
ईमेल, उपयोगकर्ता नाम, डोमेन, आईपी और क्रिप्टो वॉलेट रिकॉनिसेंस के लिए निष्क्रिय OSINT ट्राइएज कंसोल। इसमें केस प्रबंधन, क्यूरेटेड संसाधन लिंक और रक्षात्मक अनुसंधान के लिए निर्यात योग्य रिपोर्ट शामिल हैं।
ओपन-सोर्स रीकॉन कंसोल
शिकारियों के लिए बनाया गया, ब्राउज़रों के लिए नहीं।
OSINT Menace एक रक्षात्मक सोच परियोजना है।
OSINT Menace एक Dockerized Python वेब एप्लीकेशन है जो निष्क्रिय, केस-संचालित OSINT ट्राइएज के लिए है। यह विश्लेषकों को एक सरल साइबरपंक-शैली का इंटरफ़ेस प्रदान करता है जिसमें वे सामान्य ओपन-सोर्स पिवट चला सकते हैं, परिणामों की समीक्षा कर सकते हैं, केवल उपयोगी निष्कर्षों को केस में सहेज सकते हैं, और पॉलिश रिपोर्ट निर्यात कर सकते हैं।
यह उपकरण रक्षात्मक अनुसंधान, डिजिटल फुटप्रिंट समीक्षा, जांच नोट-लेखन, और अधिकृत सुरक्षा कार्य के लिए डिज़ाइन किया गया है। यह निष्क्रिय लुकअप, जनरेटेड स्रोत लिंक, सार्वजनिक रिकॉर्ड पिवट, DNS/RDAP जानकारी, सर्टिफिकेट ट्रांसपेरेंसी, वॉलेट एक्सप्लोरर, और विश्लेषक-नियंत्रित केस प्रबंधन का पक्ष लेता है।
यह एक प्रारंभिक स्थानीय बिल्ड है जिसे बाद में एक पूर्ण साइट में विकसित करने का इरादा है। वर्तमान संस्करण एक स्थानीय विश्लेषक कंसोल और Docker-होस्टेड प्रोटोटाइप के रूप में उपयोगी है।
data/cases के अंतर्गत JSON फ़ाइलों के रूप में संग्रहीत केस वर्कस्पेस।OSINT Menace जानबूझकर डिफ़ॉल्ट रूप से रूढ़िवादी है।
डिफ़ॉल्ट रूप से शामिल:
डिफ़ॉल्ट रूप से बाहर रखा गया:
ऑटो मोड मिश्रित लक्ष्यों को स्वीकार करता है जो नई पंक्तियों, अल्पविराम या अर्धविराम से अलग किए गए हैं। यह संभावित लक्ष्य प्रकारों का पता लगाता है और मेल खाने वाले मॉड्यूल चलाता है।
उदाहरण:
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000
ईमेल खोज में शामिल हैं:
उपयोगकर्ता नाम खोज में शामिल हैं:
{username} के साथ वैकल्पिक कस्टम फ़ोरम URL पैटर्न।फ़ोन खोज में शामिल हैं:
Signal और Life360 खाता खोज जानबूझकर स्वचालित नहीं हैं।
पूरा नाम खोज में शामिल हैं:
डोमेन खोज में शामिल हैं:
IP खोज में शामिल हैं:
वॉलेट खोज में शामिल हैं:
केस किसी जांच के लिए कार्य फ़ोल्डर हैं। वे इसमें संग्रहीत होते हैं:
data/cases/
केस वर्कफ़्लो समर्थन करता है:
प्रत्येक केस को तीन प्रारूपों में निर्यात किया जा सकता है:
JSON: मशीन-पठनीय केस डेटा।Markdown: हल्का रिपोर्ट टेक्स्ट।HTML Report: मेटाडेटा, सारांश, निष्कर्ष, लिंक, नोट्स और प्रिंट समर्थन के साथ स्टाइलिश अंतिम रिपोर्ट पृष्ठ।/osint-links पृष्ठ में OSINT श्रेणियों और लिंकों का एक क्यूरेटेड सेट शामिल है जो इससे प्राप्त हुआ है:
https://start.me/p/L1rEYQ/osint4all
क्रेडिट OSINT लिंक पृष्ठ के निचले भाग में दिखाया गया है। स्थानीय कैटलॉग इसमें संग्रहीत है:
data/catalog/osint_links.json
डिफ़ॉल्ट कैटलॉग स्पष्ट रूप से असुरक्षित पहचान-निर्माण, प्याज मिरर, और स्क्रेप किए गए डेटा प्रविष्टियों को बाहर करता है।
स्वास्थ्य जाँच:
curl http://localhost:8088/health
खोज चलाएँ:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'
समर्थित search_type मान:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # Flask मार्ग, केस प्रबंधन, रिपोर्ट, API
├── osint_tool.py # निष्क्रिय OSINT मॉड्यूल और सहायक फ़ंक्शन
├── Dockerfile # Python/Gunicorn कंटेनर
├── docker-compose.yml # स्थानीय सेवा परिभाषा
├── requirements.txt # Python निर्भरताएँ
├── INSTALL.md # स्थापना और संचालन मार्गदर्शिका
├── README.md # उत्पाद और डेवलपर अवलोकन
├── data/
│ ├── cases/ # सहेजे गए केस JSON फ़ाइलें
│ └── catalog/ # OSINT लिंक कैटलॉग
├── reference_scripts/ # वैकल्पिक स्थानीय संदर्भ नोट्स/आर्काइव्स
├── static/
│ └── styles.css # Cyberpunk UI स्टाइलिंग
└── templates/ # Flask/Jinja HTML टेम्पलेट्स
निम्नलिखित GitHub परियोजनाओं को वर्कफ़्लो विचारों, लक्ष्य श्रेणियों, UI/रिपोर्टिंग अवधारणाओं, रक्षात्मक सीमाओं, या निष्क्रिय पिवट पैटर्न के लिए संदर्भ सामग्री के रूप में समीक्षा की गई। OSINT Menace इन क्रेडिट्स को रन परिणामों के अंदर प्रस्तुत नहीं करता, लेकिन एट्रिब्यूशन और परियोजना इतिहास के लिए यहाँ दस्तावेज़ित किया गया है।
स्थानीय reference_scripts/ फ़ोल्डर में डुप्लिकेट E4GL30S1NT आर्काइव सामग्री भी है। ऊपर दी गई तालिका को डीडुप्लिकेटेड स्रोत सूची मानें।
OSINT Menace का उपयोग केवल कानूनी, रक्षात्मक, और अधिकृत अनुसंधान के लिए करें। इसका उपयोग लोगों को परेशान करने, गोपनीयता नियंत्रण को बायपास करने, निजी सेवाओं को स्क्रेप करने, उन खातों की गणना करने के लिए न करें जहाँ नियम इसे प्रतिबंधित करते हैं, या बिना अनुमति के सिस्टम स्कैन करने के लिए न करें।
ऐप डिफ़ॉल्ट रूप से सार्वजनिक पिवट उत्पन्न करता है और निष्क्रिय जाँच करता है। यदि आप अधिकृत पोर्ट स्कैन विकल्प सक्षम करते हैं, तो आप यह सुनिश्चित करने के लिए जिम्मेदार हैं कि आप लक्ष्य के स्वामी हैं या उसका परीक्षण करने की अनुमति है।
स्थानीय विकास में reference_scripts/ के अंतर्गत संग्रहीत संदर्भ परियोजनाओं का उपयोग किया गया, लेकिन सार्वजनिक GitHub पैकेज उस फ़ोल्डर को हल्का रखता है और डिफ़ॉल्ट रूप से तृतीय-पक्ष ज़िप आर्काइव को अनदेखा करता है। उन अपस्ट्रीम परियोजनाओं के अपने लाइसेंस और लेखक हैं। उन परियोजनाओं से कोड को पुनर्वितरित, कॉपी या शामिल करने से पहले प्रत्येक अपस्ट्रीम लाइसेंस की समीक्षा करें।
OSINT Menace को स्वयं इनके बीच स्पष्ट अलगाव बनाए रखना चाहिए:
| परियोजना | GitHub स्रोत | इसने क्या जानकारी दी |
|---|
| AVTrack | https://github.com/marie-jeannesotho844/AVTrack | एक ट्रैकिंग-उन्मुख उपकरण से रिपोर्ट/निर्यात सोच और जांच-परिणाम वर्कफ़्लो विचार। |
| E4GL30S1NT | https://github.com/C0MPL3XDEV/E4GL30S1NT | मॉड्यूलर OSINT CLI संरचना, उपयोगकर्ता नाम टोही, ईमेल खोज, फ़ोन लुकअप, DNS/WHOIS-शैली पिवट, और प्रत्यक्ष उप-कमांड संगठन। |
| IG-Detective | https://github.com/shredzwho/IG-Detective | जांच प्रबंधन, रिपोर्टिंग अवधारणाएँ, और डिफ़ॉल्ट ऐप में auth-वॉल वाले सोशल ऑटोमेशन से बचने का निर्णय। |
| LeakRecon | https://github.com/Webfooted-cupule499/LeakRecon | लीक/थ्रेट-इंटेल वर्कफ़्लो विचार, क्रिप्टो ट्रैकर अवधारणाएँ, रिपोर्टिंग संरचना, और डार्क-वेब और क्रेडेंशियल मॉड्यूल के आसपास सुरक्षा सीमाएँ। |
| OSINT-Profiler | https://github.com/Despairing-australiancrawl83/OSINT-Profiler | ईमेल, फ़ोन नंबर, उपयोगकर्ता नाम और सहेजी गई जांच रिपोर्ट के लिए मल्टी-टार्गेट प्रोफाइलिंग विचार। |
| OSINT Tool For TG / TeleOSINT | https://github.com/Flintgliboom/OSINT-Tool-For-TG | Telegram-संबंधित OSINT श्रेणी जागरूकता और निजी/API-गेटेड खाता खोज को डिफ़ॉल्ट वर्कफ़्लो से बाहर रखने का निर्णय। |
| VENOM | https://github.com/ghostport-sudo/venom | ईमेल, उपयोगकर्ता नाम, फ़ोन, डोमेन, वेब UI, निर्यात/रिपोर्ट, और निष्क्रिय मॉड्यूल संगठन विचार। |
| CloudCheck | https://github.com/blacklanternsecurity/cloudcheck | क्लाउड/CDN/प्रदाता-जागरूकता अवधारणाएँ डोमेन/IP एनरिचमेंट और प्रौद्योगिकी संकेतों के लिए। |
| cloudgaze | https://github.com/Roentgenographic-skyline37/cloudgaze | डैशबोर्ड/उत्पाद UI विचार, फ़िल्टरिंग अवधारणाएँ, और रिपोर्ट/निर्यात इंटरैक्शन पैटर्न। |
| Tookie OSINT | https://github.com/Alfredredbird/tookie-osint | उपयोगकर्ता नाम खोज, प्रोफ़ाइल URL कवरेज, अंतर्राष्ट्रीयकृत OSINT-उपकरण प्रस्तुति, और प्लेटफ़ॉर्म-सूची सोच। |