Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
flowsint — 一个用于可视化、灵活且可扩展的基于图形的调查的现代平台。适用于网络安全分析师和调查人员。 | Kitploit
工具/GitHubGitHub/reconurge/flowsint
OSINT (开源情报)侦察信息收集威胁情报OSINT (开源情报) 分类第 13 名侦察 分类第 9 名
GitHubreconurge/flowsint

flowsint

一个用于可视化、灵活且可扩展的基于图形的调查的现代平台。适用于网络安全分析师和调查人员。

查看仓库
7.6k950110天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Flowsint

License Ethical Software Buy Me A Coffee Ko-fi Discord

Flowsint 是一个开源 OSINT 图谱探索工具,专为道德调查、透明性和验证而设计。

道德规范: 请阅读 ETHICS.md 了解负责任使用指南。

hero-dark

https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6

https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644

https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd

贡献

Flowsint 仍处于早期开发阶段,非常需要社区的帮助!欢迎提出问题、建议功能等。

开始使用

不想看?收到。这里是你的安装说明:

Linux / macOS

1. 安装前置条件

  • Docker
  • Make

2. 运行安装命令

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod

Windows

无需 Make。在命令提示符 (cmd) 和 PowerShell 中均可使用。

1. 安装前置条件

  • Docker Desktop(请确保在下一步之前正在运行)
  • Git

2. 克隆并设置环境文件

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint

copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env

3. 启动

root@kitploit:~
docker compose -f docker-compose.prod.yml up -d

这将从 GitHub Container Registry 拉取预构建镜像 — 无需本地构建。

首次登录

然后访问 http://localhost:5173/register 并创建一个账户。默认没有凭据或账户。

✅ OSINT 调查需要高水平的隐私。所有内容都存储在你的机器上。

部署到网络(团队/服务器)

相同的设置开箱即可用于服务器:前端提供 UI 并在内部代理所有 API 调用,因此客户端无需额外配置。

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# 编辑 .env — 参见下方的“暴露到网络前”
docker compose -f docker-compose.prod.yml up -d

网络上的任何人都可以通过 http://<服务器IP>:5173 访问 Flowsint。

暴露到网络前,更改 .env 中的默认密钥:

  • AUTH_SECRET — 签署身份验证令牌。生成一个:openssl rand -hex 32
  • MASTER_VAULT_KEY_V1 — 加密存储的 API 密钥。生成一个:python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"
  • NEO4J_PASSWORD — Neo4j 数据库密码。

另外,将你的服务器主机名/IP 添加到 Host 头允许列表,位于 flowsint-app/nginx.conf(查找 map $http_host $is_flowsint_host)。默认允许列表只接受 localhost / 127.0.0.1 / [::1],这可以保护单用户安装免受 DNS 重新绑定攻击;LAN 和公共部署必须主动添加自己的主机名。同一个 map 块中有两条注释掉的模板行展示格式。

只有端口 5173 暴露给网络。PostgreSQL、Redis、Neo4j 和 API 绑定到服务器的 127.0.0.1,只能通过前端代理访问。

要固定特定版本而非 latest,请在 .env 中设置 FLOWSINT_VERSION(例如 FLOWSINT_VERSION=1.2.10)。

HTTPS(建议在可信 LAN 之外使用): 在 5173 端口上放置任意反向代理。使用 Caddy 的示例:

root@kitploit:~
flowsint.example.com {
    reverse_proxy 127.0.0.1:5173
}

当使用反向代理时,还要在 docker-compose.prod.yml 中将应用端口绑定到 localhost("127.0.0.1:5173:8080"),这样客户端只能通过 HTTPS 访问。

这是什么?

Flowsint 是一个基于图谱的调查工具,专注于侦察和 OSINT(开源情报)。它允许您通过可视化图界面和自动化富化器探索实体之间的关系。

可用富化器

域名富化器

  • 反向 DNS 解析 - 查找指向 IP 的域名
  • DNS 解析 - 将域名解析为 IP 地址
  • 子域名发现 - 枚举子域名
  • WHOIS 查询 - 获取域名注册信息
  • 域名到网站 - 将域名转换为网站实体
  • 域名到根域名 - 提取根域名
  • 域名到 ASN - 查找与域名关联的 ASN
  • 域名历史 - 检索历史域名数据

IP 富化器

  • IP 信息 - 获取地理位置和网络详情
  • IP 到 ASN - 查找 IP 对应的 ASN

ASN 富化器

  • ASN 到 CIDR - 获取 ASN 的 IP 范围

CIDR 富化器

  • CIDR 到 IP - 枚举范围内 IP

社交媒体富化器

  • Maigret - 跨社交平台的用户名搜索

组织富化器

  • 组织到 ASN - 查找组织拥有的 ASN
  • 组织信息 - 获取公司详情
  • 组织到域名 - 查找组织拥有的域名

加密货币富化器

  • 钱包到交易 - 获取交易历史
  • 钱包到 NFT - 查找钱包拥有的 NFT

网站富化器

  • 网站爬虫 - 爬取并映射网站结构
  • 网站到链接 - 提取所有链接
  • 网站到域名 - 从 URL 提取域名
  • 网站到网络追踪器 - 识别追踪脚本
  • 网站到文本 - 提取文本内容

邮箱富化器

  • 邮箱到 Gravatar - 查找 Gravatar 头像
  • 邮箱到泄露 - 检查数据泄露数据库
  • 邮箱到域名 - 查找关联域名

电话富化器

  • 电话到泄露 - 检查电话在泄露中的情况

个人富化器

  • 个人到组织 - 查找组织归属
  • 个人到域名 - 查找与个人关联的域名

集成富化器

  • N8n 连接器 - 连接到 N8n 工作流

项目结构

项目组织为自治模块:

核心模块

  • flowsint-core:核心工具、编排器、保险库、Celery 任务和基类
  • flowsint-types:Pydantic 模型和类型定义
  • flowsint-enrichers:富化器模块、扫描逻辑和工具
  • flowsint-api:FastAPI 服务器、API 路由和模式
  • flowsint-app:前端应用

模块依赖关系

root@kitploit:~
flowsint-app (前端)
    ↓
flowsint-api (API 服务器)
    ↓
flowsint-core (编排器、任务、保险库)
    ↓
flowsint-enrichers (富化器和工具)
    ↓
flowsint-types (类型)

开发设置

前置条件

  • Docker

运行

Linux / macOS(需要 Make):

root@kitploit:~
make dev

Windows(cmd 或 PowerShell,无需 Make — 先创建 .env 文件,参见开始使用):

root@kitploit:~
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f

开发

应用可通过 http://localhost:5173 访问。

模块详情

flowsint-core

其他模块使用的核心工具和基类:

  • 数据库连接(PostgreSQL、Neo4j)
  • 身份验证和授权
  • 日志记录和事件处理
  • 配置管理
  • 富化器和工具的基类
  • 实用函数

flowsint-types

所有数据类型的 Pydantic 模型:

  • 域名、IP、ASN、CIDR
  • 个人、组织、邮箱、电话
  • 网站、社交媒体资料、凭据
  • 加密货币钱包、交易、NFT
  • 以及更多……

flowsint-enrichers

处理数据的富化器模块:

  • 域名富化器(子域名、WHOIS、解析)
  • IP 富化器(地理位置、ASN 查询)
  • 社交媒体富化器(Maigret、Sherlock)
  • 邮箱富化器(泄露、Gravatar)
  • 加密货币富化器(交易、NFT)
  • 以及更多……

flowsint-api

提供以下功能的 FastAPI 服务器:

  • REST API 端点
  • 身份验证和用户管理
  • 图数据库集成
  • 实时事件流

flowsint-app

前端应用。

  • 现代且用户友好的界面
  • 性能卓越(即使数千节点也无延迟)

开发工作流

  1. 添加新类型:添加到 flowsint-types 模块
  2. 添加新富化器:添加到 flowsint-enrichers 模块
  3. 添加新 API 端点:添加到 flowsint-api 模块
  4. 添加新工具:添加到 flowsint-core 模块

测试

每个模块都有自己的(不完整的)测试套件:

root@kitploit:~
# 测试核心模块
cd flowsint-core
uv run pytest

# 测试类型模块
cd ../flowsint-types
uv run pytest

# 测试富化器模块
cd ../flowsint-enrichers
uv run pytest

# 测试 API 模块
cd ../flowsint-api
uv run pytest

贡献

  1. 遵循模块化结构
  2. 使用 Poetry 进行依赖管理
  3. 为新功能编写测试
  4. 根据需要更新文档

⚖️ 法律与道德使用

道德规范: 请阅读 ETHICS.md 了解负责任使用指南。

Flowsint 设计用于严格合法、道德的调查和研究目的。

它旨在帮助:

  • 网络安全研究人员和分析师
  • 记者和 OSINT 调查员
  • 执法或欺诈调查团队
  • 进行内部威胁情报或数字风险分析的组织

Flowsint 不得用于:

  • 未经授权的入侵、监控或数据收集
  • 骚扰、人肉搜索或针对个人
  • 政治操纵、虚假信息或违反隐私法

任何滥用本软件的行为都受到严格禁止,并违背了 ETHICS.md 中定义的道德原则。

❤️ 支持

Buy Me A Coffee Ko-fi

下载工具