ialtaf14/NovaRecon

GitHub: ialtaf14/NovaRecon

一个企业级 OSINT 与网络威胁情报平台,整合 IP 地理定位、域名分析、社交足迹扫描、泄露检测和恶意软件哈希查询等被动侦察能力。

Stars: 1 | Forks: 0

# 🚀 NovaRecon — 企业级 OSINT 与网络威胁情报平台

下一代开源情报 (OSINT)、被动侦察与威胁遥测引擎

[![Python](https://img.shields.io/badge/Python-3.11+-3776AB?style=for-the-badge&logo=python&logoColor=white)](https://www.python.org/) [![FastAPI](https://img.shields.io/badge/FastAPI-0.109+-009688?style=for-the-badge&logo=fastapi&logoColor=white)](https://fastapi.tiangolo.com/) [![Next.js 14](https://img.shields.io/badge/Next.js-14.1-000000?style=for-the-badge&logo=next.js&logoColor=white)](https://nextjs.org/) [![React](https://img.shields.io/badge/React-18.2-61DAFB?style=for-the-badge&logo=react&logoColor=black)](https://reactjs.org/) [![TypeScript](https://img.shields.io/badge/TypeScript-5.3-3178C6?style=for-the-badge&logo=typescript&logoColor=white)](https://www.typescriptlang.org/) [![Tailwind CSS](https://img.shields.io/badge/Tailwind_CSS-3.4-38B2AC?style=for-the-badge&logo=tailwind-css&logoColor=white)](https://tailwindcss.com/) [![License](https://img.shields.io/badge/License-MIT-green?style=for-the-badge)](LICENSE) ### 👨‍💻 由 **Altaf Khan** 创建与开发 *首席安全工程师与管理员 • NovaRecon 情报平台 v1.0 企业版*
## 📖 执行摘要 **NovaRecon** 是一个生产级、全栈的开源情报 (OSINT) 和被动侦察平台。NovaRecon 专为网络威胁分析师、事件响应人员和安全研究人员设计,将实时网络遥测、域名记录、威胁情报订阅、泄露数据库和多平台社交足迹聚合到统一的 Apple Liquid Glass UI 中。 ## 🖼️ 应用界面与平台展示
### 📊 情报运营中心 (仪表板) ![NovaRecon 仪表板](https://static.pigsec.cn/wp-content/uploads/repos/cas/1a/1a24fbfe7161f9af6bed06721701f4db4a05220a3b9e19bfd530cf42f4214425.jpg)
### 🛡️ 实时 IP 地理定位与 GeoINT 映射 ![GeoINT 映射与 IP 遥测](https://static.pigsec.cn/wp-content/uploads/repos/cas/d1/d16c3623f2dd50d72406b2ca68460606b0d0cb5d3c87463d1363287ea27e17ae.jpg)
### 👤 多平台社交用户名扫描器 (11 个已验证平台) ![用户名 OSINT 扫描器](https://static.pigsec.cn/wp-content/uploads/repos/cas/22/22c3a1b4fcba44fcc4750fb8cc5c1152973ad24aca934d926187eb8161310bf1.jpg)
### 🚨 威胁情报与实时警报订阅源 ![威胁警报与遥测订阅源](https://static.pigsec.cn/wp-content/uploads/repos/cas/80/80caca3e7a2331928905469e0d1d0d82188ddcdb6628d063df396046686cb79c.jpg)
### ⚙️ 安全的平台配置与掩码 API 密钥 ![平台设置](https://static.pigsec.cn/wp-content/uploads/repos/cas/54/54cf29e7ba976dfb7e5e1e68e6d8cc70a3ffa15d61205f3f85e6f807b720d3f7.jpg)
## ⚡ 核心 OSINT 情报模块 ### 🛡️ 1. IP 地理定位与网络遥测引擎 * **GeoINT 坐标**:国家、城市、地区、邮政编码、纬度和经度,结合 OpenStreetMap 嵌入式映射。 * **网络规格**:ISP、自治系统号 (ASN)、组织和反向 DNS (PTR)。 * **匿名器与威胁检测**: * 实时 **AbuseIPDB API v2** 威胁情报(滥用置信度分数和恶意报告)。 * **Tor 出口节点目录**(通过 Tor Project 进行实时 DNSBL 检查)。 * **VPN 与代理检测**(启发式与 Header 分析)。 * 多区域 **DNSBL 信誉检查**(Spamhaus ZEN、Barracuda、SpamCop、SORBS)。 ### 🌐 2. 域名与 DNS 指纹识别引擎 * **WHOIS 所有权记录**:注册商、创建日期、到期日期和域名服务器。 * **完整 DNS 区域解析**:A、AAAA、MX、TXT (SPF/DKIM/DMARC) 和 NS 记录。 * **SSL/TLS 证书检查**:主题、颁发者、有效期和密钥大小。 * **技术指纹识别**:检测服务器技术栈(React、Next.js、Nginx、Cloudflare、WordPress 等)。 * **安全 Header 审计**:评估 `HSTS`、`CSP`、`X-Frame-Options`、`X-Content-Type-Options`。 ### ✉️ 3. 邮箱情报与泄露暴露扫描器 * **RFC 格式验证**:标准邮箱结构的语法检查。 * **实时 MX DNS 解析**:验证有效邮件交换服务器的存在(Google Workspace、M365 等)。 * **临时邮箱检测**:识别临时邮箱提供商(TempMail、GuerrillaMail、10MinuteMail、Yopmail)。 * **公开泄露暴露**:集成 **XposedOrNot Public API**(100% 免费的实时泄露数据)。 ### 👤 4. 多平台社交画像与用户名扫描器 * **目标 11 个核心平台**: 1. 🐙 **GitHub**(开发 API) 2. 📸 **Instagram**(社交媒体) 3. 📘 **Facebook**(社交媒体) 4. 💬 **WhatsApp**(消息应用 / 直接 Wa.me 链接) 5. ▶️ **YouTube**(视频与频道验证) 6. 💼 **LinkedIn**(职业网络) 7. 🐦 **X (Twitter)**(社交媒体) 8. ✈️ **Telegram**(消息应用与频道检查) 9. 🔴 **Reddit**(社区与用户 JSON API) 10. 🦊 **GitLab**(开发者 API) 11. 👻 **Snapchat**(社交媒体与 Bitmoji 画像) * **可视化状态指示器**: * 💙 **已找到(蓝色卡片)**:带有直接画像链接按钮的充满活力的发光卡片(`查看画像 ↗`)。 * 🩶 **未找到(灰色卡片)**:表示缺少该用户名的静默透明卡片。 ### 🔗 5. URL 重定向追踪器与威胁沙箱 * **HTTP 重定向链追踪**:遵循 `301`、`302`、`307` 和 `308` Location Header。 * **安全 Header 审计**:检查缺失的防御性安全 Header(`HSTS`、`CSP`、`X-XSS-Protection`)。 ### 🔑 6. 恶意软件哈希威胁扫描器 * **哈希类型识别**:自动检测 MD5(32位十六进制)、SHA1(40位十六进制)和 SHA256(64位十六进制)。 * **VirusTotal v3 与 CIRCL 查询**:查询信誉数据库以获取厂商检测率和样本签名。 ## 🎨 设计与架构亮点 * 🌌 **Apple Liquid Glass UI**:使用 Tailwind CSS、背景模糊效果(`backdrop-blur-2xl`)和深色板岩霓虹美学构建。 * 🗂️ **按模块隔离的状态**:在 OSINT 标签页之间切换时,会独立保留每个模块的输入和搜索结果。 * 🔐 **掩码凭证与安全性**:API 密钥经过掩码处理(`••••••••`),密钥输入框禁用复制/粘贴,并存储在服务端以防止浏览器泄露。 * ⚡ **统一的 Next.js 反向代理**:所有 `/api/*` 请求都会在 `http://localhost:3000` 背后无缝路由到 FastAPI 后端。 ## 🚀 快速入门与一键启动 ### Windows 一键启动 (`start.bat`) 双击 `start.bat` 或在终端中运行: ``` start.bat ``` * 自动启动 FastAPI 后端引擎和 Next.js 前端服务器。 * 在您的默认浏览器中直接启动 `http://localhost:3000`! ### 停止服务 (`stop.bat`) ``` stop.bat ``` ## 🛠️ REST API Endpoints | Method | Endpoint | Description | | :--- | :--- | :--- | | `GET` | `/health` | 系统健康状态与数据库连通性 | | `GET` | `/api/v1/lookup/ip/{ip}` | IP 地理定位、AbuseIPDB 分数、Tor 与 DNSBL 检查 | | `GET` | `/api/v1/lookup/domain/{domain}` | WHOIS、DNS 记录、SSL 证书、子域名扫描 | | `GET` | `/api/v1/lookup/email/{email}` | MX 记录、临时邮箱检查、XposedOrNot 泄露 | | `GET` | `/api/v1/lookup/username/{username}` | 11 平台社交画像搜索 | | `GET` | `/api/v1/lookup/url/{url}` | HTTP 重定向链追踪器与安全 Header | | `GET` | `/api/v1/lookup/hash/{hash}` | VirusTotal v3、CIRCL 与 MalwareBazaar 威胁查询 | | `GET` | `/api/v1/dashboard/stats` | 实时遥测与查询细分统计信息 | | `DELETE` | `/api/v1/dashboard/clear-history` | 永久清除最近的搜索历史 | ## ⚖️ 法律与道德免责声明 **NovaRecon** 的设计严格仅用于**防御性网络安全运营、授权的渗透测试、安全审计和公共威胁情报收集**。所有情报查询均使用公开可用的 DNS 记录、WHOIS 注册信息、证书透明度日志或授权的用户 API 凭证。用户需自行负责遵守当地的计算机安全法律(如 CFAA、GDPR、IT Act)。
### 💡 由 **Altaf Khan** 开发 *如需咨询、反馈或安全研究合作,请联系:`analyst@novarecon.local`*
标签:AV绕过, ESC4, FastAPI, GitHub, OSINT, 安全侦察, 实时处理, 文件查看, 网络威胁情报, 自动化攻击, 逆向工具