
Поисковая система контактов
Поиск контактов по домену. Укажите домен и получите все email, хэндлы и лиды, связанные с ним — через 12 пассивных источников, параллельно.
$ python disclo.py gitlab.com
disclo -> gitlab.com
----------------------------------------------------------------------
[hackerone]
https://hackerone.com/gitlab (url) <- Direct H1 handle match
[nvd_cve]
[email protected] (email) <- CVE sourceIdentifier (CVE-2021-22262)
[security.txt]
https://hackerone.com/gitlab/ (url)
https://about.gitlab.com/security/disclosure/ (url)
[twitter]
https://twitter.com/gitlab (twitter) <- GitLab - Build software faster...
Total: 30 contacts found
git clone https://github.com/Chaelsoo/disclo
cd disclo
pip install -r requirements.txt
python disclo.py <domain>
Примеры:
python disclo.py example.com
python disclo.py tawk.to
python disclo.py speakylink.com
Читаются автоматически, флаги не требуются.
| Переменная | Эффект |
|---|---|
GITHUB_TOKEN | Увеличивает лимиты GitHub API (5000 запросов/час против 60) |
LINKEDIN_USER + LINKEDIN_PASS | Включает обогащение контактов LinkedIn через session API |
TWITTER_BEARER_TOKEN | Включает поиск по Twitter v2 API |
export GITHUB_TOKEN=ghp_xxxxxxxxxxxx
python disclo.py target.com
email — email-адресurl — ссылка на платформу или уведомлениеtwitter — хэндл Twitter/Xlinkedin — профиль LinkedIngithub — профиль GitHubother — имя человекаdisclo/
├── disclo.py
├── requirements.txt
├── disclo/
│ ├── core/
│ │ ├── runner.py # async orchestrator
│ │ ├── store.py # contact deduplication
│ │ └── utils.py # email validation
│ ├── sources/ # one file per data source
│ │ ├── security_txt.py
│ │ ├── security_page.py
│ │ ├── dns_records.py
│ │ ├── crtsh.py
│ │ ├── hackerone.py
│ │ ├── github.py
│ │ ├── npm.py
│ │ ├── jobs.py
│ │ ├── nvd.py
│ │ ├── twitter.py
│ │ ├── sitecrawl.py
│ │ └── appstore.py
│ └── output/
│ └── printer.py
Добавление нового источника: создайте disclo/sources/mysource.py с функцией async def run(client, domain, store), затем импортируйте и добавьте её в disclo/core/runner.py.
| Источник | Что находит |
|---|
security.txt | Контактные email и URL |
security_page | Email со страниц /security, /contact, /about |
dns_dmarc | Email из записей DMARC rua/ruf |
crtsh | Email, встроенные в поля CN/issuer сертификатов |
hackerone | Страницы программ H1 и Bugcrowd |
github | Email участников организации, ссылки SECURITY.md |
npm / pypi | Email мейнтейнеров пакетов |
job_posting | URL вакансий на Lever и Greenhouse |
nvd_cve | Email-адреса CVE sourceIdentifier, ссылки на H1/Bugcrowd |
twitter | Хэндлы через syndication API (без аутентификации) |
sitecrawl | Email и имена авторов из обхода по карте сайта |
appstore | Информация о разработчике App Store по идентификатору бандла |