OSINT-сценарии
Отправьте "osint" в чат — модель ответит списком этих сценариев и их точным синтаксисом, запоминать ничего не нужно.
osint:email <address>Составляет полную картину по email-адресу — где он зарегистрирован, кто за ним стоит и где он встречается в сети — не поднимая тревогу у владельца.
whoisdigholehegravatarGitHubDuckDuckGowebfetchКак это работает
- Whois по домену адреса — регистратор и дата регистрации. Автоматически пропускается для публичной почты (Gmail, Outlook, Proton, Yandex и т. п.), где домен описывает провайдера, а не человека.
- Читает MX-записи, чтобы определить почтового провайдера, реально обслуживающего ящик (Google Workspace, Proton, собственный сервер компании и т. д.).
- Запускает holehe, который тихо проверяет около 120 сайтов (GitHub, Instagram, Spotify, Patreon, Office365 и другие) на наличие аккаунта по адресу — без попытки входа и без уведомления владельца. Каждый сайт помечается как «зарегистрирован», «не зарегистрирован» либо «ограничение запросов / неопределённо»; неопределённые результаты помечаются, а не додумываются.
- Проверяет Gravatar по хешу email — часто самый быстрый выход на личность: публичный аватар и профиль с настоящим именем, ником, местоположением, должностью и связанными аккаунтами.
- Сопоставляет email с аккаунтом GitHub через поиск по коммитам, так как разработчики оставляют свой адрес в метаданных коммитов; адрес noreply от GitHub напрямую раскрывается в имя пользователя.
- Ищет точный адрес в вебе и на страницах, где он встречается, извлекает другие контакты, оставленные тем же автором рядом с ним — ники, другие email, номера телефонов, ссылки на соцсети — как кандидатов, со ссылками на источники.
- Собирает аккаунты, личность и кандидатов в один отчёт и никогда не выдумывает результат, которого инструменты не вернули.
osint:person <name>Находит публичные профили и аккаунты, связанные с именем, по всему вебу.
maigrettheHarvesterКак это работает
- Превращает имя в вероятные ники (firstname.lastname, firstnamelastname и подобные), транслитерируя нелатинские имена и также ища в исходном письме, где это точнее.
- Запускает maigret по этим никам — он проверяет около 3000 сайтов и, в отличие от простой проверки существования, извлекает данные профиля из каждого совпадения: настоящее имя, био, аватар, местоположение и связанные аккаунты.
- Ищет на GitHub аккаунты по имени и может подтянуть профиль кандидата и email, с которыми этот аккаунт делал коммиты.
- Запускает theHarvester для дополнительного контекста, если указана организация.
- Сообщает найденные профили с явной оговоркой о совпадении имён — совпадение никогда не выдаётся за точно нужного человека.
osint:company <name>Сопоставляет название компании с её реальной инфраструктурой и людьми за ней.
theHarvesterwhoiscrt.shdigКак это работает
- Сначала подтверждает официальный домен компании, чтобы все последующие проверки шли по настоящему сайту.
- Прогоняет по этому домену полный сценарий Domain — whois, перечисление поддоменов, DNS и снятие отпечатков живых хостов.
- Запускает theHarvester, чтобы найти имена и email сотрудников и вероятный корпоративный шаблон почты.
- Сообщает подтверждённый домен, структуру организации, ключевых людей, шаблон почты и находки по инфраструктуре вместе.
osint:domain <domain>Картирует домен от и до — кто им владеет, его поддомены, какие хосты живые и что на них работает, DNS и история.
whoissubfinderamasscrt.shhttpxwhatwebwafw00fdigtheHarvesterКак это работает
- Whois — регистратор и дата создания, сообщается только если whois их вернул.
- Перечисляет поддомены из нескольких независимых источников — subfinder и amass (пассивно) плюс логи сертификатов (crt.sh) — и объединяет их в один список без повторов.
- Проверяет, какие из этих поддоменов живые, с помощью httpx (заголовок страницы, обнаруженные технологии, код ответа), снимает отпечаток стека каждого хоста через whatweb и определяет наличие веб-файрвола (Cloudflare, Akamai, Imperva и т. п.) через wafw00f.
- Получает DNS-записи (A, MX, NS, TXT) и исторические URL домена из Wayback Machine.
- Запускает theHarvester для дополнительных email и хостов и сообщает только то, что инструменты действительно вернули — без выдуманных поддоменов и технологий.
osint:mentions <email|name|handle|phone>Находит веб-страницы, упоминающие цель — email, имя, ник или телефон — и извлекает контакты, указанные рядом с ней.
DuckDuckGowebfetchmaigretКак это работает
- Ищет точную цель в DuckDuckGo, чтобы собрать страницы, где она встречается.
- Загружает верхние результаты через headless-браузер (Playwright со stealth-плагином), который читает страницы за Cloudflare или отрисованные через JavaScript, недоступные обычному запросу.
- На каждой странице, где цель действительно встречается, извлекает контакты того же автора, указанные рядом — ник, другие email, номера телефонов, ссылки на соцсети и профили — не подхватывая посторонних людей с остальной части страницы.
- Сообщает их как кандидатов со ссылками на источники, отмечая, что страница с упоминанием цели может принадлежать и другому человеку.
osint:phone <number>Профилирует номер телефона и находит, где он встречается в сети.
phoneinfogaDuckDuckGowebfetchКак это работает
- Запускает phoneinfoga, чтобы по формату номера определить страну и регион, оператора и тип линии (мобильный, стационарный или VoIP).
- Ищет точный номер в вебе и загружает страницы, где он встречается, через headless-браузер.
- Извлекает имя, ник или email, указанные рядом с номером, как кандидатов со ссылками на источники.
- Сообщает только то, что вернули инструменты — оператор и регион относятся к номеру, а не к владельцу, и наличие номера на странице не доказывает владение.
osint:username <handle>Исследует один точный ник по всему вебу и связывает его с личностью на GitHub.
maigretGitHubКак это работает
- Запускает maigret по точному нику на примерно 3000 сайтах, извлекая данные профиля (имя, био, аватар, местоположение, связанные аккаунты) из каждого совпадения.
- Ищет ник на GitHub — профиль и email, утёкшие в публичных коммитах аккаунта.
- Сообщает найденные аккаунты с оговоркой, что один и тот же ник на разных сайтах не всегда один человек.
Каждому сценарию нужна активная машина Kali Linux — весь инструментарий (theHarvester, maigret, whois, holehe и другое) уже установлен на ней, поэтому модель может выполнять всё вживую. Арендуйте машину в разделе Virtual Machines.
Несколько машин? Добавьте --machine <имя> (или -m <имя>) в конец любого сценария — например osint:domain example.com --machine kali-osint — чтобы закрепить все команды за этой машиной. Без флага используется ваша активная машина.
Каждый запуск OSINT сохраняет полный отчёт в файл на вашей машине Kali (в /root/osint/), а в ответе указывается точный путь — скачайте его с карточки машины на главной странице или заберите по SSH со своим ключом.