسم المستخدم، والنطاق، وعنوان IP، ومحفظة العملات الرقمية. تتميز بإدارة الحالات، وروابط موارد منسقة، وتقارير قابلة للتصدير للبحث الدفاعي.
وحدة تحكم استطلاع مفتوحة المصدر
مُصمم للصيادين، وليس للمتصفحات.
OSINT Menace هو مشروع من مشاريع التفكير الدفاعي.
OSINT Menace هو تطبيق ويب بلغة بايثون مُحوسب (Dockerized) لفرز المعلومات مفتوحة المصدر بطريقة سلبية وقائمة على الحالات. يمنح المحللين واجهة بسيطة بطابع إلكتروني (cyberpunk) لتشغيل محاور استعلام شائعة مفتوحة المصدر، ومراجعة النتائج، وحفظ النتائج المفيدة فقط في حالات، ثم تصدير تقارير مُنسقة.
الأداة مصممة للأبحاث الدفاعية، ومراجعة البصمة الرقمية، وتدوين الملاحظات الاستقصائية، والأعمال الأمنية المصرح بها. تُفضل عمليات البحث السلبية، وروابط المصادر المُولَّدة، ومحاور السجلات العامة، ومعلومات DNS/RDAP، وشفافية الشهادات، ومستكشفي المحافظ، وإدارة الحالات الخاضعة لتحكم المحلل.
هذا إصدار محلي مبكر يُعتزم أن ينمو لاحقاً إلى موقع أكثر اكتمالاً. الإصدار الحالي مفيد كوحدة تحكم محللية محلية ونموذج أولي مستضاف عبر Docker.
data/cases.OSINT Menace هو مُتحفظ عن قصد بشكل افتراضي.
مضمن بشكل افتراضي:
مستبعد بشكل افتراضي:
يقبل الوضع التلقائي أهدافاً مختلطة مفصولة بأسطر جديدة أو فواصل أو فاصلة منقوطة. يكتشف أنواع الأهداف المحتملة ويشغل الوحدات المطابقة.
أمثلة:
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000
تشمل عمليات البحث عن البريد الإلكتروني:
تشمل عمليات البحث عن اسم المستخدم:
{username}.تشمل عمليات البحث عن الهاتف:
اكتشاف حساب Signal وLife360 ليس مؤتمتاً عن قصد.
تشمل عمليات البحث عن الاسم الكامل:
تشمل عمليات البحث عن النطاق:
تشمل عمليات البحث عن عنوان IP:
تشمل عمليات البحث عن المحفظة:
الحالات هي المجلدات العاملة للتحقيق. تُخزن في:
data/cases/
يدعم سير عمل الحالة:
يمكن تصدير كل حالة بثلاث صيغ:
JSON: بيانات حالة قابلة للقراءة آلياً.Markdown: نص تقرير خفيف.HTML Report: صفحة تقرير نهائية منسقة مع بيانات وصفية، ملخصات، نتائج، روابط، ملاحظات، ودعم الطباعة.تتضمن صفحة /osint-links مجموعة منسقة من فئات وروابط OSINT مستمدة من:
https://start.me/p/L1rEYQ/osint4all
يظهر الإسناد في أسفل صفحة روابط OSINT. الكتالوج المحلي مخزن في:
data/catalog/osint_links.json`
يتجاهل الكتالوج الافتراضي إدخالات توليد الهوية غير الآمنة بوضوح، وروابط البصل، وبيانات الكشط.
## API
فحص الصحة:
```bash
curl http://localhost:8088/health
تشغيل بحث:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'
قيم search_type المدعومة:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # مسارات Flask، إدارة الحالات، التقارير، API
├── osint_tool.py # وحدات OSINT السلبية ووظائف المساعدة
├── Dockerfile # حاوية Python/Gunicorn
├── docker-compose.yml # تعريف الخدمة المحلية
├── requirements.txt # تبعيات بايثون
├── INSTALL.md # دليل التثبيت والتشغيل
├── README.md # نظرة عامة على المنتج والمطور
├── data/
│ ├── cases/ # ملفات JSON للحالات المحفوظة
│ └── catalog/ # كتالوج روابط OSINT
├── reference_scripts/ # ملاحظات/أرشيفات مرجعية محلية اختيارية
├── static/
│ └── styles.css # تنسيق واجهة السايبربانك
└── templates/ # قوالب HTML الخاصة بـ Flask/Jinja
تمت مراجعة مشاريع GitHub التالية كمواد مرجعية لأفكار سير العمل، فئات الأهداف، مفاهيم واجهة المستخدم/التقارير، الحدود الدفاعية، أو أنماط المحور السلبي. لا يعرض OSINT Menace هذه الإسنادات داخل نتائج التشغيل، ولكنها موثقة هنا للإسناد وتاريخ المشروع.
يحتوي المجلد المحلي reference_scripts/ أيضاً على مواد أرشيفية مكررة من E4GL30S1NT. تعامل مع الجدول أعلاه على أنه قائمة المصادر منزوعة التكرار.
استخدم OSINT Menace فقط للأبحاث القانونية والدفاعية والمصرح بها. لا تستخدمه لمضايقة الأشخاص، أو تجاوز ضوابط الخصوصية، أو كشط الخدمات الخاصة، أو تعداد الحسابات حيث تمنع الشروط ذلك، أو مسح الأنظمة دون إذن.
يقوم التطبيق بتوليد محاور عامة وإجراء فحوصات سلبية بشكل افتراضي. إذا قمت بتمكين خيار فحص المنفذ المصرح به، فأنت مسؤول عن ضمان أنك تملك الهدف أو لديك الإذن لاختباره.
استخدم التطوير المحلي مشاريع مرجعية مؤرشفة تحت reference_scripts/، لكن حزمة GitHub العامة تحافظ على خفة هذا المجلد وتتجاهل أرشيفات zip الخاصة بالأطراف الثالثة بشكل افتراضي. تلك المشاريع المنبع لها تراخيصها ومؤلفوها الخاصون. راجع ترخيص كل مشروع منبع قبل إعادة التوزيع أو النسخ أو تضمين الكود من تلك المشاريع.
يجب على OSINT Menace نفسه الحفاظ على فصل واضح بين:
| المشروع | مصدر GitHub | ما أفاده |
|---|
| AVTrack | https://github.com/marie-jeannesotho844/AVTrack | أفكار التفكير في التقارير/التصدير وسير عمل نتائج التحقيق من أداة تتبع. |
| E4GL30S1NT | https://github.com/C0MPL3XDEV/E4GL30S1NT | هيكل CLI معياري لـ OSINT، استطلاع اسم المستخدم، اكتشاف البريد الإلكتروني، البحث عن الهاتف، محاور DNS/WHOIS، وتنظيم الأوامر الفرعية المباشرة. |
| IG-Detective | https://github.com/shredzwho/IG-Detective | إدارة التحقيق، مفاهيم التقارير، وقرار تجنب أتمتة وسائل التواصل الاجتماعي المحمية بجدار المصادقة في التطبيق الافتراضي. |
| LeakRecon | https://github.com/Webfooted-cupule499/LeakRecon | أفكار سير عمل التهديدات/التسريبات، مفاهيم متتبعات العملات المشفرة، هيكل التقارير، والحدود الآمنة حول وحدات الويب المظلم وبيانات الاعتماد. |
| OSINT-Profiler | https://github.com/Despairing-australiancrawl83/OSINT-Profiler | أفكار التنميط متعدد الأهداف للإيميلات، أرقام الهواتف، أسماء المستخدمين، وتقارير استقصائية محفوظة. |
| OSINT Tool For TG / TeleOSINT | https://github.com/Flintgliboom/OSINT-Tool-For-TG | الوعي بفئة OSINT المتعلقة بـ Telegram وقرار إبقاء اكتشاف الحسابات الخاصة/المحمية بـ API خارج سير العمل الافتراضي. |
| VENOM | https://github.com/ghostport-sudo/venom | أفكار تنظيمية للبريد الإلكتروني، اسم المستخدم، الهاتف، النطاق، واجهة الويب، التصدير/التقرير، والوحدات السلبية. |
| CloudCheck | https://github.com/blacklanternsecurity/cloudcheck | مفاهيم الوعي بالسحابة/CDN/المزود لإثراء النطاق/IP وتلميحات التقنية. |
| cloudgaze | https://github.com/Roentgenographic-skyline37/cloudgaze | أفكار واجهة لوحة القيادة/المنتج، مفاهيم التصفية، وأنماط التفاعل في التقرير/التصدير. |
| Tookie OSINT | https://github.com/Alfredredbird/tookie-osint | اكتشاف اسم المستخدم، تغطية عنوان URL للملف الشخصي، عرض OSINT مُدول، وتفكير قائمة المنصات. |