josephjoberno/OSINT-LABS

GitHub: josephjoberno/OSINT-LABS

本地化的开源情报调查平台,将多种 OSINT 工具、持久化项目管理和 AI 辅助整合到一个 Docker 环境中,解决调查流程碎片化与证据难以系统化组织的问题。

Stars: 0 | Forks: 0

# OSINT 实验室 OSINT Labs 是一个本地开源环境,用于组织基于公开来源的调查。它在一个使用 SQLite 持久化的项目中,汇集了工具、终端输出、发现的实体、证据、canvas 以及 AI 助手。 ## 功能 - 持久化的调查项目 - 捕获 CLI 工具的执行过程并实时显示输出 - 自动提取 email、URL、域名、IP 和电话号码 - 在 canvas 中自动分类,包括社交媒体部分 - 关系图、笔记、移动、隐藏、缩放和平移 - 用于视觉注释的绘图层 - 感知项目上下文的 OpenRouter 助手 - 带有来源的主动式 OpenRouter 网络搜索 - 用于 usernames、email、域名、图像、地理定位、档案和声誉的 OSINT 工具 - 隔离的 Tor 代理,从不在全局范围内应用 - 集中存储在 Docker 卷上的 SQLite ## 快速开始 前置条件:带有 Docker Compose 的 Docker。 ``` cp .env.example .env ``` 至少替换 `.env` 中的 `FLASK_SECRET_KEY`、`OSINT_MASTER_KEY` 和 Filebrowser 密码,然后运行: ``` make up ``` 打开 [http://localhost:8080](http://localhost:8080)。默认情况下,该服务仅在 `127.0.0.1` 上监听。 ## 流程 1. 创建一个带有主题和主要目标的项目。 2. 从其卡片启动工具。 3. 在 runner 的终端中查看捕获的输出。 4. 打开 canvas 以查看自动分类的元素。 5. 根据调查需要移动、隐藏或注释元素。 6. 配置 OpenRouter 以利用项目上下文查询助手。 ## 来源和工具 目录特别包括: - usernames:Sherlock、Maigret、Blackbird、Social Analyzer、Socialscan - email 和数据泄露:Holehe、h8mail、Have I Been Pwned、Mozilla Monitor - 域名和 Web:theHarvester、Subfinder、Amass、dnsx、gau、httpx、WhatWeb - 图像:Google Lens、Bing Visual Search、Yandex Images、TinEye、SauceNAO - SOCMINT:X 高级搜索、Reddit、Meta Content Library、TGStat、WhatsMyName - GEOINT:OpenStreetMap、Google Earth、Mapillary、SunCalc、GeoHints、NASA Worldview、EO Browser、OpenTopography、ADS-B Exchange 和 MarineTraffic - 验证:urlscan.io、VirusTotal、AbuseIPDB、crt.sh 和 Wayback Machine - 调查:Seekr、SpiderFoot 和 Recon-ng 外部 Web 服务将在其官方网站上打开。在发送个人数据或敏感文件之前,请检查它们的使用条款。 ## AI 助手 每个项目都可以使用自己的 OpenRouter 密钥。该密钥在使用 `OSINT_MASTER_KEY` 存储到 SQLite 之前会经过加密和身份验证,并且永远不会返回给浏览器。 默认情况下,网络搜索处于禁用状态。启用它可能会产生 OpenRouter 费用。助手建议的工具操作仅使用授权的目录,并且需要人工确认。 ## Tor Tor 在 Docker 中作为隔离的 SOCKS5 代理运行。它不会被工具自动使用。 ``` curl --proxy socks5h://tor:9050 https://check.torproject.org/api/ip ``` 保留 `socks5h`,以便通过代理进行 DNS 解析。请遵守您所查询来源的规则。 ## 数据 SQLite 存储在 `/data/osint.db` 中。工作文件按项目进行组织: ``` /data/projects/ mon-projet-a1b2c3d4/ meta.json context.json history.json exports/ uploads/ notes/ ``` ## 服务 | 服务 | 地址 | 角色 | | --- | --- | --- | | Dashboard | `http://localhost:8080` | 项目、工具、canvas 和助手 | | Filebrowser | `http://localhost:8080/files/` | 项目文件 | | Seekr | `http://localhost:8080/seekr/web/` | OSINT 档案 | | SpiderFoot | `http://localhost:8080/spiderfoot/` | 关联和图表 | | Terminal | Dashboard | 容器 Shell | ## 本地验证 ``` python3 -m py_compile dashboard/*.py node --check dashboard/static/js/app.js node --check dashboard/static/js/entity-graph.js python3 -m json.tool dashboard/tools.json >/dev/null docker compose config >/dev/null ``` ## 命令 ``` make up make down make rebuild make shell ``` ## 安全 内置终端提供对容器内 shell 的访问。不要将端口直接发布到互联网上。如需远程访问,请使用 HTTPS、强身份验证、网络控制以及经过审计的反向代理。请参阅 [SECURITY.md](SECURITY.md)。 网络钓鱼、窃取凭据、漏洞利用和绕过类工具不包含在本项目中。 ## 法律免责声明 OSINT Labs 仅提供用于合法的研究、新闻报道、防御性安全、事实核查、培训和授权调查目的。 使用本软件,即表示您同意: - 仅查询您在法律上获准访问的公开信息 - 在法规要求时,获得同意或拥有合法依据 - 尊重隐私、平台的使用条款、版权以及您所在司法管辖区适用的法律 - 在得出任何结论之前验证结果,因为匹配可能不完整、过时或不正确 - 保护收集的数据,限制其保留时间,并在不再需要时将其删除 严禁使用 OSINT Labs 骚扰、跟踪、威胁、歧视、人肉搜索任何人、冒用身份、绕过保护措施、未经授权访问系统或滥用方式发布个人数据。 作者和贡献者不认可任何非法或违反道德的使用行为。他们不对用户的行为或因使用软件造成的损害负责。第三方工具和服务仍受其各自的许可、规则和使用条款的约束。 本文档不构成法律建议。如有疑问,请在开始调查之前咨询您所在司法管辖区内的合格专业人士。 ## 贡献 请参阅 [CONTRIBUTING.md](CONTRIBUTING.md)。贡献必须保持在合法、被动且尊重隐私的 OSINT 框架内。 ## 许可证 在 [MIT](LICENSE) 许可下分发。
标签:Docker, ESC4, GEOINT, OSINT, SOCMINT, 安全防御评估, 实时处理, 数据可视化, 数据泄露, 版权保护, 请求拦截, 调查平台, 逆向工具