扫描共同 Discord 服务器中的链接以提取个人资料,交叉比对 700+ 个站点,使用 30+ 种工具搜索用户名,并生成 AI 驱动的报告。
一个交互式 OSINT 画布,随每一次发现而扩展。从一个种子开始——Discord 用户、用户名、邮箱、域名、电话、图片或 URL——然后看着地图实时构建自身。
模块
情报
networkx 构建的知识图谱画布
.whocord-map 导出Cmd/Ctrl+K)报告
whois — sudo apt install whois / brew install whoisgit clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester
可选:pip install toutatis sharetrace。Scylla 和 PhoneInfoga 需要手动下载。Blackbird 在首次使用时克隆。
cd frontend
npm install
npm run build
cd ..
python web_app.py
在 Web UI 的 Config 面板中设置它们。它们存储在你的操作系统密钥环中。
| 令牌 | 用于 |
|---|---|
DISCORD_TOKEN | Discord 模式 |
GITHUB_TOKEN | 更高的 GitHub API 速率限制 |
GROQ_API_KEY | AI 叙述和聊天 |
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py
Web UI: 打开 http://127.0.0.1:5000,点击 Blank canvas,按 Cmd/Ctrl+K,选择一个模块,输入目标。
CLI:
python -m discord_osint --mode discord \
--target 123456789012345678 \
--token "YOUR_TOKEN" \
--guild 987654321098765432
python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
设置位于 discord_osint/config.json。令牌位于操作系统密钥环中。
常用标志:
完整列表:discord_osint/tools_config.py。
当枢轴开启时,每个新的邮箱或用户名都会成为子调查的种子。使用 PIVOT_EMAIL、PIVOT_USERNAME、PIVOT_MAX_DEPTH(默认 3)、PIVOT_MAX_SEEDS(默认 5)和 PIVOT_REQUIRE_CONFIRM 进行配置。
discord_osint/
__main__.py CLI 入口
config.py / config_service.py
core.py 情报存储
discord_api.py Discord 个人资料和消息搜索
scraping.py 平台爬虫
email_intel.py 邮箱工具
extras.py WHOIS、Wayback、EXIF、反向图片
api_extractor.py 从 URL 推导 JSON 端点
username_search.py User Scanner、Maigret、Linkook、Blackbird
wmn_scanner.py WhatsMyName
intelligence/ 图谱、关联、叙述、HTML 报告
pipeline/ 阶段、上下文、枢轴、事件
frontend/ React、TypeScript、Vite、Tailwind
web_app.py Flask 后端
流水线顺序:
DiscordModeStage -> Discovery -> Scraping -> Media
-> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting
pytest tests/ -v
WhoCord 用于授权的安全研究、红队演练、渗透测试以及检查你自己的数字足迹。使用它来跟踪、骚扰或人肉搜索他人,绕过你无权绕过的隐私保护,违反 Discord 的服务条款,或触犯任何法律,都是非法的。你对如何使用此工具负责。作者不对滥用行为承担责任。
INSTAGRAM_SESSION | Toutatis |
| 标志 | 描述 |
|---|
--mode {discord,manual} | 调查模式 |
--target | 用户名或 Discord 用户 ID |
--token | Discord 令牌 |
--guild | 服务器 ID |
--output {json,markdown,html} | 报告格式 |
--debug | 详细日志 |
--interactive | 强制显示菜单 |
| 标志 | 默认 | 工具 |
|---|
ENABLE_USER_SCANNER | 开 | User Scanner |
ENABLE_WMN | 开 | WhatsMyName |
ENABLE_HOLEHE | 开 | Holehe |
ENABLE_HIBP | 开 | HaveIBeenPwned |
ENABLE_GHUNT | 开 | GHunt |
ENABLE_MAIGRET | 关 | Maigret |
ENABLE_AI_REPORT | 开 | Groq 报告 |
ENABLE_PIVOTING | 关 | 递归枢轴 |
ENABLE_CACHING | 关 | 加载先前情报 |