
Пассивная OSINT-консоль для триажа разведки по email, имени пользователя, домену, IP и криптокошелькам. Включает управление делами, подобранные ссылки на ресурсы и экспортируемые отчёты для оборонительных исследований.
Разведывательная консоль с открытым исходным кодом
Создано для охотников, а не для браузеров.
OSINT Menace — это проект Defensive Thinking.
OSINT Menace — это веб-приложение на Python, работающее в Docker, для пассивного, ориентированного на дела OSINT-анализа. Оно предоставляет аналитикам простой интерфейс в стиле киберпанк для выполнения типовых открытых пивотов, просмотра результатов, сохранения только полезных находок в дела и экспорта оформленных отчетов.
Инструмент предназначен для оборонительных исследований, проверки цифрового следа, ведения записей расследований и авторизованной работы по безопасности. Он отдает предпочтение пассивным запросам, сгенерированным ссылкам на источники, пивотам по публичным записям, DNS/RDAP-информации, прозрачности сертификатов, обозревателям кошельков и управлению делами под контролем аналитика.
Это ранняя локальная сборка, которая в будущем должна превратиться в полноценный сайт. Текущая версия полезна как локальная консоль аналитика и прототип, размещенный в Docker.
data/cases.По умолчанию OSINT Menace намеренно консервативен.
Включено по умолчанию:
Исключено по умолчанию:
Режим «Авто» принимает смешанные цели, разделенные новыми строками, запятыми или точками с запятой. Он определяет вероятные типы целей и запускает соответствующие модули.
Примеры:
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000
Поиск по email включает:
Поиск по имени пользователя включает:
{username}.Поиск по телефону включает:
Поиск аккаунтов Signal и Life360 намеренно не автоматизирован.
Поиск по полному имени включает:
Поиск по домену включает:
Поиск по IP-адресу включает:
Поиск по кошельку включает:
Дела — это рабочие папки для расследования. Они хранятся в:
data/cases/
Работа с делами поддерживает:
Каждое дело можно экспортировать в трех форматах:
JSON: машиночитаемые данные дела.Markdown: легкий текст отчета.HTML Report: стилизованная финальная страница отчета с метаданными, сводками, находками, ссылками, заметками и поддержкой печати.Страница /osint-links включает курированный набор категорий и ссылок OSINT, основанный на:
https://start.me/p/L1rEYQ/osint4all
Авторство указано внизу страницы OSINT Links. Локальный каталог хранится в:
data/catalog/osint_links.json`
Каталог по умолчанию исключает явно небезопасные записи, связанные с генерацией личности, onion-зеркалами и скрейпингом данных.
Проверка здоровья:
curl http://localhost:8088/health
Выполнить поиск:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'
Поддерживаемые значения search_type:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # Маршруты Flask, управление делами, отчеты, API
├── osint_tool.py # Пассивные OSINT-модули и вспомогательные функции
├── Dockerfile # Python/Gunicorn контейнер
├── docker-compose.yml # Определение локального сервиса
├── requirements.txt # Python-зависимости
├── INSTALL.md # Руководство по установке и эксплуатации
├── README.md # Обзор продукта и разработчика
├── data/
│ ├── cases/ # JSON-файлы сохраненных дел
│ └── catalog/ # Каталог OSINT-ссылок
├── reference_scripts/ # Опциональные локальные заметки/архивы
├── static/
│ └── styles.css # Стилизация интерфейса в стиле киберпанк
└── templates/ # HTML-шаблоны Flask/Jinja
Следующие проекты на GitHub были изучены в качестве справочного материала для идей рабочих процессов, категорий целей, концепций интерфейса/отчетности, защитных границ или пассивных паттернов пивотов. OSINT Menace не отображает эти источники в результатах выполнения, но они задокументированы здесь для указания авторства и истории проекта.