osint-framework
ปลั๊กอิน osint-framework ให้บริการแคตตาล็อกเครื่องมือ OSINT และ ทักษะการสืบสวน — เครื่องมือรวบรวมข้อมูลฟรี 1,064 รายการ ใน 34 หมวดหมู่ที่แมปมาจาก osintframework.com ประกอบด้วยทักษะตามหมวดหมู่ ไปป์ไลน์การสืบสวนที่ปฏิบัติได้จริง การรันเครื่องมือ CLI ขั้นตอนการทำงานที่คำนึงถึง OPSEC และกราฟ เอนทิตีแบบถาวรสำหรับการเชื่อมโยงข้ามการสืบสวน
v1.0.1 Securityการติดตั้ง
หัวข้อที่มีชื่อว่า “การติดตั้ง”/plugin install osint-framework@f5-sales-demo-marketplace/osint-investigate
หัวข้อที่มีชื่อว่า “/osint-investigate”รันการสืบสวน OSINT แบบครบวงจรกับเป้าหมายใดก็ได้ ระบบจะ ตรวจจับประเภทเป้าหมายโดยอัตโนมัติ (อีเมล โดเมน IP ชื่อผู้ใช้ บริษัท ชื่อบุคคล) และนำทางไปยังทักษะหมวดหมู่ที่ถูกต้อง
/osint-investigate j.smith@example.com/osint-investigate example.com/osint-investigate 198.51.100.1/osint-investigate example-user/osint-search
หัวข้อที่มีชื่อว่า “/osint-search”ค้นหาเครื่องมือในแคตตาล็อกที่ตรงกับการค้นหาความสามารถ
/osint-search subdomain enumeration/osint-search email breach check/osint-search satellite imagery/osint-catalog
หัวข้อที่มีชื่อว่า “/osint-catalog”เรียกดูแคตตาล็อกเครื่องมือทั้งหมดตามหมวดหมู่ หากไม่ระบุอาร์กิวเมนต์ จะแสดงทุกหมวดหมู่ทั้ง 34 หมวดพร้อมจำนวนเครื่องมือ
/osint-catalog/osint-catalog domain/osint-catalog threat-intelosint-index
หัวข้อที่มีชื่อว่า “osint-index”เราเตอร์ความตั้งใจระดับสูงสุด เปิดใช้งานอัตโนมัติเมื่อพิมพ์ว่า “find information about”, “investigate”, “look up”, “background check” หรืออธิบายงานด้านข่าวกรองโอเพนซอร์สใดก็ตาม นำทางไปยัง ทักษะหมวดหมู่ที่ถูกต้องตามประเภทเป้าหมาย
| เป้าหมาย | นำทางไปยัง |
|---|---|
| ชื่อผู้ใช้หรือแฮนเดิล | username-recon |
| ที่อยู่อีเมล | email-recon |
| ชื่อโดเมน | domain-recon |
| ที่อยู่ IP | ip-address-recon |
| ชื่อบุคคล + บริษัท | people-search + business-records |
| บริษัท / องค์กร | business-records + domain-recon |
| แฮชมัลแวร์ | malicious-file-analysis + threat-intelligence |
ทักษะหมวดหมู่ (34 หมวดรวม)
หัวข้อที่มีชื่อว่า “ทักษะหมวดหมู่ (34 หมวดรวม)”แต่ละหมวดหมู่มีทักษะเฉพาะพร้อมเครื่องมือ CLI ทรัพยากรเว็บ ขั้นตอนการสืบสวน การหมุนเวียนข้ามหมวดหมู่ และหมายเหตุ OPSEC
| หมวดหมู่ | เครื่องมือ | เครื่องมือ CLI หลัก |
|---|---|---|
username-recon | 18 | sherlock, maigret, sylva |
email-recon | 28 | holehe, h8mail, theHarvester |
domain-recon | 131 | subfinder, amass, whois, dig |
cloud-recon | 23 | cloud_enum, S3Scanner, ScoutSuite |
ip-address-recon | 55 | nmap, masscan, checkip |
images-videos | 89 | exiftool, exiv2, yt-dlp |
social-networks | 63 | maigret, yt-dlp, Osintgram |
threat-intelligence | 38 | iocextract, ioc_parser, pymisp |
malicious-file-analysis | 33 | oletools, pdfid, Ghidra |
search-engines | 73 | gitleaks, pagodo, gobuster |
geolocation | 47 | Hyperlapse |
opsec | 47 | เครื่องมือความเป็นส่วนตัวบนเว็บ 47 รายการ |
people-search | 18 | GitHub API, GitLab API |
business-records | 28 | SEC EDGAR, OpenCorporates |
| (อีก 20 หมวดหมู่) | 500+ | — |
osint-catalog
หัวข้อที่มีชื่อว่า “osint-catalog”เบราว์เซอร์แคตตาล็อกเครื่องมือ ให้การเข้าถึงรีจิสทรีเครื่องมือทั้งหมด ดัชนีหมวดหมู่ ไปป์ไลน์การสืบสวน ข้อมูลอ้างอิงขีดจำกัดอัตรา และเอกสารเครื่องมือเชื่อมโยง
เอเจนต์
หัวข้อที่มีชื่อว่า “เอเจนต์”osint-investigator
หัวข้อที่มีชื่อว่า “osint-investigator”ออร์เคสเตรเตอร์การสืบสวนหลายเครื่องมืออัตโนมัติ รันขั้นตอนการสืบสวน แบบครบวงจร — การตรวจสอบความพร้อมใช้งานของเครื่องมือ การตรวจจับ ประเภทเป้าหมาย การรันเครื่องมือตามลำดับ (passive ก่อน) การรวบรวมผลลัพธ์ และการสร้างรายงานแบบมีโครงสร้างพร้อมระดับความเชื่อมั่นและการจำแนก OPSEC
ผสานรวมกับกราฟเอนทิตี: ผลลัพธ์ของแต่ละเครื่องมือจะสร้างเอนทิตี
และความสัมพันธ์ใน /tmp/osint-graph/ สำหรับการเชื่อมโยงข้ามการสืบสวน
osint-researcher
หัวข้อที่มีชื่อว่า “osint-researcher”เอเจนต์ค้นหาแคตตาล็อกแบบอ่านอย่างเดียว ค้นหาไฟล์อ้างอิงเพื่อ แนะนำเครื่องมือที่ดีที่สุดสำหรับงานที่กำหนด ไม่รันเครื่องมือเลย — แนะนำและอธิบายเท่านั้น ใช้ภายในโดยทักษะหมวดหมู่เพื่อค้นหาเครื่องมือ
osint-executor
หัวข้อที่มีชื่อว่า “osint-executor”เอเจนต์รันเครื่องมือ CLI ทีละตัว รันเครื่องมือหนึ่งตัวในแต่ละครั้งด้วย พารามิเตอร์เฉพาะ แยกวิเคราะห์ผลลัพธ์ และส่งคืนผลลัพธ์แบบมีโครงสร้าง รวมสูตรการรันต่อเครื่องมือสำหรับเครื่องมือกว่า 20 รายการพร้อมแฟล็กที่แน่นอน รูปแบบผลลัพธ์ และรูปแบบการแยกวิเคราะห์ jq
การจำกัดอัตรา
หัวข้อที่มีชื่อว่า “การจำกัดอัตรา”การเรียก API ทั้งหมดใช้ตัวช่วย osint_curl พร้อม exponential
backoff ในตัวสำหรับ HTTP 429/503 ขีดจำกัดหลัก:
| API | ขีดจำกัดฟรี | ตัวแปรสภาพแวดล้อม |
|---|---|---|
| ipinfo.io | 1,000/วัน | — |
| crt.sh | 60/นาที | — |
| NVD | 5/30 วินาที (ไม่มีคีย์) | NVD_API_KEY |
| OpenCorporates | ต้องใช้คีย์ | OPENCORPORATES_API_KEY |
| Shodan | 1/วินาที | SHODAN_API_KEY |
| GitHub API | 60/ชั่วโมง (ไม่มีการยืนยันตัวตน) | GH_TOKEN |
API ที่ต้องใช้คีย์จะถูกข้ามโดยอัตโนมัติพร้อมข้อความที่ชัดเจน หากไม่ได้ตั้งค่าตัวแปรสภาพแวดล้อม
เครื่องมือเชื่อมโยง
หัวข้อที่มีชื่อว่า “เครื่องมือเชื่อมโยง”ปลั๊กอินนี้รวมกราฟเอนทิตี JSON แบบถาวรที่
/tmp/osint-graph/ ซึ่งสะสมผลการค้นพบข้ามการสืบสวน
source plugins/osint-framework/scripts/osint-graph.shosint_graph_init
# Add entitiesP=$(osint_entity_add "person" "J. Smith" --tool github-api)C=$(osint_entity_add "company" "F5" --tool github-api)
# Link themosint_rel_add "$P" "$C" "works_at" --tool github-api
# Query: all entities within 2 hops of the personosint_graph_query "$P" 2
# Generate reportosint_graph_reportการให้คะแนนความเชื่อมั่น ใช้การรวมหลายแหล่ง:
confidence = 1 - product(1 - ci) สำหรับแต่ละแหล่งที่ยืนยัน
แหล่งสองแหล่งที่ 0.80 → ความเชื่อมั่นรวม 0.96
ข้อความทางกฎหมาย
หัวข้อที่มีชื่อว่า “ข้อความทางกฎหมาย”เครื่องมือทั้งหมดใช้เฉพาะข้อมูลที่เปิดเผยต่อสาธารณะ ผู้ใช้มีความ รับผิดชอบในการตรวจสอบให้แน่ใจว่าปฏิบัติตามกฎหมาย ข้อบังคับ และข้อกำหนดในการให้บริการของแพลตฟอร์มที่เกี่ยวข้อง ห้ามใช้เครื่องมือ OSINT เพื่อการเข้าถึงโดยไม่ได้รับอนุญาต การคุกคาม หรือกิจกรรมผิดกฎหมายใดๆ