ClatScope — OSINT 研究的瑞士军刀
当我第一次需要检查公司员工邮箱是否出现在数据泄露中时,我花了半天时间在十几个服务之间切换。ClatScope 只需几分钟就能完成同样的工作——而这只是它的 70+ 功能之一。
ClatScope 到底是什么?
ClatScope 是一个 Python OSINT(开源情报)工具,将数十种专业服务的能力整合到一个界面中。项目作者 Joshua Clatney(Clats97)将其定位为以下人员的工具:
- 渗透测试人员
- 网络安全专业人员
- 私家侦探
- HR 专员(候选人审查)
- 调查记者
有趣的是:尽管项目还很年轻(2024 年 1 月首次发布),但已在 GitHub 上获得 1.1k 星标和 11.6k 下载量。
最令我印象深刻的 5 大功能
-
全面的泄露检查
- 单次查询即可在 Have I Been Pwned、Hunter.io 和 Hudson Rock 数据库中检查邮箱
- 示例:
python clatscope.py --email [email protected] --breach-check
-
深度用户名侦察
- 在 250+ 平台上扫描账户存在情况
- 识别关联的个人资料(Reddit、Twitter、Instagram)
-
电话号码分析
- 识别运营商和地区
- 在泄露数据库中进行比对
- 识别 VoIP 号码
-
自动化 OSINT 人物画像
- 通过全名收集开源数据
- 建立人与人、人与组织之间的关联
- 分析犯罪记录(仅限美国)
-
ClatScope Mini 快速上手
- 无需 API 密钥的简化版本
- 适合快速检查
技术实现原理
ClatScope 的技术栈包括:
- Python 3.10+
- 集成 15+ 个外部 API(Perplexity、Hunter.io 等)
- 模块化架构(每个功能都是独立模块)
- 支持通过 CSV 批量操作
安装非常简单:
git clone https://github.com/Clats97/ClatScope.git
pip install -r requirements.txt
实际应用场景
-
事件响应人员:
- 当公司邮箱被入侵时——立即检查所有员工是否涉及泄露事件
-
HR 经理:
- 在录用前验证候选人数据
-
记者:
- 从泄露数据中查找关联账户以确认线人身份
-
管理员:
- 检查 IP 地址是否在黑名单中
注意事项
- 完整功能需要付费 API 密钥
- 部分功能(犯罪记录检查)仅适用于美国
- 订阅服务(起价 $9.99/月)包含密钥轮换和滥用保护
结论:谁应该尝试?
ClatScope 是以下人员的必备工具:
- SOC/SIEM 团队
- 白帽黑客
- 企业安全团队
如果你需要定期检查数字足迹——至少安装 ClatScope Mini。对于专业使用,建议考虑订阅——它能节省大量手动工作的时间。
该项目正在积极开发中:仅在 2025 年 10 月就有 47 次提交。我建议 fork 这个仓库——万一作者添加了真正突破性的功能呢?
附:作者请求你合乎道德地使用这个工具——未经同意不要去查你的前任哦;)
相关项目