尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

gOSINT邮箱泄露查询教程:如何用HIBP模块检查数据泄露与关联密码

gOSINT邮箱泄露查询教程:如何用HIBP模块检查数据泄露与关联密码 gOSINT邮箱泄露查询教程如何用HIBP模块检查数据泄露与关联密码【免费下载链接】gOSINTOSINT Swiss Army Knife项目地址: https://gitcode.com/gh_mirrors/go/gOSINT你的邮箱是否出现在某次数据泄露事件中与之绑定的密码是否早已被公开gOSINT 邮箱泄露查询功能可以帮你快速找到答案。gOSINT 是一款用 Go 语言编写的开源 OSINT开源情报工具定位为OSINT 瑞士军刀其中内置的 HIBP 模块基于 Have I Been Pwned 数据泄露数据库一条命令即可完成邮箱数据泄露检查还能进一步查询与该邮箱关联的密码。本教程将从安装到实战带你完整掌握 gOSINT HIBP 模块的用法。什么是 gOSINT它凭什么成为OSINT 瑞士军刀 gOSINT 是一个跨平台的开源情报收集工具把多种常用情报检索能力打包成了一个个独立模块按需调用、互不干扰目前主要包括子命令功能pwd邮箱数据泄露检查与关联密码查询HIBP 模块本文主角git从代码仓库中提取邮箱与用户名pgp从 PGP 密钥服务器查询邮箱、别名与 KeyIDaxfr基于 crt.sh 的子域名枚举shodan基于 Shodan 的主机信息查询telegramTelegram 公开群组与频道消息抓取rev-whois按邮箱或姓名反查域名所有子命令都在主程序入口cmd/gosint/main.go中注册每个模块独立成目录、互不耦合这也是 gOSINT 易于上手的原因之一。HIBP 模块原理邮箱泄露查询是如何实现的 Have I Been PwnedHIBP是全球最权威的公开数据泄露查询服务收录了历年大规模数据泄露事件中被曝光的邮箱与密码信息。gOSINT 的 HIBP 模块通过pwd子命令调用该服务实现真正的一条命令查泄露。模块的核心代码位于internal/hibp/hibp.go它调用 goPwned 库的GetAllBreachesForAccount接口查询指定邮箱出现在哪些泄露事件中如果开启密码查询还会进一步通过internal/hibp/passwords.go中的逻辑在第三方泄露密码库中匹配与该邮箱关联的密码记录。整个流程对用户完全透明你只需要记住两个参数邮箱地址必填--get-passwords开关可选开启关联密码查询快速开始2 步完成 gOSINT 安装 ⚙️第 1 步克隆仓库并编译在终端执行git clone https://gitcode.com/gh_mirrors/go/gOSINT进入目录后直接编译make编译产物会生成gosint可执行文件。如果只想用 HIBP 模块也可以单独构建go build -o gosint cmd/gosint/main.go小提示完整构建依赖tesseract-ocr相关库libtesseract-dev、libleptonica-dev安装后即可通过编译。第 2 步验证安装是否成功./gosint --help看到完整的命令帮助列表就说明安装成功了。现在可以开始你的第一次邮箱泄露查询。实战教程三步完成邮箱数据泄露检查 第一步执行基础数据泄露检查查询单个邮箱是否出现在泄露库中命令非常简单gosint pwd yourmailexample.com运行后gOSINT 会向 HIBP 发起请求输出类似这样的结果[] Dump for yourmailexample.com Mail: yourmailexample.com Breaches: [LinkedIn Adobe Canva]Breaches一列列出了该邮箱出现在哪些泄露事件中——上面示例表示它在 LinkedIn、Adobe、Canva 三次大规模泄露中都被曝光过。第二步使用 --get-passwords 查询关联密码只看到泄露事件还不够很多用户更关心我的密码是不是也被泄露了加上一个参数即可gosint pwd yourmailexample.com --get-passwords开启后结果中会多出Passwords字段列出匹配到的关联密码记录Mail: yourmailexample.com Breaches: [LinkedIn Adobe Canva] Passwords: [password123 123456] 如果查到密码请立刻去相关平台修改密码并检查是否有其他账号使用了同一密码。第三步批量检查与 JSON 输出批量检查多个邮箱把多个邮箱地址用空格分隔即可gOSINT 会逐个查询gosint pwd mail1example.com mail2example.com出于防封禁考虑每查询一个邮箱会间隔约 2 秒见internal/hibp/hibp.go邮箱多时请耐心等待。JSON 格式输出配合全局参数--json方便脚本与自动化工具进一步处理gosint --json pwd yourmailexample.com{pwnd:[{email:yourmailexample.com,breaches:[LinkedIn,Adobe,Canva]}]}快速读懂查询结果 字段含义Mail/email本次查询的邮箱地址Breaches该邮箱出现过的数据泄露事件名称列表Passwords查询到的关联密码记录仅在加--get-passwords时出现如果某个邮箱没有出现在任何泄露事件中对应条目就不会出现在报告中说明该邮箱相对干净。使用 gOSINT 邮箱泄露查询的 4 个注意事项 ⚠️仅查询自己的邮箱未经授权查询他人邮箱可能违反当地法律法规请务必在合规前提下使用。结果并非 100% 完整HIBP 只收录了已公开的泄露库未被发现的泄露事件不会出现在结果中。泄露库有滞后性新发生的泄露事件需要一定时间才会被收录定期复查是更好的习惯。发现泄露立刻补救修改对应平台密码、启用双因素认证2FA并排查是否在其他平台复用了同一密码。小结 ✅gOSINT 的 HIBP 模块把复杂的 HIBP API 调用封装成了极简命令让任何人都能在几分钟内完成邮箱数据泄露检查与关联密码查询。配合批量查询、JSON 输出等特性它既是新手学习 OSINT 的绝佳入门工具也是安全从业者日常巡检的实用助手。现在就去克隆仓库、编译运行给你的邮箱做一次健康体检吧【免费下载链接】gOSINTOSINT Swiss Army Knife项目地址: https://gitcode.com/gh_mirrors/go/gOSINT创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表