
flowsint v1.2.12
दृश्य, लचीली और विस्तार योग्य ग्राफ-आधारित जांच के लिए एक आधुनिक प्लेटफॉर्म। साइबर सुरक्षा विश्लेषकों और अन्वेषकों के लिए।
Flowsint
Flowsint एक ओपन-सोर्स OSINT ग्राफ़ अन्वेषण उपकरण है, जिसे नैतिक जांच, पारदर्शिता और सत्यापन के लिए डिज़ाइन किया गया है।
नैतिकता: कृपया जिम्मेदार उपयोग दिशानिर्देशों के लिए ETHICS.md पढ़ें।
https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6
https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644
https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd
योगदान
Flowsint अभी भी प्रारंभिक विकास चरण में है और निश्चित रूप से समुदाय की मदद की आवश्यकता है! बेझिझक समस्याएँ उठाएँ, सुविधाएँ प्रस्तावित करें, आदि।
आरंभ करें
पढ़ना नहीं चाहते? समझ गया। ये रहे आपके इंस्टॉलेशन निर्देश:
Linux / macOS
1. पूर्व-आवश्यकताएँ स्थापित करें
- Docker
- Make
2. इंस्टॉल कमांड चलाएँ
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod
Windows
Make की आवश्यकता नहीं है। Command Prompt (cmd) और PowerShell दोनों में काम करता है।
1. पूर्व-आवश्यकताएँ स्थापित करें
- Docker Desktop (सुनिश्चित करें कि अगले चरण से पहले यह चालू है)
- Git
2. क्लोन करें और पर्यावरण फ़ाइलें सेट करें
git clone https://github.com/reconurge/flowsint.git
cd flowsint
copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env
3. प्रारंभ करें
docker compose -f docker-compose.prod.yml up -d
यह GitHub Container Registry से पहले से निर्मित इमेज खींचता है — किसी स्थानीय बिल्ड की आवश्यकता नहीं है।
पहला लॉगिन
फिर http://localhost:5173/register पर जाएँ और एक खाता बनाएँ। डिफ़ॉल्ट रूप से कोई क्रेडेंशियल या खाता नहीं है।
✅ OSINT जांच के लिए उच्च स्तर की गोपनीयता की आवश्यकता होती है। सब कुछ आपकी मशीन पर संग्रहीत होता है।
नेटवर्क पर तैनात करें (टीम / सर्वर)
वही सेटअप सर्वर पर बिना किसी बदलाव के काम करता है: फ्रंटएंड UI प्रदान करता है और सभी API कॉल्स को आंतरिक रूप से प्रॉक्सी करता है, इसलिए क्लाइंट्स के लिए किसी अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता नहीं है।
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# .env संपादित करें — नीचे "नेटवर्क पर एक्सपोज़ करने से पहले" देखें
docker compose -f docker-compose.prod.yml up -d
नेटवर्क पर कोई भी व्यक्ति फिर http://<server-ip>:5173 पर Flowsint तक पहुँच सकता है।
नेटवर्क पर एक्सपोज़ करने से पहले, .env में डिफ़ॉल्ट सीक्रेट बदलें:
AUTH_SECRET— प्रमाणीकरण टोकन पर हस्ताक्षर करता है। एक जनरेट करें:openssl rand -hex 32MASTER_VAULT_KEY_V1— संग्रहीत API कुंजियों को एन्क्रिप्ट करता है। एक जनरेट करें:python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"NEO4J_PASSWORD— Neo4j डेटाबेस पासवर्ड।
साथ ही अपना सर्वर होस्टनाम/IP को Host-header अनुमत सूची में जोड़ें flowsint-app/nginx.conf में (map $http_host $is_flowsint_host देखें)। डिफ़ॉल्ट अनुमत सूची केवल localhost / 127.0.0.1 / [::1] स्वीकार करती है, जो एकल-उपयोगकर्ता इंस्टॉलेशन को DNS रिबाइंडिंग से बचाती है; LAN और सार्वजनिक तैनाती को अपना स्वयं का होस्टनाम ऑप्ट-इन करना होगा। उसी map ब्लॉक में दो टिप्पणी-रहित टेम्पलेट लाइनें प्रारूप दिखाती हैं।
नेटवर्क पर केवल पोर्ट 5173 एक्सपोज़ होता है। PostgreSQL, Redis, Neo4j और API सर्वर पर 127.0.0.1 से बंधे हैं और केवल फ्रंटएंड प्रॉक्सी के माध्यम से पहुँच योग्य हैं।
latest के बजाय एक विशिष्ट संस्करण पिन करने के लिए, .env में FLOWSINT_VERSION सेट करें (जैसे FLOWSINT_VERSION=1.2.10)।
HTTPS (विश्वसनीय LAN से परे अनुशंसित): पोर्ट 5173 के सामने कोई भी रिवर्स प्रॉक्सी रखें। Caddy के साथ उदाहरण:
flowsint.example.com {
reverse_proxy 127.0.0.1:5173
}
रिवर्स प्रॉक्सी के साथ फ्रंटिंग करते समय, docker-compose.prod.yml में ऐप पोर्ट को भी localhost से बाँधें ("127.0.0.1:5173:8080") ताकि क्लाइंट केवल HTTPS के माध्यम से जा सकें।
यह क्या है?
Flowsint एक ग्राफ़-आधारित जांच उपकरण है जो टोही और OSINT (ओपन सोर्स इंटेलिजेंस) पर केंद्रित है। यह आपको एक विज़ुअल ग्राफ़ इंटरफ़ेस और स्वचालित एनरिचर्स के माध्यम से संस्थाओं के बीच संबंधों का पता लगाने की अनुमति देता है।
उपलब्ध एनरिचर्स
डोमेन एनरिचर्स
- रिवर्स DNS रिज़ॉल्यूशन - किसी IP की ओर इशारा करने वाले डोमेन खोजें
- DNS रिज़ॉल्यूशन - डोमेन को IP पतों पर रिज़ॉल्व करें
- सबडोमेन खोज - सबडोमेन की गणना करें
- WHOIS लुकअप - डोमेन पंजीकरण जानकारी प्राप्त करें
- डोमेन से वेबसाइट - डोमेन को वेबसाइट इकाई में बदलें
- डोमेन से रूट डोमेन - रूट डोमेन निकालें
- डोमेन से ASN - डोमेन से जुड़ा ASN खोजें
- डोमेन इतिहास - ऐतिहासिक डोमेन डेटा प्राप्त करें
IP एनरिचर्स
- IP जानकारी - जियोलोकेशन और नेटवर्क विवरण प्राप्त करें
- IP से ASN - IP के लिए ASN खोजें
ASN एनरिचर्स
- ASN से CIDRs - ASN के लिए IP रेंज प्राप्त करें
CIDR एनरिचर्स
- CIDR से IPs - रेंज में IPs की गणना करें
सोशल मीडिया एनरिचर्स
- Maigret - सोशल प्लेटफ़ॉर्म पर उपयोगकर्ता नाम खोज
संगठन एनरिचर्स
- संगठन से ASN - संगठन के स्वामित्व वाले ASN खोजें
- संगठन जानकारी - कंपनी विवरण प्राप्त करें
- संगठन से डोमेन - संगठन के स्वामित्व वाले डोमेन खोजें
क्रिप्टोकरेंसी एनरिचर्स
- वॉलेट से लेनदेन - लेनदेन इतिहास प्राप्त करें
- वॉलेट से NFTs - वॉलेट के स्वामित्व वाले NFTs खोजें
वेबसाइट एनरिचर्स
- वेबसाइट क्रॉलर - वेबसाइट संरचना को क्रॉल और मैप करें
- वेबसाइट से लिंक - सभी लिंक निकालें
- वेबसाइट से डोमेन - URL से डोमेन निकालें
- वेबसाइट से वेबट्रैकर्स - ट्रैकिंग स्क्रिप्ट की पहचान करें
- वेबसाइट से टेक्स्ट - टेक्स्ट सामग्री निकालें
ईमेल एनरिचर्स
- ईमेल से Gravatar - Gravatar प्रोफ़ाइल खोजें
- ईमेल से डेटा उल्लंघन - डेटा उल्लंघन डेटाबेस जाँचें
- ईमेल से डोमेन - संबंधित डोमेन खोजें
फ़ोन एनरिचर्स
- फ़ोन से डेटा उल्लंघन - उल्लंघनों में फ़ोन नंबर जाँचें
व्यक्ति एनरिचर्स
- व्यक्ति से संगठन - संगठनात्मक संबद्धताएँ खोजें
- व्यक्ति से डोमेन - व्यक्ति से जुड़े डोमेन खोजें
एकीकरण एनरिचर्स
- N8n कनेक्टर - N8n वर्कफ़्लो से कनेक्ट करें
परियोजना संरचना
परियोजना स्वायत्त मॉड्यूल में व्यवस्थित है:
कोर मॉड्यूल
- flowsint-core: कोर उपयोगिताएँ, ऑर्केस्ट्रेटर, वॉल्ट, celery कार्य, और आधार कक्षाएँ
- flowsint-types: Pydantic मॉडल और प्रकार परिभाषाएँ
- flowsint-enrichers: एनरिचर मॉड्यूल, स्कैनिंग लॉजिक, और उपकरण
- flowsint-api: FastAPI सर्वर, API रूट्स, और केवल स्कीमा
- flowsint-app: फ्रंटएंड एप्लिकेशन
मॉड्यूल निर्भरताएँ
flowsint-app (फ्रंटएंड)
↓
flowsint-api (API सर्वर)
↓
flowsint-core (ऑर्केस्ट्रेटर, कार्य, वॉल्ट)
↓
flowsint-enrichers (एनरिचर्स और उपकरण)
↓
flowsint-types (प्रकार)
विकास सेटअप
पूर्व-आवश्यकताएँ
- Docker
चलाएँ
Linux / macOS (Make की आवश्यकता है):
make dev
Windows (cmd या PowerShell, Make नहीं — पहले .env फ़ाइलें बनाएँ, आरंभ करें देखें):
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f
विकास
एप्लिकेशन http://localhost:5173 पर उपलब्ध है।
मॉड्यूल विवरण
flowsint-core
अन्य सभी मॉड्यूल द्वारा उपयोग की जाने वाली कोर उपयोगिताएँ और आधार कक्षाएँ:
- डेटाबेस कनेक्शन (PostgreSQL, Neo4j)
- प्रमाणीकरण और प्राधिकरण
- लॉगिंग और इवेंट हैंडलिंग
- कॉन्फ़िगरेशन प्रबंधन
- एनरिचर्स और उपकरणों के लिए आधार कक्षाएँ
- उपयोगिता फ़ंक्शन
flowsint-types
सभी डेटा प्रकारों के लिए Pydantic मॉडल:
- डोमेन, IP, ASN, CIDR
- व्यक्ति, संगठन, ईमेल, फ़ोन
- वेबसाइट, सोशल प्रोफ़ाइल, क्रेडेंशियल
- क्रिप्टो वॉलेट, लेनदेन, NFTs
- और भी बहुत कुछ...
flowsint-enrichers
एनरिचर मॉड्यूल जो डेटा संसाधित करते हैं:
- डोमेन एनरिचर्स (सबडोमेन, WHOIS, रिज़ॉल्यूशन)
- IP एनरिचर्स (जियोलोकेशन, ASN लुकअप)
- सोशल मीडिया एनरिचर्स (Maigret, Sherlock)
- ईमेल एनरिचर्स (उल्लंघन, Gravatar)
- क्रिप्टो एनरिचर्स (लेनदेन, NFTs)
- और भी बहुत कुछ...
flowsint-api
FastAPI सर्वर प्रदान करता है:
- REST API एंडपॉइंट्स
- प्रमाणीकरण और उपयोगकर्ता प्रबंधन
- ग्राफ़ डेटाबेस एकीकरण
- रीयल-टाइम इवेंट स्ट्रीमिंग
flowsint-app
फ्रंटएंड एप्लिकेशन।
- आधुनिक और UI-अनुकूल इंटरफ़ेस
- प्रदर्शन के लिए निर्मित (हज़ारों नोड्स पर भी कोई लैग नहीं)
विकास वर्कफ़्लो
- नए प्रकार जोड़ना:
flowsint-typesमॉड्यूल में जोड़ें - नए एनरिचर्स जोड़ना:
flowsint-enrichersमॉड्यूल में जोड़ें - नए API एंडपॉइंट्स जोड़ना:
flowsint-apiमॉड्यूल में जोड़ें - नई उपयोगिताएँ जोड़ना:
flowsint-coreमॉड्यूल में जोड़ें
परीक्षण
प्रत्येक मॉड्यूल का अपना (अधूरा) परीक्षण सूट है:
# कोर मॉड्यूल का परीक्षण करें
cd flowsint-core
uv run pytest
# टाइप्स मॉड्यूल का परीक्षण करें
cd ../flowsint-types
uv run pytest
# एनरिचर्स मॉड्यूल का परीक्षण करें
cd ../flowsint-enrichers
uv run pytest
# API मॉड्यूल का परीक्षण करें
cd ../flowsint-api
uv run pytest
योगदान
- मॉड्यूलर संरचना का पालन करें
- निर्भरता प्रबंधन के लिए uv का उपयोग करें
- नई कार्यक्षमता के लिए परीक्षण लिखें
- आवश्यकतानुसार दस्तावेज़ीकरण अपडेट करें
- कमिट करने से पहले चलाए जाने वाले चेक के लिए CONTRIBUTING.md देखें
⚖️ कानूनी और नैतिक उपयोग
नैतिकता: कृपया जिम्मेदार उपयोग दिशानिर्देशों के लिए ETHICS.md पढ़ें।
Flowsint कड़ाई से कानूनी, नैतिक जांच और अनुसंधान उद्देश्यों के लिए डिज़ाइन किया गया है।
इसे सहायता के लिए बनाया गया था:
- साइबर सुरक्षा शोधकर्ता और विश्लेषक
- पत्रकार और OSINT जांचकर्ता
- कानून प्रवर्तन या धोखाधड़ी जांच टीमें
- आंतरिक खतरा खुफिया या डिजिटल जोखिम विश्लेषण करने वाले संगठन
Flowsint का उपयोग इनके लिए नहीं किया जाना चाहिए:
- अनधिकृत घुसपैठ, निगरानी, या डेटा संग्रह
- उत्पीड़न, डॉक्सिंग, या व्यक्तियों को निशाना बनाना
- राजनीतिक हेरफेर, गलत सूचना, या गोपनीयता कानूनों का उल्लंघन
इस सॉफ़्टवेयर का कोई भी दुरुपयोग सख्त वर्जित है और ETHICS.md में परिभाषित नैतिक सिद्धांतों के विरुद्ध है।