nomadrai/osint-PhantomTrace
GitHub: nomadrai/osint-PhantomTrace
PhantomTrace 是一款 Python 编写的 OSINT 足迹收集工具,可聚合姓名、用户名、邮箱、图像和域名等多个维度的公开信息并生成 HTML 报告。
Stars: 0 | Forks: 0
# PhantomTrace — OSINT 足迹收集工具
PhantomTrace 可汇总姓名、用户名、电子邮件、图像或域名的公开信息,并生成 HTML 报告。
**道德使用免责声明:** 本工具仅用于合法、授权的安全研究和个人数据审计。请勿用于针对特定个人、侵犯隐私或违反任何服务条款或法律法规的行为。使用者需对自身的使用方式负责。

## 功能
- 35+ 平台的用户名检测(通过异步 HTTP GET 请求、正文文本检查和重定向验证,消除误报)。
- 通过 HaveIBeenPwned API v3 进行电子邮件泄露查询。
- 图像的 EXIF 元数据提取(GPS、设备、时间戳)。
- 域名的 WHOIS 查询。
- Google dork 生成器(在浏览器中打开搜索结果)。
- HTML 报告生成(Jinja2,暗黑主题)。
## 设置
```
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt
```
从示例文件创建 `.env` 文件:
```
cp .env.example .env
```
在 `.env` 中填写您的 HaveIBeenPwned API 密钥和 user agent。
## 用法
```
python main.py --username johndoe --email johndoe@example.com --domain example.com --image samples/photo.jpg --dork "John Doe"
```
使用 `--all` 运行多个模块(仅会执行提供了输入参数的模块):
```
python main.py --all --username johndoe --email johndoe@example.com --domain example.com
```
## 文件夹结构与输出
### 文件夹
- **`samples/`**:将本地目标文件(例如用于 EXIF 提取的照片/图像)放在此处进行扫描。为了保护您的目标文件隐私,Git 会忽略此文件夹的内容(`.gitignore`)。
- **`output/`**:生成的 HTML 报告将写入此处。与 `samples/` 一样,其内容也会被 Git 忽略。
### 报告名称格式
除非通过 `--output` 参数明确提供输出路径,否则报告将自动保存在 `output/` 中,并使用基于扫描输入的动态文件名:
- **如果检测了用户名**:`report [username: ].html`
- **如果检测了电子邮件(且没有用户名)**:`report [email: ].html`
- **如果检测了域名(且没有用户名/电子邮件)**:`report [domain: ].html`
- **如果检测了 Dork 目标(且没有用户名/电子邮件/域名)**:`report [name: ].html`
- **默认回退**:`report.html`
标签:ESC4, OSINT, Python, 后端开发, 实时处理, 无后门, 逆向工具