josephjoberno/OSINT-LABS
GitHub: josephjoberno/OSINT-LABS
本地化的开源情报调查平台,将多种 OSINT 工具、持久化项目管理和 AI 辅助整合到一个 Docker 环境中,解决调查流程碎片化与证据难以系统化组织的问题。
Stars: 0 | Forks: 0
# OSINT 实验室
OSINT Labs 是一个本地开源环境,用于组织基于公开来源的调查。它在一个使用 SQLite 持久化的项目中,汇集了工具、终端输出、发现的实体、证据、canvas 以及 AI 助手。
## 功能
- 持久化的调查项目
- 捕获 CLI 工具的执行过程并实时显示输出
- 自动提取 email、URL、域名、IP 和电话号码
- 在 canvas 中自动分类,包括社交媒体部分
- 关系图、笔记、移动、隐藏、缩放和平移
- 用于视觉注释的绘图层
- 感知项目上下文的 OpenRouter 助手
- 带有来源的主动式 OpenRouter 网络搜索
- 用于 usernames、email、域名、图像、地理定位、档案和声誉的 OSINT 工具
- 隔离的 Tor 代理,从不在全局范围内应用
- 集中存储在 Docker 卷上的 SQLite
## 快速开始
前置条件:带有 Docker Compose 的 Docker。
```
cp .env.example .env
```
至少替换 `.env` 中的 `FLASK_SECRET_KEY`、`OSINT_MASTER_KEY` 和 Filebrowser 密码,然后运行:
```
make up
```
打开 [http://localhost:8080](http://localhost:8080)。默认情况下,该服务仅在 `127.0.0.1` 上监听。
## 流程
1. 创建一个带有主题和主要目标的项目。
2. 从其卡片启动工具。
3. 在 runner 的终端中查看捕获的输出。
4. 打开 canvas 以查看自动分类的元素。
5. 根据调查需要移动、隐藏或注释元素。
6. 配置 OpenRouter 以利用项目上下文查询助手。
## 来源和工具
目录特别包括:
- usernames:Sherlock、Maigret、Blackbird、Social Analyzer、Socialscan
- email 和数据泄露:Holehe、h8mail、Have I Been Pwned、Mozilla Monitor
- 域名和 Web:theHarvester、Subfinder、Amass、dnsx、gau、httpx、WhatWeb
- 图像:Google Lens、Bing Visual Search、Yandex Images、TinEye、SauceNAO
- SOCMINT:X 高级搜索、Reddit、Meta Content Library、TGStat、WhatsMyName
- GEOINT:OpenStreetMap、Google Earth、Mapillary、SunCalc、GeoHints、NASA Worldview、EO Browser、OpenTopography、ADS-B Exchange 和 MarineTraffic
- 验证:urlscan.io、VirusTotal、AbuseIPDB、crt.sh 和 Wayback Machine
- 调查:Seekr、SpiderFoot 和 Recon-ng
外部 Web 服务将在其官方网站上打开。在发送个人数据或敏感文件之前,请检查它们的使用条款。
## AI 助手
每个项目都可以使用自己的 OpenRouter 密钥。该密钥在使用 `OSINT_MASTER_KEY` 存储到 SQLite 之前会经过加密和身份验证,并且永远不会返回给浏览器。
默认情况下,网络搜索处于禁用状态。启用它可能会产生 OpenRouter 费用。助手建议的工具操作仅使用授权的目录,并且需要人工确认。
## Tor
Tor 在 Docker 中作为隔离的 SOCKS5 代理运行。它不会被工具自动使用。
```
curl --proxy socks5h://tor:9050 https://check.torproject.org/api/ip
```
保留 `socks5h`,以便通过代理进行 DNS 解析。请遵守您所查询来源的规则。
## 数据
SQLite 存储在 `/data/osint.db` 中。工作文件按项目进行组织:
```
/data/projects/
mon-projet-a1b2c3d4/
meta.json
context.json
history.json
exports/
uploads/
notes/
```
## 服务
| 服务 | 地址 | 角色 |
| --- | --- | --- |
| Dashboard | `http://localhost:8080` | 项目、工具、canvas 和助手 |
| Filebrowser | `http://localhost:8080/files/` | 项目文件 |
| Seekr | `http://localhost:8080/seekr/web/` | OSINT 档案 |
| SpiderFoot | `http://localhost:8080/spiderfoot/` | 关联和图表 |
| Terminal | Dashboard | 容器 Shell |
## 本地验证
```
python3 -m py_compile dashboard/*.py
node --check dashboard/static/js/app.js
node --check dashboard/static/js/entity-graph.js
python3 -m json.tool dashboard/tools.json >/dev/null
docker compose config >/dev/null
```
## 命令
```
make up
make down
make rebuild
make shell
```
## 安全
内置终端提供对容器内 shell 的访问。不要将端口直接发布到互联网上。如需远程访问,请使用 HTTPS、强身份验证、网络控制以及经过审计的反向代理。请参阅 [SECURITY.md](SECURITY.md)。
网络钓鱼、窃取凭据、漏洞利用和绕过类工具不包含在本项目中。
## 法律免责声明
OSINT Labs 仅提供用于合法的研究、新闻报道、防御性安全、事实核查、培训和授权调查目的。
使用本软件,即表示您同意:
- 仅查询您在法律上获准访问的公开信息
- 在法规要求时,获得同意或拥有合法依据
- 尊重隐私、平台的使用条款、版权以及您所在司法管辖区适用的法律
- 在得出任何结论之前验证结果,因为匹配可能不完整、过时或不正确
- 保护收集的数据,限制其保留时间,并在不再需要时将其删除
严禁使用 OSINT Labs 骚扰、跟踪、威胁、歧视、人肉搜索任何人、冒用身份、绕过保护措施、未经授权访问系统或滥用方式发布个人数据。
作者和贡献者不认可任何非法或违反道德的使用行为。他们不对用户的行为或因使用软件造成的损害负责。第三方工具和服务仍受其各自的许可、规则和使用条款的约束。
本文档不构成法律建议。如有疑问,请在开始调查之前咨询您所在司法管辖区内的合格专业人士。
## 贡献
请参阅 [CONTRIBUTING.md](CONTRIBUTING.md)。贡献必须保持在合法、被动且尊重隐私的 OSINT 框架内。
## 许可证
在 [MIT](LICENSE) 许可下分发。
标签:Docker, ESC4, GEOINT, OSINT, SOCMINT, 安全防御评估, 实时处理, 数据可视化, 数据泄露, 版权保护, 请求拦截, 调查平台, 逆向工具