
新发布Sep 15, 2026
WhoCord v1.2.1
扫描共同 Discord 服务器中的链接以提取个人资料,交叉比对 700+ 个站点,使用 30+ 种工具搜索用户名,并生成 AI 驱动的报告。
WhoCord
一个交互式 OSINT 画布,随每一次发现而扩展。从一个种子开始——Discord 用户、用户名、邮箱、域名、电话、图片或 URL——然后看着地图实时构建自身。
截图
功能
模块
- Discord — 个人资料、关联账户、简介、头像、消息历史链接搜索
- 用户名 — User Scanner、WhatsMyName、Maigret、Linkook、Blackbird(600+ 平台)
- 邮箱 — Holehe、HIBP、h8mail、EmailRep、GHunt、Scylla、Gravatar、MOSINT、SMTP 验证
- 域名 — WHOIS、DNS、SSL、子域名、IP 地理定位、Wayback
- 电话 — 验证、运营商查询、PhoneInfoga
- 图片 — EXIF、GPS、感知哈希、反向图片搜索、OCR
- URL — HTTP 追踪、重定向、页面元数据、Safe Browsing 检查
- 探测 — 自动检测输入类型并路由到正确的模块
- 枢轴 — 递归调查新的邮箱和用户名(深度受限)
情报
- 使用
networkx构建的知识图谱 - 五种关联检测器:头像复用、邮箱-平台聚类、用户名变体、姓名-邮箱关联、位置一致性
- 通过 Groq(Llama 3.3 70B)生成 AI 叙述
画布
- 通过 Server-Sent Events 实时呈现发现
- 可搜索的卡片视图、AI 聊天、主题编辑器、PNG 和
.whocord-map导出 - 命令面板(
Cmd/Ctrl+K)
报告
- 自包含 HTML 报告(可离线使用)
- AI 人物画像摘要和 markdown 报告
安装
1. 前置条件
- Python 3.10+
- Node.js 18+(仅用于现代画布 UI)
- Git
whois—sudo apt install whois/brew install whois
2. 克隆并设置
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt
3. 外部 OSINT 工具
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester
可选:pip install toutatis sharetrace。Scylla 和 PhoneInfoga 需要手动下载。Blackbird 在首次使用时克隆。
4. 构建前端(可选)
cd frontend
npm install
npm run build
cd ..
5. 运行
python web_app.py
6. 设置 API 令牌
在 Web UI 的 Config 面板中设置它们。它们存储在你的操作系统密钥环中。
| 令牌 | 用于 |
|---|---|
DISCORD_TOKEN | Discord 模式 |
GITHUB_TOKEN | 更高的 GitHub API 速率限制 |
GROQ_API_KEY | AI 叙述和聊天 |
INSTAGRAM_SESSION | Toutatis |
完整设置
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py
使用
Web UI: 打开 http://127.0.0.1:5000,点击 Blank canvas,按 Cmd/Ctrl+K,选择一个模块,输入目标。
CLI:
python -m discord_osint --mode discord \
--target 123456789012345678 \
--token "YOUR_TOKEN" \
--guild 987654321098765432
python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
| 标志 | 描述 |
|---|---|
--mode {discord,manual} | 调查模式 |
--target | 用户名或 Discord 用户 ID |
--token | Discord 令牌 |
--guild | 服务器 ID |
--output {json,markdown,html} | 报告格式 |
--debug | 详细日志 |
--interactive | 强制显示菜单 |
配置
设置位于 discord_osint/config.json。令牌位于操作系统密钥环中。
常用标志:
| 标志 | 默认 | 工具 |
|---|---|---|
ENABLE_USER_SCANNER | 开 | User Scanner |
ENABLE_WMN | 开 | WhatsMyName |
ENABLE_HOLEHE | 开 | Holehe |
ENABLE_HIBP | 开 | HaveIBeenPwned |
ENABLE_GHUNT | 开 | GHunt |
ENABLE_MAIGRET | 关 | Maigret |
ENABLE_AI_REPORT | 开 | Groq 报告 |
ENABLE_PIVOTING | 关 | 递归枢轴 |
ENABLE_CACHING | 关 | 加载先前情报 |
完整列表:discord_osint/tools_config.py。
当枢轴开启时,每个新的邮箱或用户名都会成为子调查的种子。使用 PIVOT_EMAIL、PIVOT_USERNAME、PIVOT_MAX_DEPTH(默认 3)、PIVOT_MAX_SEEDS(默认 5)和 PIVOT_REQUIRE_CONFIRM 进行配置。
架构
discord_osint/
__main__.py CLI 入口
config.py / config_service.py
core.py 情报存储
discord_api.py Discord 个人资料和消息搜索
scraping.py 平台爬虫
email_intel.py 邮箱工具
extras.py WHOIS、Wayback、EXIF、反向图片
api_extractor.py 从 URL 推导 JSON 端点
username_search.py User Scanner、Maigret、Linkook、Blackbird
wmn_scanner.py WhatsMyName
intelligence/ 图谱、关联、叙述、HTML 报告
pipeline/ 阶段、上下文、枢轴、事件
frontend/ React、TypeScript、Vite、Tailwind
web_app.py Flask 后端
流水线顺序:
DiscordModeStage -> Discovery -> Scraping -> Media
-> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting
开发
pytest tests/ -v
免责声明
WhoCord 用于授权的安全研究、红队演练、渗透测试以及检查你自己的数字足迹。使用它来跟踪、骚扰或人肉搜索他人,绕过你无权绕过的隐私保护,违反 Discord 的服务条款,或触犯任何法律,都是非法的。你对如何使用此工具负责。作者不对滥用行为承担责任。


