开源侦察控制台
为猎手打造,而非浏览器。
OSINT 威胁 是一个防御性思维项目。
OSINT 威胁 是一个 Docker 化的 Python Web 应用程序,用于被动、案件驱动的 OSINT 分类。它为分析师提供了一个简洁的赛博朋克风格界面,用于运行常见的开源 pivot、查看结果、仅将有价值的发现保存到案件中,并导出精美的报告。
该工具专为防御性研究、数字足迹审查、调查笔记记录和授权的安全工作而设计。它偏好被动查询、生成的来源链接、公共记录 pivot、DNS/RDAP 信息、证书透明度、钱包浏览器以及分析员控制的案件管理。
这是一个早期的本地构建版本,计划后续发展为一个更完整的站点。当前版本可用作本地分析控制台和 Docker 托管的原型。
data/cases 下。OSINT 威胁 默认有意保持保守。
默认包含:
默认排除:
自动模式接受由换行、逗号或分号分隔的混合目标。它会检测可能的目标类型并运行相关模块。
示例:
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000
电子邮件搜索包括:
用户名搜索包括:
{username} 的自定义论坛 URL 模式。电话搜索包括:
Signal 和 Life360 账户发现故意不自动化。
全名搜索包括:
域名搜索包括:
IP 搜索包括:
钱包搜索包括:
案件是调查的工作文件夹。它们存储在:
data/cases/
案件工作流程支持:
每个案件可以导出为三种格式:
JSON:机器可读的案件数据。Markdown:轻量级报告文本。HTML 报告:带有元数据、摘要、发现、链接、注释和打印支持的美化最终报告页面。/osint-links 页面包含一组精选的 OSINT 类别和链接,来源于:
https://start.me/p/L1rEYQ/osint4all
致谢显示在 OSINT 链接页面底部。本地目录存储在:
data/catalog/osint_links.json
默认目录排除了明显不安全的身份生成、洋葱镜像和抓取数据条目。
健康检查:
curl http://localhost:8088/health
运行搜索:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'
支持的 search_type 值:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # Flask routes, case management, reports, API
├── osint_tool.py # Passive OSINT modules and helper functions
├── Dockerfile # Python/Gunicorn container
├── docker-compose.yml # Local service definition
├── requirements.txt # Python dependencies
├── INSTALL.md # Installation and operations guide
├── README.md # Product and developer overview
├── data/
│ ├── cases/ # Saved case JSON files
│ └── catalog/ # OSINT Links catalog
├── reference_scripts/ # Optional local reference notes/archives
├── static/
│ └── styles.css # Cyberpunk UI styling
└── templates/ # Flask/Jinja HTML templates
以下 GitHub 项目被作为参考材料,用于工作流想法、目标类别、UI/报告概念、防御边界或被动 pivot 模式。OSINT 威胁 不会在运行结果中显示这些致谢,但在此记录以归因和项目历史。
本地 reference_scripts/ 文件夹中也包含重复的 E4GL30S1NT 存档材料。请将上表视为去重后的来源列表。
请仅将 OSINT 威胁 用于合法、防御性和授权的研究。不要将其用于骚扰他人、绕过隐私控制、抓取私人服务、在条款禁止的情况下枚举账户,或在未经许可的情况下扫描系统。
该应用默认生成公共 pivot 并执行被动检查。如果您启用授权的端口扫描选项,您有责任确保您拥有或获得测试目标的许可。
本地开发使用了 reference_scripts/ 下的存档参考项目,但公共 GitHub 包保持该文件夹轻量,并默认忽略第三方 zip 存档。这些上游项目拥有各自的许可证和作者。在重新分发、复制或整合这些项目的代码之前,请审阅每个上游许可证。
OSINT 威胁 本身应保持以下各项之间的清晰分离:
| 项目 | GitHub 来源 | 启发内容 |
|---|
| AVTrack | https://github.com/marie-jeannesotho844/AVTrack | 来自跟踪工具的报告/导出思路和调查结果工作流想法。 |
| E4GL30S1NT | https://github.com/C0MPL3XDEV/E4GL30S1NT | 模块化 OSINT CLI 结构、用户名侦察、电子邮件发现、电话查询、DNS/WHOIS 式 pivot 以及直接子命令组织。 |
| IG-Detective | https://github.com/shredzwho/IG-Detective | 调查管理、报告概念以及避免在默认应用中进行需要认证的社交自动化的决策。 |
| LeakRecon | https://github.com/Webfooted-cupule499/LeakRecon | 泄露/威胁情报工作流想法、加密货币追踪概念、报告结构以及围绕暗网和凭据模块的安全边界。 |
| OSINT-Profiler | https://github.com/Despairing-australiancrawl83/OSINT-Profiler | 针对电子邮件、电话号码、用户名的多目标画像想法以及保存的调查报道。 |
| OSINT Tool For TG / TeleOSINT | https://github.com/Flintgliboom/OSINT-Tool-For-TG | 与 Telegram 相关的 OSINT 类别意识以及将私有/API 限制的账户发现排除在默认工作流之外的决策。 |
| VENOM | https://github.com/ghostport-sudo/venom | 电子邮件、用户名、电话、域名、Web UI、导出/报告以及被动模块组织想法。 |
| CloudCheck | https://github.com/blacklanternsecurity/cloudcheck | 用于域名/IP 富化和技术提示的云/CDN/提供商感知概念。 |
| cloudgaze | https://github.com/Roentgenographic-skyline37/cloudgaze | 仪表板/产品 UI 想法、过滤概念以及报告/导出交互模式。 |
| Tookie OSINT | https://github.com/Alfredredbird/tookie-osint | 用户名发现、个人资料 URL 覆盖、国际化 OSINT 工具展示以及平台列表思路。 |