
Inteligência OSINT sobre qualquer IP, domínio ou ASN
Se este projeto ajuda o seu trabalho, apoie a manutenção contínua e novas funcionalidades.
Carteira de Doação ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582
Escaneie o código QR ou copie o endereço da carteira acima.
Inteligência unificada de hosts em 15 fontes — Consulte qualquer IP, domínio ou ASN para postura de segurança instantânea, detalhes de infraestrutura e correlações de ameaças. Funciona inteiramente no nível gratuito do Cloudflare.
Disponível em: swiy.co/seekyou``` $ curl "https://seekyou.seekyou.workers.dev/api/lookup?q=1.1.1.1"
{ "query": { "raw": "1.1.1.1", "type": "ip", "normalised": "1.1.1.1" }, "core": { "internetdb": { "status": "ok", "data": { "ports": [80,443], "vulns": [] } }, "geo": { "status": "cached", "data": { "country": "US", "org": "AS13335 Cloudflare" } }, "bgp": { "status": "ok", "data": { "name": "CLOUDFLARENET", "rir": "ARIN" } }, ... }, "meta": { "durationMs": 312, "cacheHits": 4, "sourcesQueried": 15, "sourcesFailed": 0 } }
## Capturas de Tela
<div align="center">
### Página Inicial
<img src="https://assets.kitploit.com/production/public/readmes/7467/e00ec4ba8b3e5460ae1e03360cf6540e58d92acc5522c8693445512b591fed29.png" alt="Página de Resultados do SeekYou" width="800" />
### Página de Resultados
<img src="https://assets.kitploit.com/production/public/readmes/7467/09b165feca9927ad4cd50c3ebd28c72e09a0355d72b9ca14d795bf1d04448c92.png" alt="Página Inicial do SeekYou" width="800" />
### Demo
<a href="https://www.youtube.com/watch?v=b86tAUUqd34">
<img src="https://assets.kitploit.com/production/public/readmes/7467/8762e8b464816b9a69d929514441f8c7ee9f9ee9719f95b9c5e33ac1672575f8.jpg" alt="Demonstração do SeekYou" width="800" />
</a>
</div>
---
## Índice
- [SeekYou](#seekyou)
- [Capturas de Tela](#screenshots)
- [Página Inicial](#landing-page)
- [Página de Resultados](#results-page)
- [Demo](#demo)
- [Índice](#table-of-contents)
- [O que SeekYou faz](#what-seekyou-does)
- [Casos de uso](#use-cases)
- [Política de uso legal](#lawful-use-policy)
- [Ferramentas Relacionadas](#related-tools)
- [Visão geral da arquitetura](#architecture-overview)
- [Modelo de execução](#execution-model)
- [Fontes de dados](#data-sources)
- [Estrutura do projeto](#project-structure)
- [Principais decisões de design](#key-design-decisions)
- [Edge-first, sem Node.js](#edge-first-no-nodejs)
- [Execução paralela em camadas](#layered-parallel-execution)
- [Degradação graciosa](#graceful-degradation)
- [Armazenamento dividido D1 + KV](#split-d1--kv-storage)
- [Otimização para camada gratuita](#free-tier-optimization)
- [Escritas D1 do tipo "fire-and-forget"](#fire-and-forget-d1-writes)
- [Estratégia de cache](#caching-strategy)
- [Limitação de taxa](#rate-limiting)
- [Disjuntores](#circuit-breakers)
- [Rotação de chaves — GrayHatWarfare](#key-rotation--grayhatwarfare)
- [Persistência D1](#d1-persistence)
- [Schema (`schema.sql`)](#schema-schemasql)
- [Aplicar schema](#apply-schema)
- [Funções auxiliares](#helper-functions)
- [Worker Cron](#cron-worker)
- [Diff tipado (`lib/diff.ts`)](#typed-diff-libdiffts)
- [Payload do webhook](#webhook-payload)
- [Configuração de desenvolvimento](#development-setup)
- [Pré-requisitos](#prerequisites)
- [Desenvolvimento local](#local-development)
- [Criar recursos Cloudflare (primeira vez)](#create-cloudflare-resources-first-time)
- [Implantação](#deployment)
- [Compilar e implantar](#build-and-deploy)
- [Configuração do Wrangler (`wrangler.toml`)](#wrangler-configuration-wranglertoml)
- [Segredos e variáveis de ambiente](#secrets-and-environment-variables)
- [Segredos necessários](#required-secrets)
- [`.env.example` (apenas dev local)](#envexample-local-dev-only)
- [Licença](#license)
- [Autor](#author)
- [Agradecimentos](#acknowledgments)
---
## O que SeekYou faz
SeekYou é uma **ferramenta de inteligência de host** — cole um endereço IP, nome de domínio ou ASN e obtenha um relatório unificado cobrindo:
| Categoria | O que você obtém |
|---|---|
| Rede | Portas abertas, CPEs, prefixos BGP, upstreams, peers, RIR |
| Identidade | Registro RDAP, contatos, registrador, servidores de nomes |
| Geo | País, cidade, ISP, flags de proxy / hospedagem / celular |
| Certificados | Histórico crt.sh, SANs, cadeia de emissão |
| DNS | Registros DNS passivos, DNS reverso/direto Robtex |
| Ameaças | URLhaus, ThreatFox, MalwareBazaar, Feodo, SSLBL |
| CVEs | Enriquecimento NVD + CIRCL para cada ID de CVE que o InternetDB relata |
| Recon | Buckets expostos GrayHatWarfare, snapshots Wayback CDX |
Cada fonte é consultada em paralelo. Uma fonte com falha degrada para um selo "indisponível" — nunca quebra a página.
---
## Casos de uso
**Operações de Segurança** — Perfilar rapidamente IPs suspeitos de logs, correlacionar IOCs, identificar serviços expostos e CVEs, rastrear domínios maliciosos.
**Operações de Rede** — Inspecionar roteamento BGP, dados de alocação RDAP/WHOIS, registros DNS históricos, mudanças de certificados SSL.
**Testes de Penetração** — Enumerar portas/serviços/CPEs, descobrir buckets expostos, páginas arquivadas, subdomínios e relações ASN.
**Inteligência de Ameaças** — Verificar infraestrutura C2 contra cinco feeds de ameaças em uma única consulta.
**Conformidade e Risco** — Perfilar infraestrutura de fornecedores, detectar armazenamento em nuvem exposto, identificar TI oculta.
---
## Política de uso legal
SeekYou é projetado para **pesquisa de segurança legal, operações de rede e inteligência de ameaças**. Ao usar esta ferramenta, você concorda com:
**Usos permitidos:**
- Operações de segurança e resposta a incidentes em redes que você possui ou está autorizado a monitorar
- Pesquisa de inteligência de ameaças e correlação de IOCs
- Solução de problemas de rede e auditoria de infraestrutura dentro da sua organização
- Testes de penetração com autorização explícita por escrito da organização alvo
- Pesquisa acadêmica e educação em cibersegurança
- Auditorias de conformidade e avaliações de risco de fornecedores com autorização adequada
**Usos proibidos:**
- Acesso não autorizado, reconhecimento ou ataques contra sistemas que você não possui ou não tem permissão explícita para testar
- Assédio, perseguição ou violações de privacidade contra indivíduos ou organizações
- Facilitar atividades ilegais, incluindo fraude, roubo de identidade ou crimes cibernéticos
- Contornar controles de segurança ou restrições de acesso sem autorização
- Violar leis aplicáveis, incluindo CFAA (EUA), Computer Misuse Act (Reino Unido), GDPR (UE) ou legislação equivalente em sua jurisdição
**Suas responsabilidades:**
- Garanta que você tenha autorização adequada antes de consultar infraestrutura que você não possui
- Respeite os limites de taxa e não abuse do serviço ou das fontes de dados upstream
- Cumpra todas as leis e regulamentos aplicáveis em sua jurisdição
- Use os dados de forma responsável e não arme as descobertas sem divulgação coordenada
- Entenda que consultar um host não concede permissão para acessá-lo ou explorá-lo
**Aviso de isenção:**
O autor e contribuidores não assumem nenhuma responsabilidade pelo uso indevido desta ferramenta. Os usuários são os únicos responsáveis por garantir que suas atividades estejam em conformidade com as leis aplicáveis. Os dados agregados de fontes públicas podem estar incompletos, desatualizados ou imprecisos — sempre verifique as descobertas através de canais autoritativos antes de agir.