Mosint - Швейцарский нож для email-разведки

30 июл 2025

Репозиторий давно не обновлялся

Последнее обновление было 2 года назад.

6,012
655
92
2 года

Представьте, что по одному email-адресу вам нужно найти:

  • Соцсети человека
  • Участвовал ли он в утечках данных
  • Есть ли связанные домены и почты
  • Другие цифровые следы

Раньше для этого приходилось вручную проверять десятки сервисов. Теперь есть Mosint — автоматизированный инструмент на Go, который делает всю рутину за вас.

Что умеет этот "разведчик"?

Mosint — это консольная утилита, которая одним запросом проверяет email через множество OSINT-сервисов:

Mosint в работе

Основные возможности:

Реклама
  • Проверка на утечки: HaveIBeenPwned, BreachDirectory, Intelligence X
  • Поиск в соцсетях: какие аккаунты привязаны к этому email
  • Анализ pastebin-дампов: psbdmp.ws
  • Поиск связанных email через hunter.io
  • Верификация почты и проверка её активности
  • Google-поиск по email
  • DNS/IP-анализ домена почты

При этом инструмент:

  • Легковесный (написан на Go)
  • Быстрый (параллельные запросы)
  • Поддерживает экспорт в JSON

Кому это пригодится?

  1. Пентестерам — для сбора информации перед атакой
  2. Исследователям безопасности — анализ инцидентов
  3. HR и рекрутерам — проверка кандидатов
  4. Журналистам — расследования
  5. Обычным пользователям — проверить, не "слили" ли их почту

Как это работает технически?

Под капотом:

  • Написано на Go (статически линкуемый бинарник)
  • Использует API публичных сервисов (см. таблицу ниже)
  • Конфигурация через YAML-файл (~/.mosint.yaml)

| Сервис | Для чего | Статус | |--------|----------|--------| | ipapi.co | Инфо о домене | ✅ | | hunter.io | Связанные email | ✅ 🔑 | | emailrep.io | Утечки | ✅ 🔑 | | psbdmp.ws | Pastebin-дампы | ✅ 🔑 | | HaveIBeenPwned | Утечки паролей | ✅ 🔑 |

🔑 — требуется API-ключ

Практическое применение: 3 кейса

  1. Проверка своей почты
mosint your@email.com

Узнаете, в каких утечках участвовал ваш аккаунт.

  1. Поиск цифровых следов
mosint --json target@company.com > report.json

Полный отчёт в машиночитаемом формате.

  1. Docker-версия
docker run mosint --help

Для тех, кто не хочет ставить Go.

Фишки, о которых мало кто знает

  • Есть забавный флаг --coffee (попробуйте!)
  • Можно указать свой конфиг: --config /path/to/config.yaml
  • Поддерживается цветной вывод в терминал

Вывод: стоит ли пробовать?

Mosint — отличный инструмент, когда нужно быстро собрать максимум информации по email. Он не заменяет ручной анализ, но экономит часы работы. Особенно рекомендую:

  • Специалистам по безопасности
  • Журналистам-расследователям
  • Всем, кто хочет проверить свои "цифровые следы"

Установка простая:

go install -v github.com/alpkeskin/mosint/v3/cmd/mosint@latest

P.S. Не забудьте получить API-ключи для нужных сервисов — без них часть функций недоступна.

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.