
Бесплатный OSINT-инструмент для email: 2500+ платформ, кластеризация идентификаторов, обнаружение утечек. API-ключи не требуются. pip install mailaccess
mailaccess.pro · Документация · PyPI · Список изменений
Самостоятельно размещаемая OSINT-платформа для исследования адресов электронной почты. Распараллеливает поиск по базам утечек, социальным сетям, DNS-записям и открытому вебу, а затем возвращает единый показатель подверженности и структурированные результаты, которые можно экспортировать или передать в Maltego.
Создана для исследователей безопасности, OSINT-аналитиков и пентестеров, работающих в рамках авторизации. Перед использованием прочитайте DISCLAIMER.md.
pip install mailaccess
mailaccess investigate [email protected]
CLI автоматически запускает и останавливает бэкенд для каждого исследования. Используйте
mailaccess serve, если нужен постоянный сервер, установите
mailaccess[ml] для опциональной классификации имён на основе spaCy или
mailaccess[browser] (затем playwright install chromium) для опциональных
headless-браузерных оракулов существования аккаунтов.
Полные варианты установки (Docker, постоянный сервер, самостоятельный хостинг) в docs/self-hosting.md.
mailaccess investigate [email protected]
mailaccess investigate [email protected] -o report.pdf
mailaccess harvest-emails --domain company.com
mailaccess harvest-emails --domain company.com --export harvest.csv
mailaccess find-email --name "Jane Doe" --domain company.com
mailaccess keys set HIBP_API_KEY your-key
mailaccess pro
mailaccess upgrade
mailaccess serve
Примеры конвейеров, stdin, JSONL и CI в docs/integrations.md.
/investigation/:id/graph или экспортируйте с помощью GET /api/report/{id}/graph.harvest-emails обнаруживает адреса организации в Common Crawl, GitHub, CT-логах, реестрах, keyserver, дорках, страницах сотрудников и шаблонах. (Pro добавляет лиц, принимающих решения, стоящих за доменом.)find-email превращает имя плюс домен работодателя в один честно оценённый вероятный адрес, офлайн, на основе встроенного индекса шаблонов на 384 тыс. доменов. Почтовые ящики Microsoft 365 проверяются там, где это позволяет провайдер.Ваш бесплатный сбор находит адреса, которые являются публичными. Он не находит людей, которые принимают решения.
Имена, которые имеют значение, — руководители службы безопасности, закупок и инженерных подразделений — редко появляются в Common Crawl, CT-логах или коммите на GitHub. MailAccess Pro закрывает этот пробел. Добавьте ключ Pro, и любой сбор для лидогенерации обогащается реальными деловыми контактами, каждый из которых содержит имя, роль, компанию, email и LinkedIn, агрегированные из общедоступных и сторонних коммерческих источников. Одна команда превращает голый домен в рабочий список для рассылки:
$ mailaccess harvest-emails --domain acme.com
312 addresses found
$ mailaccess harvest-emails --domain acme.com --mode public-business-contact
312 found · 968 available with Pro
──────────────────────────────────────────────────────────────────
Dana Reed VP Security Acme [email protected] in/danareed
Sam Okoye Head of Procurement Acme [email protected] in/samokoye
Priya Nair Director, Platform Acme [email protected] in/priyanair
… 653 more business contacts (name, role, company, email, LinkedIn)
Почему команды переходят на платную версию:
--company "Stripe" разрешит его за вас.mailaccess pro, чтобы узнать актуальное наличие.Контакты из корпуса доступны только в реальном времени: они отображаются в отдельной поверхности Pro и никогда не затрагивают ваши экспорты, локальную базу данных или историю. Если сервис недоступен, сбор показывает полный открытый результат. Без ключа ничего не меняется.
Начать с Pro → · как это работает
MailAccess проверяет PyPI на наличие более новой версии (кэшируется, по мере возможности, никогда не блокирует) и выводит подсказку об обновлении после команды, когда вы отстаёте. Обновите на месте с помощью:
mailaccess upgrade