
Разведка OSINT по любому IP-адресу, домену или ASN
Если этот проект помогает вашей работе, поддержите текущее обслуживание и новые функции.
Кошелек для пожертвований ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582
Отсканируйте QR-код или скопируйте адрес кошелька выше.
Единая разведка хостов из 15 источников — Запрашивайте любой IP, домен или ASN для мгновенной оценки безопасности, деталей инфраструктуры и корреляций угроз. Работает полностью на бесплатном уровне Cloudflare.
Доступно по адресу: swiy.co/seekyou``` $ curl "https://seekyou.seekyou.workers.dev/api/lookup?q=1.1.1.1"
{ "query": { "raw": "1.1.1.1", "type": "ip", "normalised": "1.1.1.1" }, "core": { "internetdb": { "status": "ok", "data": { "ports": [80,443], "vulns": [] } }, "geo": { "status": "cached", "data": { "country": "US", "org": "AS13335 Cloudflare" } }, "bgp": { "status": "ok", "data": { "name": "CLOUDFLARENET", "rir": "ARIN" } }, ... }, "meta": { "durationMs": 312, "cacheHits": 4, "sourcesQueried": 15, "sourcesFailed": 0 } }
## Скриншоты
<div align="center">
### Главная страница
<img src="https://assets.kitploit.com/production/public/readmes/7467/e00ec4ba8b3e5460ae1e03360cf6540e58d92acc5522c8693445512b591fed29.png" alt="Страница результатов SeekYou" width="800" />
### Страница результатов
<img src="https://assets.kitploit.com/production/public/readmes/7467/09b165feca9927ad4cd50c3ebd28c72e09a0355d72b9ca14d795bf1d04448c92.png" alt="Главная страница SeekYou" width="800" />
### Демо
<a href="https://www.youtube.com/watch?v=b86tAUUqd34">
<img src="https://assets.kitploit.com/production/public/readmes/7467/8762e8b464816b9a69d929514441f8c7ee9f9ee9719f95b9c5e33ac1672575f8.jpg" alt="Демо SeekYou" width="800" />
</a>
</div>
---
## Содержание
- [SeekYou](#seekyou)
- [Скриншоты](#screenshots)
- [Главная страница](#landing-page)
- [Страница результатов](#results-page)
- [Демо](#demo)
- [Содержание](#table-of-contents)
- [Что такое SeekYou](#what-seekyou-does)
- [Сценарии использования](#use-cases)
- [Политика законного использования](#lawful-use-policy)
- [Связанные инструменты](#related-tools)
- [Обзор архитектуры](#architecture-overview)
- [Модель выполнения](#execution-model)
- [Источники данных](#data-sources)
- [Структура проекта](#project-structure)
- [Ключевые проектные решения](#key-design-decisions)
- [Сначала Edge, без Node.js](#edge-first-no-nodejs)
- [Многоуровневое параллельное выполнение](#layered-parallel-execution)
- [Плавная деградация](#graceful-degradation)
- [Разделение D1 + KV хранилища](#split-d1--kv-storage)
- [Оптимизация для бесплатного тарифа](#free-tier-optimization)
- [Запись D1 по принципу «забыл и забыл»](#fire-and-forget-d1-writes)
- [Стратегия кэширования](#caching-strategy)
- [Ограничение частоты запросов](#rate-limiting)
- [Автоматические выключатели](#circuit-breakers)
- [Ротация ключей — GrayHatWarfare](#key-rotation--grayhatwarfare)
- [Постоянное хранилище D1](#d1-persistence)
- [Схема (`schema.sql`)](#schema-schemasql)
- [Применение схемы](#apply-schema)
- [Вспомогательные функции](#helper-functions)
- [Cron-воркер](#cron-worker)
- [Типизированная разница (`lib/diff.ts`)](#typed-diff-libdiffts)
- [Полезная нагрузка вебхука](#webhook-payload)
- [Настройка разработки](#development-setup)
- [Предварительные требования](#prerequisites)
- [Локальная разработка](#local-development)
- [Создание ресурсов Cloudflare (в первый раз)](#create-cloudflare-resources-first-time)
- [Развертывание](#deployment)
- [Сборка и развертывание](#build-and-deploy)
- [Конфигурация Wrangler (`wrangler.toml`)](#wrangler-configuration-wranglertoml)
- [Секреты и переменные окружения](#secrets-and-environment-variables)
- [Необходимые секреты](#required-secrets)
- [`.env.example` (только для локальной разработки)](#envexample-local-dev-only)
- [Лицензия](#license)
- [Автор](#author)
- [Благодарности](#acknowledgments)
---
## Что такое SeekYou
SeekYou — это **инструмент разведки хостов** — вставьте IP-адрес, доменное имя или ASN, и получите единый отчет, охватывающий:
| Категория | Что вы получаете |
|---|---|
| Сеть | Открытые порты, CPE, BGP-префиксы, вышестоящие узлы, пиры, RIR |
| Идентификация | Регистрация RDAP, контакты, регистратор, серверы имен |
| Гео | Страна, город, ISP, флаги прокси / хостинга / мобильного подключения |
| Сертификаты | История crt.sh, SAN, цепочка издателя |
| DNS | Пассивные записи DNS, обратный/прямой DNS Robtex |
| Угрозы | URLhaus, ThreatFox, MalwareBazaar, Feodo, SSLBL |
| CVE | NVD + обогащение CIRCL для каждого ID CVE, о котором сообщает InternetDB |
| Разведка | Обнаруженные корзины GrayHatWarfare, снимки Wayback CDX |
Каждый источник опрашивается параллельно. Сбойный источник переключается на значок «недоступен» — он никогда не ломает страницу.
---
## Сценарии использования
**Операции по безопасности** — Быстрая оценка подозрительных IP-адресов из журналов, корреляция IOC, выявление уязвимых сервисов и CVE, отслеживание вредоносных доменов.
**Сетевые операции** — Проверка BGP-маршрутизации, данных распределения RDAP/WHOIS, исторических записей DNS, изменений SSL-сертификатов.
**Тестирование на проникновение** — Перечисление портов/сервисов/CPE, обнаружение открытых корзин, архивных страниц, поддоменов и связей ASN.
**Анализ угроз** — Проверка инфраструктуры C2 по пяти фидам угроз в одном запросе.
**Соответствие и управление рисками** — Профилирование поставщиков инфраструктуры, обнаружение открытых облачных хранилищ, выявление теневых IT.
---
## Политика законного использования
SeekYou разработан для **законных исследований безопасности, сетевых операций и анализа угроз**. Используя этот инструмент, вы соглашаетесь с:
**Разрешенное использование:**
- Операции по обеспечению безопасности и реагирование на инциденты в сетях, которыми вы владеете или на мониторинг которых уполномочены
- Исследования в области анализа угроз и корреляция IOC
- Сетевая диагностика и аудит инфраструктуры внутри вашей организации
- Тестирование на проникновение с явным письменным разрешением целевой организации
- Академические исследования и обучение в области кибербезопасности
- Аудит соответствия и оценка рисков поставщиков с соответствующим разрешением
**Запрещенное использование:**
- Несанкционированный доступ, разведка или атаки на системы, которыми вы не владеете или на тестирование которых не имеете явного разрешения
- Преследование, слежка или нарушение конфиденциальности отдельных лиц или организаций
- Содействие незаконной деятельности, включая мошенничество, кражу личных данных или киберпреступления
- Обход средств безопасности или ограничений доступа без авторизации
- Нарушение применимых законов, включая CFAA (США), Закон о компьютерных злоупотреблениях (Великобритания), GDPR (ЕС) или аналогичное законодательство вашей юрисдикции
**Ваши обязанности:**
- Убедитесь, что у вас есть надлежащее разрешение перед запросом к инфраструктуре, которой вы не владеете
- Соблюдайте ограничения скорости и не злоупотребляйте сервисом или вышестоящими источниками данных
- Соблюдайте все применимые законы и нормативные акты вашей юрисдикции
- Используйте данные ответственно и не используйте находки в качестве оружия без скоординированного раскрытия
- Понимайте, что запрос к хосту не дает разрешения на доступ к нему или его эксплуатацию