Octosuite 是一个开源智能 (OSINT) 框架,最近发布了其最新版本 3.1.0。 Octosuite 提供了广泛的命令来通过 Github 的公共 API 调查公开可见的 GitHub 账户和存储库。
Octosuite 用 Python/ target=_blank class=infotextkey>Python 编写,提供了一个安全且用户友好的界面,可以轻松搜索和探索与存储库、组织或用户相关的数据。搜索功能还可以查找主题、提交和问题以快速找到相关数据。所有搜索结果都以逗号分隔值 (CSV) 可读格式导出。
Source - Octosuite
用户可以通过命令行界面 (CUI) 或图形用户界面开始使用 Octosuite。虽然 CLI 在处理数据的批处理方面更加灵活,但 GUI 允许用户从下拉菜单中搜索命令。 Octosuite 的安装指南可在此处获得。Installation · bellingcat/octosuite Wiki · GitHub
安装 Octosuite 后,用户需要在终端中运行octosuite。在启动时,Octosuite 将尝试创建三个目录 -.logs用于存储每个会话的日志,output用于保存 CSV 文件,download文件夹用于保存来自 source 命令的source代码.
要使用不同的功能,如获取用户配置文件或组织配置文件信息、搜索、日志和 CSV 管理,Octosuite 有子命令。下面提供了搜索用户上下文中的一些子命令:
Search Users
------------
octosuite --method users_search --query <query>
Search Issues
-------------
octosuite --method issues_search --query <query>
Search Commits
--------------
octosuite --method commits_search --query <query>
Search Topics
-------------
octosuite --method topics_search --query <query>
Search Repositories
-------------------
octosuite --method repos_search --query <query>
我们看到,开源智能市场预计在未来五年内将经历显著增长,大约 26% 的公司已经在使用开源调查工具。
Octosuite 是开源调查人员、安全研究人员以及任何需要快速分析和调查存储在 GitHub 上的数据的人的重要工具。例如,Octosuite 可用于调查 2022 GitHub 恶意软件攻击等事件,其中超过 35,000 个存储库受到单个用户帐户的影响。
Octosuite 的创建者 Bellingcat 技术团队鼓励社区提供有关该工具的反馈。
用户可以填写此表格(
https://www.bellingcat.com/contact-the-bellingcat-tech-team/)来分享他们在研究或调查中如何使用 Octosuite。