피드로 돌아가기
Dev.toSecurity
원문 읽기
GhostIntel이 웹 대시보드와 일괄 처리 기능으로 OSINT 자동화 효율을 획기적으로 개선했다
GhostIntel v2.5 — What Changed Since I First Posted About It
AI 요약
Context
기존 OSINT 도구들은 단일 플랫폼 중심의Username 조사가主流였으며, 다수의 API 키와 복잡한 설정이 필요했다.
Technical Solution
- python ghostintel.py -web 명령으로 localhost:7331 포트에 웹 UI 제공
- Email 도메인 기반 breach 데이터베이스 연동으로 0~100 리스크 점수 산출
- Username 조회 대상 플랫폼을 129개 이상으로 확장하여 게임, 음악, 영상 플랫폼 및 인도네시아 특화 서비스 포함
- targets.txt 파일에Username, Email, Phone, Domain, IP를 혼합 입력 후 일괄 스캔 가능
- python ghostintel.py --batch targets.txt --format all 옵션으로 여러 형식의 리포트 동시 생성
Impact
비동기 병렬 스캔과 14개 이상의 User-Agent 로테이션으로 스캔 속도가 기존 대비 약 10배 향상
Key Takeaway
API 키 없이 공개 데이터만으로 동작하는 설계가门槛을 낮추면서도 일괄 처리와 웹 UI로 실무 활용성을 크게 높였다
실천 포인트
다수의Username/Email/Phone 대상에 대해 신속하게 존재 여부를 조사해야 하는 환경에서 GhostIntel의 --batch 옵션과 JSON 내보내기를 활용하면 수동 조사를 자동화하고 결과를 체계적으로 관리할 수 있다