Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
osint-menace — 用于电子邮件、用户名、域名、IP和加密货币钱包侦察的被动OSINT分类控制台。具有案件管理、精选资源链接和可导出报告功能,适用于防御性研究。 | Kitploit
工具/GitHubGitHub/awesom3alex/osint-menace
OSINT (开源情报)侦察信息收集密码学威胁情报学习与教育精选资源DNS 分析
GitHubawesom3alex/osint-menace

osint-menace

用于电子邮件、用户名、域名、IP和加密货币钱包侦察的被动OSINT分类控制台。具有案件管理、精选资源链接和可导出报告功能,适用于防御性研究。

查看仓库
921个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OSINT 威胁

开源侦察控制台

为猎手打造,而非浏览器。

OSINT 威胁 是一个防御性思维项目。

OSINT 威胁 是一个 Docker 化的 Python Web 应用程序,用于被动、案件驱动的 OSINT 分类。它为分析师提供了一个简洁的赛博朋克风格界面,用于运行常见的开源 pivot、查看结果、仅将有价值的发现保存到案件中,并导出精美的报告。

该工具专为防御性研究、数字足迹审查、调查笔记记录和授权的安全工作而设计。它偏好被动查询、生成的来源链接、公共记录 pivot、DNS/RDAP 信息、证书透明度、钱包浏览器以及分析员控制的案件管理。

状态

这是一个早期的本地构建版本,计划后续发展为一个更完整的站点。当前版本可用作本地分析控制台和 Docker 托管的原型。

核心功能

  • 赛博朋克风格的 Flask Web 界面。
  • Docker 优先部署。
  • 混合目标列表自动检测。
  • 支持电子邮件、用户名、电话、全名、域名、IP 地址和加密钱包输入的搜索模块。
  • 被动优先的 OSINT 工作流程。
  • 按结果和按链接捕获案件。
  • 案件工作区以 JSON 文件形式存储在 data/cases 下。
  • 当某个结果不合适时,删除单个案件条目。
  • 通过精确名称确认删除整个案件。
  • 导出案件为 JSON、Markdown 和样式化的 HTML 报告。
  • 从结果页面下载原始搜索结果 (JSON)。
  • 在浏览器中过滤生成的结果。
  • OSINT 链接页面,包含精选的公共 OSINT 资源。
  • 用于未来站点集成的 API 端点。

安全模型

OSINT 威胁 默认有意保持保守。

默认包含:

  • 公共个人资料 URL 候选。
  • 搜索引擎 pivot 链接。
  • Gravatar 检查。
  • DNS 记录。
  • 可用的 RDAP/WHOIS 风格的公共注册数据。
  • TLS 证书检查。
  • 证书透明度链接和子域名 pivot。
  • Wayback/存档链接。
  • 公共信誉查询链接。
  • 钱包浏览器链接。
  • ENS 查询链接。
  • 仅在明确启用时的可选基本端口扫描。

默认排除:

  • 凭据搜索。
  • 针对私有服务的密码或泄露账户枚举。
  • 暗网抓取。
  • Onion 爬取。
  • 规避逻辑。
  • 需要登录的自动化。
  • 针对私人通讯或家庭安全应用的账户发现。
  • 仅 API 密钥的富化模块。
  • 需要认证会话的自动化社交媒体抓取。

搜索类型

自动

自动模式接受由换行、逗号或分号分隔的混合目标。它会检测可能的目标类型并运行相关模块。

示例:

root@kitploit:~
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000

电子邮件

电子邮件搜索包括:

  • 格式验证。
  • Gravatar 哈希/个人资料 pivot。
  • 域名提取。
  • MX/提供商线索。
  • SPF/DMARC DNS 状况。
  • 搜索引擎查询链接。
  • 公开提及 pivot。

用户名

用户名搜索包括:

  • 常见平台上的候选个人资料 URL。
  • GitHub、Reddit、YouTube、Pinterest、Tumblr、Telegram、Mastodon、Bluesky 以及其他公共个人资料风格的 pivot。
  • 搜索引擎 pivot。
  • 可选的带有 {username} 的自定义论坛 URL 模式。

电话

电话搜索包括:

  • 格式清理。
  • 尽可能猜测地区/国家。
  • 生成公共搜索查询。
  • 公开提及 pivot。

Signal 和 Life360 账户发现故意不自动化。

全名

全名搜索包括:

  • 生成搜索查询。
  • LinkedIn/公共个人资料 pivot。
  • 公共记录搜索链接。
  • 商业备案搜索链接。

域名

域名搜索包括:

  • DNS A、AAAA、MX、NS 和 TXT 记录。
  • SPF/DMARC 状况。
  • 可用的 RDAP 公共注册详细信息。
  • TLS 证书元数据。
  • 证书透明度链接。
  • 基于公共 CT 的子域名发现 pivot。
  • 技术提示。
  • 存档/Wayback pivot。
  • 信誉链接。

IP 地址

IP 搜索包括:

  • IP 验证。
  • 反向 DNS。
  • RDAP/ASN 组织查询。
  • 可用的地理近似。
  • 公共信誉链接。
  • 被动 DNS 链接。
  • 仅在用户明确启用授权扫描时的可选基本端口扫描。

加密钱包

钱包搜索包括:

  • 比特币/以太坊格式验证。
  • 浏览器链接。
  • 公共交易摘要 pivot。
  • ENS 查询 pivot。

案件

案件是调查的工作文件夹。它们存储在:

root@kitploit:~
data/cases/

案件工作流程支持:

  • 创建新案件。
  • 将完整搜索保存到案件。
  • 将一个结果部分保存到案件。
  • 将一个单独链接保存到案件。
  • 存在多个案件时选择一个案件。
  • 当仅有一个案件时自动保存到该案件。
  • 添加到案件后保持用户停留在结果页面。
  • 删除单个已保存条目。
  • 导出案件。
  • 删除整个案件。

报告

每个案件可以导出为三种格式:

  • JSON:机器可读的案件数据。
  • Markdown:轻量级报告文本。
  • HTML 报告:带有元数据、摘要、发现、链接、注释和打印支持的美化最终报告页面。

OSINT 链接

/osint-links 页面包含一组精选的 OSINT 类别和链接,来源于:

https://start.me/p/L1rEYQ/osint4all

致谢显示在 OSINT 链接页面底部。本地目录存储在:

root@kitploit:~
data/catalog/osint_links.json

默认目录排除了明显不安全的身份生成、洋葱镜像和抓取数据条目。

API

健康检查:

root@kitploit:~
curl http://localhost:8088/health

运行搜索:

root@kitploit:~
curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'

支持的 search_type 值:

root@kitploit:~
auto
email
username
phone
name
domain
ip
wallet

项目结构

root@kitploit:~
.
├── app.py                  # Flask routes, case management, reports, API
├── osint_tool.py           # Passive OSINT modules and helper functions
├── Dockerfile              # Python/Gunicorn container
├── docker-compose.yml      # Local service definition
├── requirements.txt        # Python dependencies
├── INSTALL.md              # Installation and operations guide
├── README.md               # Product and developer overview
├── data/
│   ├── cases/              # Saved case JSON files
│   └── catalog/            # OSINT Links catalog
├── reference_scripts/      # Optional local reference notes/archives
├── static/
│   └── styles.css          # Cyberpunk UI styling
└── templates/              # Flask/Jinja HTML templates

启发了本应用程序的 GitHub 来源

以下 GitHub 项目被作为参考材料,用于工作流想法、目标类别、UI/报告概念、防御边界或被动 pivot 模式。OSINT 威胁 不会在运行结果中显示这些致谢,但在此记录以归因和项目历史。

本地 reference_scripts/ 文件夹中也包含重复的 E4GL30S1NT 存档材料。请将上表视为去重后的来源列表。

法律与道德使用

请仅将 OSINT 威胁 用于合法、防御性和授权的研究。不要将其用于骚扰他人、绕过隐私控制、抓取私人服务、在条款禁止的情况下枚举账户,或在未经许可的情况下扫描系统。

该应用默认生成公共 pivot 并执行被动检查。如果您启用授权的端口扫描选项,您有责任确保您拥有或获得测试目标的许可。

许可证说明

本地开发使用了 reference_scripts/ 下的存档参考项目,但公共 GitHub 包保持该文件夹轻量,并默认忽略第三方 zip 存档。这些上游项目拥有各自的许可证和作者。在重新分发、复制或整合这些项目的代码之前,请审阅每个上游许可证。

OSINT 威胁 本身应保持以下各项之间的清晰分离:

  • 原始应用程序代码。
  • 精选的公共链接。
  • 本地存档的第三方参考材料。
  • 未来可能需要单独许可、API 密钥或权限门的模块。

另请参阅

  • INSTALL.md 了解设置、Docker 命令、故障排除和本地开发。

由 Alex Berta 创建

  • Alex Berta
  • [email protected]
  • Linkedin: /in/AlexanderBerta
  • Buy Me A Coffee - https://buymeacoffee.com/alexberta
下载工具
项目GitHub 来源启发内容
AVTrackhttps://github.com/marie-jeannesotho844/AVTrack来自跟踪工具的报告/导出思路和调查结果工作流想法。
E4GL30S1NThttps://github.com/C0MPL3XDEV/E4GL30S1NT模块化 OSINT CLI 结构、用户名侦察、电子邮件发现、电话查询、DNS/WHOIS 式 pivot 以及直接子命令组织。
IG-Detectivehttps://github.com/shredzwho/IG-Detective调查管理、报告概念以及避免在默认应用中进行需要认证的社交自动化的决策。
LeakReconhttps://github.com/Webfooted-cupule499/LeakRecon泄露/威胁情报工作流想法、加密货币追踪概念、报告结构以及围绕暗网和凭据模块的安全边界。
OSINT-Profilerhttps://github.com/Despairing-australiancrawl83/OSINT-Profiler针对电子邮件、电话号码、用户名的多目标画像想法以及保存的调查报道。
OSINT Tool For TG / TeleOSINThttps://github.com/Flintgliboom/OSINT-Tool-For-TG与 Telegram 相关的 OSINT 类别意识以及将私有/API 限制的账户发现排除在默认工作流之外的决策。
VENOMhttps://github.com/ghostport-sudo/venom电子邮件、用户名、电话、域名、Web UI、导出/报告以及被动模块组织想法。
CloudCheckhttps://github.com/blacklanternsecurity/cloudcheck用于域名/IP 富化和技术提示的云/CDN/提供商感知概念。
cloudgazehttps://github.com/Roentgenographic-skyline37/cloudgaze仪表板/产品 UI 想法、过滤概念以及报告/导出交互模式。
Tookie OSINThttps://github.com/Alfredredbird/tookie-osint用户名发现、个人资料 URL 覆盖、国际化 OSINT 工具展示以及平台列表思路。