Mosint - Швейцарский нож для email-разведки
Репозиторий давно не обновлялся
Последнее обновление было 2 года назад.
Представьте, что по одному email-адресу вам нужно найти:
- Соцсети человека
- Участвовал ли он в утечках данных
- Есть ли связанные домены и почты
- Другие цифровые следы
Раньше для этого приходилось вручную проверять десятки сервисов. Теперь есть Mosint — автоматизированный инструмент на Go, который делает всю рутину за вас.
Что умеет этот "разведчик"?
Mosint — это консольная утилита, которая одним запросом проверяет email через множество OSINT-сервисов:

Основные возможности:
- Проверка на утечки: HaveIBeenPwned, BreachDirectory, Intelligence X
- Поиск в соцсетях: какие аккаунты привязаны к этому email
- Анализ pastebin-дампов: psbdmp.ws
- Поиск связанных email через hunter.io
- Верификация почты и проверка её активности
- Google-поиск по email
- DNS/IP-анализ домена почты
При этом инструмент:
- Легковесный (написан на Go)
- Быстрый (параллельные запросы)
- Поддерживает экспорт в JSON
Кому это пригодится?
- Пентестерам — для сбора информации перед атакой
- Исследователям безопасности — анализ инцидентов
- HR и рекрутерам — проверка кандидатов
- Журналистам — расследования
- Обычным пользователям — проверить, не "слили" ли их почту
Как это работает технически?
Под капотом:
- Написано на Go (статически линкуемый бинарник)
- Использует API публичных сервисов (см. таблицу ниже)
- Конфигурация через YAML-файл (
~/.mosint.yaml)
| Сервис | Для чего | Статус | |--------|----------|--------| | ipapi.co | Инфо о домене | ✅ | | hunter.io | Связанные email | ✅ 🔑 | | emailrep.io | Утечки | ✅ 🔑 | | psbdmp.ws | Pastebin-дампы | ✅ 🔑 | | HaveIBeenPwned | Утечки паролей | ✅ 🔑 |
🔑 — требуется API-ключ
Практическое применение: 3 кейса
- Проверка своей почты
mosint your@email.com
Узнаете, в каких утечках участвовал ваш аккаунт.
- Поиск цифровых следов
mosint --json target@company.com > report.json
Полный отчёт в машиночитаемом формате.
- Docker-версия
docker run mosint --help
Для тех, кто не хочет ставить Go.
Фишки, о которых мало кто знает
- Есть забавный флаг
--coffee(попробуйте!) - Можно указать свой конфиг:
--config /path/to/config.yaml - Поддерживается цветной вывод в терминал
Вывод: стоит ли пробовать?
Mosint — отличный инструмент, когда нужно быстро собрать максимум информации по email. Он не заменяет ручной анализ, но экономит часы работы. Особенно рекомендую:
- Специалистам по безопасности
- Журналистам-расследователям
- Всем, кто хочет проверить свои "цифровые следы"
Установка простая:
go install -v github.com/alpkeskin/mosint/v3/cmd/mosint@latest
P.S. Не забудьте получить API-ключи для нужных сервисов — без них часть функций недоступна.
