🔎 PhishIntel — автономный OSINT-инструмент для анализа доменов
Проект помогает быстро собрать технический профиль домена и оценить потенциальный фишинговый риск в формате структурированного JSON-отчёта.
Что проверяет PhishIntel:
• DNS-записи, IP и reverse DNS;\
• RDAP/WHOIS и регистрационные данные;\
• HTTP, TLS-сертификаты и цепочки редиректов;\
• содержимое веб-страниц, формы и внешние action;\
• упоминания брендов и фишинговых ключевых слов;\
• используемые веб-технологии;\
• sitemap и обнаружение распространённых поддоменов;\
• локальную историю изменений DNS и TLS;\
• контекстный explainable scoring — с пояснением, почему домен получил тот или иной уровень риска.
Инструмент работает автономно, не требует обязательного доступа ко всем сетевым сервисам и продолжает формировать отчёт даже при недоступности DNS, HTTP или TLS-проверок.
Запуск:
python3 scan.py example.com
Результат сохраняется в JSON, поэтому его удобно использовать в расследованиях, автоматизированных пайплайнах и собственных аналитических инструментах.
Можно дать результат анализа любой языковой модели для получения структурированного человекочитаемого отчета, добавив промпт:
Изучи технический отчет домена и дай оценку потенциальному фишинговому риску, составь краткий человекочитаемый отчет
Инструмент писал для личных нужд, но может он будет полезен детективам, безопасникам и OSINT-специалистам.
🔗 Репозиторий: https://github.com/Bednyakov/PhishIntel
Проект помогает быстро собрать технический профиль домена и оценить потенциальный фишинговый риск в формате структурированного JSON-отчёта.
Что проверяет PhishIntel:
• DNS-записи, IP и reverse DNS;\
• RDAP/WHOIS и регистрационные данные;\
• HTTP, TLS-сертификаты и цепочки редиректов;\
• содержимое веб-страниц, формы и внешние action;\
• упоминания брендов и фишинговых ключевых слов;\
• используемые веб-технологии;\
• sitemap и обнаружение распространённых поддоменов;\
• локальную историю изменений DNS и TLS;\
• контекстный explainable scoring — с пояснением, почему домен получил тот или иной уровень риска.
Инструмент работает автономно, не требует обязательного доступа ко всем сетевым сервисам и продолжает формировать отчёт даже при недоступности DNS, HTTP или TLS-проверок.
Запуск:
python3 scan.py example.com
Результат сохраняется в JSON, поэтому его удобно использовать в расследованиях, автоматизированных пайплайнах и собственных аналитических инструментах.
Можно дать результат анализа любой языковой модели для получения структурированного человекочитаемого отчета, добавив промпт:
Изучи технический отчет домена и дай оценку потенциальному фишинговому риску, составь краткий человекочитаемый отчет
Инструмент писал для личных нужд, но может он будет полезен детективам, безопасникам и OSINT-специалистам.
🔗 Репозиторий: https://github.com/Bednyakov/PhishIntel