PhishIntel теперь юзерфрендлиДоброго времени суток! Уже рассказывал о своем проекте для web-разведки PhishIntel, но так уж получилось, что я его полностью переписал, а значит информацию о возможностях следует обновить.
Он написан на Python и немного приправлен Go, не требует установки дополнительных библиотек, запускается полностью готовым к бою одной командой.
python3 main.py
Теперь его главная задача: быстро получить первоначальную информационную базу о целевом ресурсе, с которой детективы, аналитики, и разного рода OSINT-специалисты смогут работать дальше.
При запуске программы будет доступно интерактивное меню, в котором потребуется выбрать язык, и далее воспользоваться нужным инструментом.
Сбор данных с целевого ресурса представляет собой краулер страниц, который рекурсивно обходит заданное количество страниц с соответствующей глубиной, и количеством параллельных запросов, собирая все что похоже на телефонные номера, электронную почту, криптокошельки, и адреса. Кроме того, собирается информация о домене. Вместе с тем происходит сканирование небольшого количества популярных портов, с целью определения доступности, и технологии за ними. Для этого модуля и был использован Go.
Основной результат сохраняется в структурированном JSON-отчёте, но есть возможность сохранить его краткую форму в более читаемом HTML-формате. Тогда в репортах вы увидите еще и файл с содержимым, как на пикче.
В стандартный отчет входят:
- email-адреса;
- телефоны по российским и американским форматам;
- телефоны из HTML-полей tel, phone, telephone, mobile и аналогов;
- адреса из специализированных полей и строк с явными адресными признаками;
- источники только тех страниц, где найдены контакты;
- внешние домены;
- внешние API endpoint-ы;
- внешние JavaScript-файлы;
- агрегированные счётчики обхода;
- DNS, IP и reverse DNS;
- RDAP и WHOIS;
- TLS-сертификат;
- цепочка перенаправлений;
- найденные поддомены;
- локальная история DNS/TLS.
- ограниченное сканирование TCP-портов исходного домена и определение технологий.
Что касается последнего, конечно, это не Nmap, но для общей информации вполне себе сойдет. Ранее PhishIntel включал в отчет работу активных сканеров, но я посчитал это излишеством. Все же это отдельная ступень работы.
Отдельно хочу отметить, что для работы программы не требуется обязательно заполнять .env. Но если вы понимаете. что делаете, хотите изменить стандартные настройки, добавить юзер агентов или прокси, заполните его в соответствии с примером .env.example.
💾 Репозиторий проектаБлагодарю за внимание.