ialtaf14/NovaRecon
GitHub: ialtaf14/NovaRecon
一个企业级 OSINT 与网络威胁情报平台,整合 IP 地理定位、域名分析、社交足迹扫描、泄露检测和恶意软件哈希查询等被动侦察能力。
Stars: 1 | Forks: 0
# 🚀 NovaRecon — 企业级 OSINT 与网络威胁情报平台
## 📖 执行摘要
**NovaRecon** 是一个生产级、全栈的开源情报 (OSINT) 和被动侦察平台。NovaRecon 专为网络威胁分析师、事件响应人员和安全研究人员设计,将实时网络遥测、域名记录、威胁情报订阅、泄露数据库和多平台社交足迹聚合到统一的 Apple Liquid Glass UI 中。
## 🖼️ 应用界面与平台展示
下一代开源情报 (OSINT)、被动侦察与威胁遥测引擎
[](https://www.python.org/) [](https://fastapi.tiangolo.com/) [](https://nextjs.org/) [](https://reactjs.org/) [](https://www.typescriptlang.org/) [](https://tailwindcss.com/) [](LICENSE) ### 👨💻 由 **Altaf Khan** 创建与开发 *首席安全工程师与管理员 • NovaRecon 情报平台 v1.0 企业版*
### 📊 情报运营中心 (仪表板)

### 🛡️ 实时 IP 地理定位与 GeoINT 映射 
### 👤 多平台社交用户名扫描器 (11 个已验证平台) 
### 🚨 威胁情报与实时警报订阅源 
### ⚙️ 安全的平台配置与掩码 API 密钥 
## ⚡ 核心 OSINT 情报模块
### 🛡️ 1. IP 地理定位与网络遥测引擎
* **GeoINT 坐标**:国家、城市、地区、邮政编码、纬度和经度,结合 OpenStreetMap 嵌入式映射。
* **网络规格**:ISP、自治系统号 (ASN)、组织和反向 DNS (PTR)。
* **匿名器与威胁检测**:
* 实时 **AbuseIPDB API v2** 威胁情报(滥用置信度分数和恶意报告)。
* **Tor 出口节点目录**(通过 Tor Project 进行实时 DNSBL 检查)。
* **VPN 与代理检测**(启发式与 Header 分析)。
* 多区域 **DNSBL 信誉检查**(Spamhaus ZEN、Barracuda、SpamCop、SORBS)。
### 🌐 2. 域名与 DNS 指纹识别引擎
* **WHOIS 所有权记录**:注册商、创建日期、到期日期和域名服务器。
* **完整 DNS 区域解析**:A、AAAA、MX、TXT (SPF/DKIM/DMARC) 和 NS 记录。
* **SSL/TLS 证书检查**:主题、颁发者、有效期和密钥大小。
* **技术指纹识别**:检测服务器技术栈(React、Next.js、Nginx、Cloudflare、WordPress 等)。
* **安全 Header 审计**:评估 `HSTS`、`CSP`、`X-Frame-Options`、`X-Content-Type-Options`。
### ✉️ 3. 邮箱情报与泄露暴露扫描器
* **RFC 格式验证**:标准邮箱结构的语法检查。
* **实时 MX DNS 解析**:验证有效邮件交换服务器的存在(Google Workspace、M365 等)。
* **临时邮箱检测**:识别临时邮箱提供商(TempMail、GuerrillaMail、10MinuteMail、Yopmail)。
* **公开泄露暴露**:集成 **XposedOrNot Public API**(100% 免费的实时泄露数据)。
### 👤 4. 多平台社交画像与用户名扫描器
* **目标 11 个核心平台**:
1. 🐙 **GitHub**(开发 API)
2. 📸 **Instagram**(社交媒体)
3. 📘 **Facebook**(社交媒体)
4. 💬 **WhatsApp**(消息应用 / 直接 Wa.me 链接)
5. ▶️ **YouTube**(视频与频道验证)
6. 💼 **LinkedIn**(职业网络)
7. 🐦 **X (Twitter)**(社交媒体)
8. ✈️ **Telegram**(消息应用与频道检查)
9. 🔴 **Reddit**(社区与用户 JSON API)
10. 🦊 **GitLab**(开发者 API)
11. 👻 **Snapchat**(社交媒体与 Bitmoji 画像)
* **可视化状态指示器**:
* 💙 **已找到(蓝色卡片)**:带有直接画像链接按钮的充满活力的发光卡片(`查看画像 ↗`)。
* 🩶 **未找到(灰色卡片)**:表示缺少该用户名的静默透明卡片。
### 🔗 5. URL 重定向追踪器与威胁沙箱
* **HTTP 重定向链追踪**:遵循 `301`、`302`、`307` 和 `308` Location Header。
* **安全 Header 审计**:检查缺失的防御性安全 Header(`HSTS`、`CSP`、`X-XSS-Protection`)。
### 🔑 6. 恶意软件哈希威胁扫描器
* **哈希类型识别**:自动检测 MD5(32位十六进制)、SHA1(40位十六进制)和 SHA256(64位十六进制)。
* **VirusTotal v3 与 CIRCL 查询**:查询信誉数据库以获取厂商检测率和样本签名。
## 🎨 设计与架构亮点
* 🌌 **Apple Liquid Glass UI**:使用 Tailwind CSS、背景模糊效果(`backdrop-blur-2xl`)和深色板岩霓虹美学构建。
* 🗂️ **按模块隔离的状态**:在 OSINT 标签页之间切换时,会独立保留每个模块的输入和搜索结果。
* 🔐 **掩码凭证与安全性**:API 密钥经过掩码处理(`••••••••`),密钥输入框禁用复制/粘贴,并存储在服务端以防止浏览器泄露。
* ⚡ **统一的 Next.js 反向代理**:所有 `/api/*` 请求都会在 `http://localhost:3000` 背后无缝路由到 FastAPI 后端。
## 🚀 快速入门与一键启动
### Windows 一键启动 (`start.bat`)
双击 `start.bat` 或在终端中运行:
```
start.bat
```
* 自动启动 FastAPI 后端引擎和 Next.js 前端服务器。
* 在您的默认浏览器中直接启动 `http://localhost:3000`!
### 停止服务 (`stop.bat`)
```
stop.bat
```
## 🛠️ REST API Endpoints
| Method | Endpoint | Description |
| :--- | :--- | :--- |
| `GET` | `/health` | 系统健康状态与数据库连通性 |
| `GET` | `/api/v1/lookup/ip/{ip}` | IP 地理定位、AbuseIPDB 分数、Tor 与 DNSBL 检查 |
| `GET` | `/api/v1/lookup/domain/{domain}` | WHOIS、DNS 记录、SSL 证书、子域名扫描 |
| `GET` | `/api/v1/lookup/email/{email}` | MX 记录、临时邮箱检查、XposedOrNot 泄露 |
| `GET` | `/api/v1/lookup/username/{username}` | 11 平台社交画像搜索 |
| `GET` | `/api/v1/lookup/url/{url}` | HTTP 重定向链追踪器与安全 Header |
| `GET` | `/api/v1/lookup/hash/{hash}` | VirusTotal v3、CIRCL 与 MalwareBazaar 威胁查询 |
| `GET` | `/api/v1/dashboard/stats` | 实时遥测与查询细分统计信息 |
| `DELETE` | `/api/v1/dashboard/clear-history` | 永久清除最近的搜索历史 |
## ⚖️ 法律与道德免责声明
**NovaRecon** 的设计严格仅用于**防御性网络安全运营、授权的渗透测试、安全审计和公共威胁情报收集**。所有情报查询均使用公开可用的 DNS 记录、WHOIS 注册信息、证书透明度日志或授权的用户 API 凭证。用户需自行负责遵守当地的计算机安全法律(如 CFAA、GDPR、IT Act)。
### 🛡️ 实时 IP 地理定位与 GeoINT 映射 
### 👤 多平台社交用户名扫描器 (11 个已验证平台) 
### 🚨 威胁情报与实时警报订阅源 
### ⚙️ 安全的平台配置与掩码 API 密钥 
### 💡 由 **Altaf Khan** 开发
*如需咨询、反馈或安全研究合作,请联系:`analyst@novarecon.local`*
标签:AV绕过, ESC4, FastAPI, GitHub, OSINT, 安全侦察, 实时处理, 文件查看, 网络威胁情报, 自动化攻击, 逆向工具