Imbutus
← 文档

OSINT 工作流

在聊天中发送 "osint",模型会回复这些工作流及其确切语法 — 无需记忆任何内容。

  • osint:email <address>

    全面梳理一个邮箱地址 — 它在哪些地方注册、背后是谁、以及它在网上出现的位置 — 全程不会惊动其所有者。

    whoisdigholehegravatarGitHubDuckDuckGowebfetch

    工作原理

    1. 对邮箱所属域名执行 whois,获取注册商和注册日期 — 对公共邮箱(Gmail、Outlook、Proton、Yandex 等)会自动跳过,因为此时域名描述的是服务商,而非本人。
    2. 读取 MX 记录,识别真正处理该邮箱的邮件服务商(Google Workspace、Proton、公司自建邮件服务器等)。
    3. 运行 holehe,它会静默检查约 120 个站点(GitHub、Instagram、Spotify、Patreon、Office365 等)是否用该地址注册过账户 — 不会尝试登录,也不会通知所有者。每个站点会标为「已注册」「未注册」或「触发限流 / 不确定」;不确定的结果会被标注,绝不臆测。
    4. 通过邮箱哈希查询 Gravatar — 往往是最快的身份线索:公开头像,以及包含真实姓名、用户名、所在地、职位和关联账户的资料。
    5. 通过提交记录搜索把邮箱映射到 GitHub 账户,因为开发者会在提交元数据中泄露自己的地址;GitHub 的 noreply 地址可直接解析出用户名。
    6. 在网络上搜索该确切地址,并在其出现的页面上提取同一发帖者留在旁边的其他联系方式 — 昵称、其他邮箱、电话号码、社交链接 — 作为候选项并附来源链接。
    7. 将账户、身份与候选项汇总成一份报告,绝不编造工具未返回的结果。
  • osint:person <name>

    在全网查找与某个姓名关联的公开资料和账户。

    maigrettheHarvester

    工作原理

    1. 将姓名转换为可能的用户名(firstname.lastname、firstnamelastname 等),对非拉丁文姓名进行音译,并在更准确的场合直接以原文搜索。
    2. 对这些用户名运行 maigret — 它会检查约 3000 个站点,并且与单纯的存在性检查不同,会从每个命中项提取资料数据:真实姓名、简介、头像、所在地和关联账户。
    3. 在 GitHub 上按姓名查找账户,并可拉取候选账户的资料以及该账户提交时使用过的邮箱。
    4. 当同时给出机构名时,运行 theHarvester 获取更多背景信息。
    5. 报告找到的资料,并明确附注姓名重名的风险 — 绝不断定某个匹配一定就是目标本人。
  • osint:company <name>

    将公司名称对应到其真实基础设施和背后的人员。

    theHarvesterwhoiscrt.shdig

    工作原理

    1. 先确认公司的官方域名,使后续所有查询都针对真实网站。
    2. 对该域名运行完整的 Domain 工作流 — whois、子域名枚举、DNS 以及存活主机指纹识别。
    3. 运行 theHarvester,挖掘员工姓名与邮箱以及可能的公司邮箱格式。
    4. 将确认的域名、组织结构、关键人物、邮箱格式和基础设施发现一并报告。
  • osint:domain <domain>

    从头到尾梳理一个域名 — 归属、子域名、哪些主机存活及其运行的技术、DNS 以及历史。

    whoissubfinderamasscrt.shhttpxwhatwebwafw00fdigtheHarvester

    工作原理

    1. whois 查询注册商和创建日期,仅在 whois 返回时才报告。
    2. 从多个独立来源枚举子域名 — subfinder 和 amass(被动)以及证书透明度日志(crt.sh)— 并合并为一个去重列表。
    3. 用 httpx 探测其中哪些子域名存活(页面标题、检测到的技术、状态码),用 whatweb 识别每台主机的技术栈,并用 wafw00f 检测是否存在 Web 应用防火墙(Cloudflare、Akamai、Imperva 等)。
    4. 获取 DNS 记录(A、MX、NS、TXT)以及来自 Wayback Machine 的域名历史 URL。
    5. 运行 theHarvester 查找额外的邮箱和主机,并仅报告工具实际返回的内容 — 不编造子域名或技术。
  • osint:mentions <email|name|handle|phone>

    查找提及目标(邮箱、姓名、用户名或电话)的网页,并提取一同出现的联系方式。

    DuckDuckGowebfetchmaigret

    工作原理

    1. 在 DuckDuckGo 上搜索确切目标,收集其出现的页面。
    2. 用无头浏览器(Playwright 加隐身插件)抓取排名靠前的结果,它能读取普通请求无法获取的、位于 Cloudflare 之后或由 JavaScript 渲染的页面。
    3. 在目标确实出现的每个页面上,提取同一发帖者留在旁边的联系方式 — 昵称、其他邮箱、电话号码、社交与资料链接 — 而不会把页面其他部分无关的人一并带入。
    4. 将其作为候选项报告并附来源链接,并提示提及目标的页面也可能属于他人。
  • osint:phone <number>

    分析电话号码,并查找它在网络上出现的位置。

    phoneinfogaDuckDuckGowebfetch

    工作原理

    1. 运行 phoneinfoga,根据号码格式推断国家/地区、运营商和线路类型(手机、固话或 VoIP)。
    2. 在网络上搜索确切号码,并用无头浏览器抓取其出现的页面。
    3. 提取与号码一同出现的姓名、用户名或邮箱,作为候选项并附来源链接。
    4. 仅报告工具返回的内容 — 运营商和地区是关于号码的事实,而非其所有者,且号码出现在页面上并不证明归属。
  • osint:username <handle>

    在全网调查一个确切的用户名,并将其与 GitHub 身份关联。

    maigretGitHub

    工作原理

    1. 对确切用户名在约 3000 个站点上运行 maigret,从每个命中项提取资料数据(姓名、简介、头像、所在地、关联账户)。
    2. 在 GitHub 上查询该用户名,获取其资料以及账户在公开提交中泄露的邮箱。
    3. 报告找到的账户,并附注:不同网站上的同一用户名不一定是同一个人。

每个工作流都需要一台正在运行的 Kali Linux 主机 — 所有工具(theHarvester、maigret、whois、holehe 等)都已预装在其中,因此模型可以实时执行所有操作。请在 Virtual Machines 部分租用一台。

有多台主机?在任何工作流末尾加上 --machine <名称>(或 -m <名称>)—— 例如 osint:domain example.com --machine kali-osint —— 即可将所有命令固定到该主机。不加时使用你当前活动的主机。

每次 OSINT 运行都会将完整报告保存到你的 Kali 主机文件中(位于 /root/osint/),并在回复中给出确切路径 — 可从首页的主机卡片下载,或用你的密钥通过 SSH 获取。