:v0.5dev之后的開(kāi)源情報(bào)工具如何進(jìn)化)
gOSINT路線圖與社區(qū)v0.5dev之后的開(kāi)源情報(bào)工具如何進(jìn)化【免費(fèi)下載鏈接】gOSINTOSINT Swiss Army Knife項(xiàng)目地址: https://gitcode.com/gh_mirrors/go/gOSINTgOSINT 是一款用 Go 語(yǔ)言打造的開(kāi)源情報(bào)工具OSINT Swiss Army Knife目前處于 v0.5dev 開(kāi)發(fā)版本。它把 GitHub 郵箱挖掘、PGP 密鑰檢索、HIBP 數(shù)據(jù)泄露查詢、Shodan 主機(jī)掃描、子域名枚舉、Telegram 群組爬取等十多項(xiàng)情報(bào)收集能力整合進(jìn)單一二進(jìn)制文件被稱為開(kāi)源情報(bào)工具中的瑞士軍刀。本文將帶你梳理 gOSINT 的路線圖、社區(qū)生態(tài)以及從 v0.5dev 到 1.0.0 之間這款開(kāi)源情報(bào)工具如何一步步進(jìn)化。gOSINT是什么一站式開(kāi)源情報(bào)收集利器gOSINT 的設(shè)計(jì)理念非常直白讓情報(bào)收集變得簡(jiǎn)單、快速、跨平臺(tái)。它基于 Go 編寫天然支持 Linux、Windows、macOS 三大平臺(tái)只需一條命令就能調(diào)用不同情報(bào)源非常適合安全研究人員、滲透測(cè)試工程師和輿情分析人員。與其反復(fù)打開(kāi)多個(gè)網(wǎng)頁(yè)手動(dòng)查詢gOSINT 將分散的開(kāi)源數(shù)據(jù)源統(tǒng)一封裝成命令模塊配合--json參數(shù)還能輸出結(jié)構(gòu)化結(jié)果方便腳本二次處理。對(duì)于剛接觸開(kāi)源情報(bào)的新手來(lái)說(shuō)它是一把到手即用的偵察利器。gOSINT v0.5dev 已有哪些模塊當(dāng)前版本的命令入口定義在 cmd/gosint/main.go版本號(hào) 0.5dev。已經(jīng)落地的模塊包括git從倉(cāng)庫(kù)中提取郵箱與用戶名支持 GitHub API 和本地 clone 兩種方式pwd通過(guò) haveibeenpwned.com 檢查郵箱是否出現(xiàn)在數(shù)據(jù)泄露庫(kù)中還能反查密碼pgp從 PGP 密鑰服務(wù)器檢索郵箱、KeyID 與別名shodan / shodan-query查詢主機(jī)信息、發(fā)起新掃描、評(píng)估蜜罐概率axfr基于 crt.sh 進(jìn)行子域名枚舉pni根據(jù)手機(jī)號(hào)反查機(jī)主信息telegram爬取 Telegram 公開(kāi)群組與頻道的消息歷史rev-whois通過(guò)郵箱或姓名反查關(guān)聯(lián)域名這些模塊按功能分門別類存放在internal/目錄下例如 internal/git/git.go、internal/pgp/pgp.go、internal/telegram/telegram.go每個(gè)模塊都遵循獨(dú)立 Options 統(tǒng)一啟動(dòng)函數(shù)的結(jié)構(gòu)為后續(xù)擴(kuò)展新功能留好了接口。gOSINT路線圖從 v0.5dev 走向 1.0.0 的進(jìn)化方向打開(kāi) README 你會(huì)發(fā)現(xiàn)項(xiàng)目作者明確將功能清單與路線圖放在 Projects 板塊維護(hù)而 v0.5dev 這個(gè)版本號(hào)本身就暗示了路線圖正處于功能擴(kuò)張期。從現(xiàn)有代碼與發(fā)布節(jié)奏中我們可以推測(cè)出幾條清晰的進(jìn)化主線1. 穩(wěn)定 1.0.0 版本補(bǔ)齊工程化能力。README 中明確提到當(dāng)前 Docker 僅支持滾動(dòng)版本rolling release計(jì)劃在 1.0.0 發(fā)布后提供版本化的 Dockerfile這意味著容器化部署將成為路線圖上的重要里程碑。2. 模塊深度打磨。比如 git 模塊的遞歸搜索目前只支持 github.com 倉(cāng)庫(kù)未來(lái)很可能擴(kuò)展支持 GitLab、Gitee 等更多 Git 托管平臺(tái)telegram 模塊的斷點(diǎn)續(xù)爬dump 機(jī)制也仍有優(yōu)化空間。3. 情報(bào)源的多元化。Shodan 需要 API KeyHIBP 查詢受速率限制路線圖很可能會(huì)引入更多免費(fèi)情報(bào)源作為備選降低使用門檻。4. 輸出與集成的增強(qiáng)。JSON 輸出已有雛形未來(lái)大概率會(huì)強(qiáng)化報(bào)表生成、與外部情報(bào)平臺(tái)對(duì)接等能力。一眼看懂開(kāi)源情報(bào)工具的模塊化架構(gòu)下圖是項(xiàng)目自帶的 gOSINT 依賴架構(gòu)圖misc 目錄下的 dependencies-scheme清晰展示了各模塊與外部情報(bào)源、公共依賴之間的關(guān)系對(duì)理解開(kāi)源情報(bào)工具如何組織代碼非常有幫助從圖中可以看到gOSINT 采用統(tǒng)一入口 獨(dú)立模塊 公共工具層的架構(gòu)所有命令匯聚在cmd/gosint/main.go通用功能HTTP 請(qǐng)求、配置讀取、文件寫入、調(diào)試開(kāi)關(guān)抽象到 internal/utils/utils.go而各情報(bào)源模塊互不干擾、可獨(dú)立替換。這種模塊化設(shè)計(jì)正是社區(qū)貢獻(xiàn)者能夠輕松參與進(jìn)來(lái)的關(guān)鍵。社區(qū)如何參與 gOSINT 開(kāi)發(fā)gOSINT 的社區(qū)參與門檻并不高幾個(gè)切入點(diǎn)非常明確提交新模塊如果你熟悉某個(gè)情報(bào)源按照internal/下現(xiàn)有模塊的模式編寫?yīng)毩僭趍ain.go中注冊(cè)命令即可完善配置管理配置文件 configs/gosint.toml 目前只包含shodanapikey和ghtoken更多 API Key 的接入需要社區(qū)共建修復(fù)跨平臺(tái)問(wèn)題項(xiàng)目為不同系統(tǒng)準(zhǔn)備了獨(dú)立的變量文件如internal/utils/vars_linux.go、vars_windows.go、vars_darwin.go跨平臺(tái) bug 修復(fù)是高頻貢獻(xiàn)點(diǎn)參與測(cè)試internal/下已有多個(gè)模塊的測(cè)試文件補(bǔ)充測(cè)試用例能幫助項(xiàng)目穩(wěn)步走向 1.0.0快速上手獲取開(kāi)源情報(bào)工具并開(kāi)始使用想體驗(yàn)這款開(kāi)源情報(bào)工具最直接的方式是克隆倉(cāng)庫(kù)自行編譯git clone https://gitcode.com/gh_mirrors/go/gOSINT編譯依賴 Go 環(huán)境和dep依賴管理工具Linux 下還需安裝tesseract-ocr、libtesseract-dev、libleptonica-dev。進(jìn)入目錄后執(zhí)行make即可構(gòu)建出gosint可執(zhí)行文件。配置文件默認(rèn)會(huì)生成在$HOME/.config/gosint.toml把 Shodan 與 GitHub 的 API Key 填進(jìn)去就可以開(kāi)始你的第一次情報(bào)偵察了。展望開(kāi)源情報(bào)工具的未來(lái)從 v0.5dev 的模塊數(shù)量來(lái)看gOSINT 已經(jīng)覆蓋了賬號(hào)情報(bào)、基礎(chǔ)設(shè)施情報(bào)、通信情報(bào)三大主流方向。路線圖的下一個(gè)節(jié)點(diǎn) 1.0.0 值得期待它不僅代表功能穩(wěn)定更意味著更完善的文檔、打包分發(fā)和社區(qū)治理。對(duì)于每一位對(duì)開(kāi)源情報(bào)感興趣的朋友來(lái)說(shuō)現(xiàn)在正是圍觀甚至參與這款工具進(jìn)化的最佳時(shí)機(jī)——也許下一個(gè)模塊就出自你的提交。【免費(fèi)下載鏈接】gOSINTOSINT Swiss Army Knife項(xiàng)目地址: https://gitcode.com/gh_mirrors/go/gOSINT創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考