ข้ามไปยังเนื้อหา

osint-framework

ปลั๊กอิน osint-framework ให้บริการแคตตาล็อกเครื่องมือ OSINT และ ทักษะการสืบสวน — เครื่องมือรวบรวมข้อมูลฟรี 1,064 รายการ ใน 34 หมวดหมู่ที่แมปมาจาก osintframework.com ประกอบด้วยทักษะตามหมวดหมู่ ไปป์ไลน์การสืบสวนที่ปฏิบัติได้จริง การรันเครื่องมือ CLI ขั้นตอนการทำงานที่คำนึงถึง OPSEC และกราฟ เอนทิตีแบบถาวรสำหรับการเชื่อมโยงข้ามการสืบสวน

v1.0.1 Security
/plugin install osint-framework@f5-sales-demo-marketplace

รันการสืบสวน OSINT แบบครบวงจรกับเป้าหมายใดก็ได้ ระบบจะ ตรวจจับประเภทเป้าหมายโดยอัตโนมัติ (อีเมล โดเมน IP ชื่อผู้ใช้ บริษัท ชื่อบุคคล) และนำทางไปยังทักษะหมวดหมู่ที่ถูกต้อง

/osint-investigate j.smith@example.com
/osint-investigate example.com
/osint-investigate 198.51.100.1
/osint-investigate example-user

ค้นหาเครื่องมือในแคตตาล็อกที่ตรงกับการค้นหาความสามารถ

/osint-search subdomain enumeration
/osint-search email breach check
/osint-search satellite imagery

เรียกดูแคตตาล็อกเครื่องมือทั้งหมดตามหมวดหมู่ หากไม่ระบุอาร์กิวเมนต์ จะแสดงทุกหมวดหมู่ทั้ง 34 หมวดพร้อมจำนวนเครื่องมือ

/osint-catalog
/osint-catalog domain
/osint-catalog threat-intel

เราเตอร์ความตั้งใจระดับสูงสุด เปิดใช้งานอัตโนมัติเมื่อพิมพ์ว่า “find information about”, “investigate”, “look up”, “background check” หรืออธิบายงานด้านข่าวกรองโอเพนซอร์สใดก็ตาม นำทางไปยัง ทักษะหมวดหมู่ที่ถูกต้องตามประเภทเป้าหมาย

เป้าหมายนำทางไปยัง
ชื่อผู้ใช้หรือแฮนเดิลusername-recon
ที่อยู่อีเมลemail-recon
ชื่อโดเมนdomain-recon
ที่อยู่ IPip-address-recon
ชื่อบุคคล + บริษัทpeople-search + business-records
บริษัท / องค์กรbusiness-records + domain-recon
แฮชมัลแวร์malicious-file-analysis + threat-intelligence

แต่ละหมวดหมู่มีทักษะเฉพาะพร้อมเครื่องมือ CLI ทรัพยากรเว็บ ขั้นตอนการสืบสวน การหมุนเวียนข้ามหมวดหมู่ และหมายเหตุ OPSEC

หมวดหมู่เครื่องมือเครื่องมือ CLI หลัก
username-recon18sherlock, maigret, sylva
email-recon28holehe, h8mail, theHarvester
domain-recon131subfinder, amass, whois, dig
cloud-recon23cloud_enum, S3Scanner, ScoutSuite
ip-address-recon55nmap, masscan, checkip
images-videos89exiftool, exiv2, yt-dlp
social-networks63maigret, yt-dlp, Osintgram
threat-intelligence38iocextract, ioc_parser, pymisp
malicious-file-analysis33oletools, pdfid, Ghidra
search-engines73gitleaks, pagodo, gobuster
geolocation47Hyperlapse
opsec47เครื่องมือความเป็นส่วนตัวบนเว็บ 47 รายการ
people-search18GitHub API, GitLab API
business-records28SEC EDGAR, OpenCorporates
(อีก 20 หมวดหมู่)500+

เบราว์เซอร์แคตตาล็อกเครื่องมือ ให้การเข้าถึงรีจิสทรีเครื่องมือทั้งหมด ดัชนีหมวดหมู่ ไปป์ไลน์การสืบสวน ข้อมูลอ้างอิงขีดจำกัดอัตรา และเอกสารเครื่องมือเชื่อมโยง

ออร์เคสเตรเตอร์การสืบสวนหลายเครื่องมืออัตโนมัติ รันขั้นตอนการสืบสวน แบบครบวงจร — การตรวจสอบความพร้อมใช้งานของเครื่องมือ การตรวจจับ ประเภทเป้าหมาย การรันเครื่องมือตามลำดับ (passive ก่อน) การรวบรวมผลลัพธ์ และการสร้างรายงานแบบมีโครงสร้างพร้อมระดับความเชื่อมั่นและการจำแนก OPSEC

ผสานรวมกับกราฟเอนทิตี: ผลลัพธ์ของแต่ละเครื่องมือจะสร้างเอนทิตี และความสัมพันธ์ใน /tmp/osint-graph/ สำหรับการเชื่อมโยงข้ามการสืบสวน

เอเจนต์ค้นหาแคตตาล็อกแบบอ่านอย่างเดียว ค้นหาไฟล์อ้างอิงเพื่อ แนะนำเครื่องมือที่ดีที่สุดสำหรับงานที่กำหนด ไม่รันเครื่องมือเลย — แนะนำและอธิบายเท่านั้น ใช้ภายในโดยทักษะหมวดหมู่เพื่อค้นหาเครื่องมือ

เอเจนต์รันเครื่องมือ CLI ทีละตัว รันเครื่องมือหนึ่งตัวในแต่ละครั้งด้วย พารามิเตอร์เฉพาะ แยกวิเคราะห์ผลลัพธ์ และส่งคืนผลลัพธ์แบบมีโครงสร้าง รวมสูตรการรันต่อเครื่องมือสำหรับเครื่องมือกว่า 20 รายการพร้อมแฟล็กที่แน่นอน รูปแบบผลลัพธ์ และรูปแบบการแยกวิเคราะห์ jq

การเรียก API ทั้งหมดใช้ตัวช่วย osint_curl พร้อม exponential backoff ในตัวสำหรับ HTTP 429/503 ขีดจำกัดหลัก:

APIขีดจำกัดฟรีตัวแปรสภาพแวดล้อม
ipinfo.io1,000/วัน
crt.sh60/นาที
NVD5/30 วินาที (ไม่มีคีย์)NVD_API_KEY
OpenCorporatesต้องใช้คีย์OPENCORPORATES_API_KEY
Shodan1/วินาทีSHODAN_API_KEY
GitHub API60/ชั่วโมง (ไม่มีการยืนยันตัวตน)GH_TOKEN

API ที่ต้องใช้คีย์จะถูกข้ามโดยอัตโนมัติพร้อมข้อความที่ชัดเจน หากไม่ได้ตั้งค่าตัวแปรสภาพแวดล้อม

ปลั๊กอินนี้รวมกราฟเอนทิตี JSON แบบถาวรที่ /tmp/osint-graph/ ซึ่งสะสมผลการค้นพบข้ามการสืบสวน

Terminal window
source plugins/osint-framework/scripts/osint-graph.sh
osint_graph_init
# Add entities
P=$(osint_entity_add "person" "J. Smith" --tool github-api)
C=$(osint_entity_add "company" "F5" --tool github-api)
# Link them
osint_rel_add "$P" "$C" "works_at" --tool github-api
# Query: all entities within 2 hops of the person
osint_graph_query "$P" 2
# Generate report
osint_graph_report

การให้คะแนนความเชื่อมั่น ใช้การรวมหลายแหล่ง: confidence = 1 - product(1 - ci) สำหรับแต่ละแหล่งที่ยืนยัน แหล่งสองแหล่งที่ 0.80 → ความเชื่อมั่นรวม 0.96

เครื่องมือทั้งหมดใช้เฉพาะข้อมูลที่เปิดเผยต่อสาธารณะ ผู้ใช้มีความ รับผิดชอบในการตรวจสอบให้แน่ใจว่าปฏิบัติตามกฎหมาย ข้อบังคับ และข้อกำหนดในการให้บริการของแพลตฟอร์มที่เกี่ยวข้อง ห้ามใช้เครื่องมือ OSINT เพื่อการเข้าถึงโดยไม่ได้รับอนุญาต การคุกคาม หรือกิจกรรมผิดกฎหมายใดๆ