Публикувано издание на проекта Snoop 1.4.2, който развива криминалистичен OSINT инструмент, търсещ потребителски акаунти в публични данни (разузнаване на базата на открити източници). Програмата анализира различни сайтове, форуми и социални мрежи за наличието на търсеното потребителско име, т.е. позволява да се определи на кои сайтове има потребител с указаната никнейм. Проектът е разработен на основата на изследователска работа в областта на скрапинга на публични данни. Сборките са подготвени за Linux и Windows.
Кодът е написан на Python и се разпространява под лиценз, който ограничава употребата само за лични нужди. Проектът е разклонение от кодовата база на проекта Sherlock, предоставян под лиценз MIT (форкът е създаден поради невъзможност за разширяване на базата от сайтове).
Snoop е вписан в руския Единичен регистър на руски програми за електронни изчислителни машини и бази данни с обявен код 26.30.11.16: «Програмно Обезпечаване, което осигурява изпълнението на установени действия при провеждане на оперативно-розыскни мероприятия:: No7012 заповед 07.10.2020 No515». В момента Snoop проследява наличието на потребител по 4752 интернет ресурси в пълната версия и по най-популярните ресурси в демо версията.
Основни промени:
- Търсената база е разширена до 4752 сайта.
- Поправено е броенето на стойността «bad_raw» при търсене на няколко «username» от CLI или при стартиране с опцията ‘—userlist/-u’.
- В версията за Windows е оптимизирана работата с HTTP библиотеки, което в някои ситуации е увеличило скоростта на търсене с 20-25%.
- Повишена е ефективността на повторните заявки при неуспешни опити за свързване.
- Оптимизиран е алгоритъмът за ускоряване на търсенето на слаби едноядрени VPS и мощни многоядрени системи с GNU/Linux. Променени са ограниченията за максимална употреба на ресурсите на CPU при ръчно ускоряване на търсенето: за GNU/Linux и Android/Termux - лимитът е повишен, за Windows - понижен.
- Ускори се работата на софтуера в режим ‘—save-page/-S’ (търсене и запазване на локални HTML страници).
- Ускорено е безопасното освобождаване на ресурси при прекъсване на работа на системи с GNU/Linux и Android/Termux (прекъсването с Ctrl+c сега отнема по-малко от 1 секунда).
- В версията за Android/Termux е добавено уведомление за недостъпност на диска и предложение автоматично да се коригира грешката при достъп до директорията «/storage/emulated/0/snoop/*» (ако потребителят е пропуснал някои стъпки при инсталацията от изходни текстове).
- Долната граница при задействане на уведомленията Bad_raw е променена от 2.5% на 2%.
- В CLI и csv отчетите е добавен «плаващ» параметър bad_zone с местоположенията, където най-често възникват грешки при свързване.
- В текстовия отчет е подобрено форматирането на колоните, направен е реверс на данните «Адрес | Ресурс» и е добавен параметър «Гео». В html отчета е подобрена визуализацията на разбивката по държави. В csv отчета колоната «username» е заменена с реда «Nick», добавен е параметър за проследяване на сайтове със статус: «зависнал».
- Затворени функции за изтриване на кеша, обновяване на софтуера и проверка на БД (при неправилен избор/грешка вместо излизане от програмата, се извършва повторно запитване за вход с подсказка).
- В CLI е добавено уведомление и препоръка как да се коригира/подобри работата на утилитата, ако потребителят е компилирал Snoop от източния код, но не е следвал указанията в документацията при компилацията (например, ако се използват остарели версии на HTTP-библиотеки и Python).
- В блока ‘snoop info’, секцията ‘Препоръчителен пул’ и опцията ‘—version/-v’ са добавени изчисления за изискванията към системните ресурси за нормална работа на софтуера.
- Извършено е агресивно компресиране на репозитория. Запазено е пълно резервно копие на историята. Потребителите, които обновяват Snoop от източния код, трябва да изпълнят отново ‘git clone’.
Източник: opennet.ru
