Публикуван е проект Snoop версия 1.3.3, който развива криминалистически OSINT инструмент, който търси потребителски профили в публични данни (разузнаване на базата на отворени източници). Програмата анализира различни сайтове, форуми и социални мрежи, за да установи наличието на търсеното потребителско име, т.е. позволява да се определи на кои сайтове има потребител с указаното име. Проектът е разработен на основата на изследователска работа в областта на извличането на публични данни. Компилациите са подготвени за Linux и Windows.
Кодът е написан на Python и се разпространява под лиценз, който ограничава употребата само за лични нужди. Проектът е разклонение от кодовата база на проекта Sherlock, предоставян под лиценз MIT (форкът е създаден поради невъзможност за разширяване на базата от сайтове).
Snoop е включен в руския Единен регистър на руските програми за електронни изчислителни машини и бази данни с посочен код 26.30.11.16: «Програмно осигуряване, осигуряващо извършването на установените действия при провеждане на оперативно-издирвателни мероприятия:: No7012 заповед 07.10.2020 No515». В момента Snoop проследява наличието на потребител на 2279 интернет ресурса в пълната версия и на най-популярните ресурси в демо версиите.
Основни промени:
- В архива са добавени видео инструкции за бързо стартиране на snoop за начинаещи потребители, които не са работили с CLI.
- Добавен е текстов отчет: файл ‘bad_nicknames.txt’, в който се записват пропуснати дата/nickname(s) (недопустими имена/телефони/някои_спецсимволи), обновявайки файла (в режим на дописване) по време на търсенето, например с опцията ‘-u’.
- Добавен е режим на коректно спиране на софтуера с освобождаване на ресурси за различни версии/платформи на Snoop Project (ctrl+c).
- Добавена е нова опция ‘—headers’ ‘-H’: задайте ръчно потребителски user-agent. По подразбиране за всеки сайт се създава случаен, но реален юзерагент или се избира/препокрива от базата данни на Snoop с разширен заглавен за обход на някои ‘защити CF’.
- Добавена е snoop заставка и някои emoji, когато nickname(s) за търсене не са зададени или са избрани противоречиви параметри в аргументите на CLI (изключение: snoop за Windows OS — стара CLI ОС Windows 7).
- Добавени са различни информационни панели: в показването на базата данни list-all; в режим verbose; нов блок ‘snoop-info’ с опция ‘-V’; с опция -u разделение на групи nickname(s): валидни/невалидни/дубликати; в CLI Yandex_parser-a (пълна версия).
- Обновен е режимът на търсене с опция ‘—userlist’ ‘-u’ разширен алгоритъм за засичане на nickname(s)/email (просто опитайте отново да го използвате).
- Ускорено значително извеждане на БД в CLI за методите на опция 'list-all'.
- За Snoop for Termux (Android) е добавено автоматично отваряне на резултатите от търсенето в външен браузър, без да се затварят резултатите в CLI (по желание на потребителя, отварянето на резултатите във външен уеб браузър може да бъде игнорирано).
- Обновен е външният вид на извеждането на резултатите в CLI при търсене на nickname(s). Обновено е извеждането на лиценза в стил Windows XP. Прогресът е актуализиран (по-рано прогресът се обновяваше при постъпване на данни и затова изглеждаше, че засяда в пълните версии), прогресът сега се обновява няколко пъти в секунда или при постъпване на данни в режим на вербализация с опция '-v'.
- В html-отчетите е добавен нов бутон 'Doc', водещ до документацията 'Общо ръководство Snoop Project.pdf'/онлайн.
- В txt-отчетите, както и в html/csv-отчетите, е добавен параметър 'сесия'.
- Обновени са всички опции на Snoop Project, които са приближени до препоръките на POSIX (виж snoop —help). Старият вариант за използване на аргументи в CLI с потвърждение [y] е обратно съвместим.
- Yandex_parser е актуализиран до версия 0.5: премахнато е — Я.колекции (ресурсът е неактивен). Добавен е Я.аватар: logina/email. В многопотребителски режим в txt; cli; html са добавени/обновени метрики: 'валидни логини/незарегистрирани_потребители/необработени данни/дубликати', етикети за логини.
- Подкаталозите на запазените отчети/резултати се групират: plugin(s) в една папка, nickname(s) в друга.
- Налагане на коректно извеждане от софтуера при опит с опция '-v' да тества мрежата при нейното отсъствие/сбой.
- Коригирано в CLI: индивидуална сесия/трафик/време при търсене на няколко имена в една сесия или с опция '-u' или с опция '-v'.
- Коригирано в csv-отчетите: времето за отговор на сайта се разделя с 'правилен десетичен знак': точка или запетая, според локалните настройки на потребителя (т.е. числото в таблицата винаги е цифра, независимо от десетичния знак, което пряко влияе на сортирането на резултатите по параметър. Данни под 1 Кб се закръглят по-точно, над 1 Кб без десетична част. Общото време (беше в мс., сега в с./сот). При запазване на отчетите с опция '-S' или в нормален режим за сайтове, използващи специфичен метод за детектиране на nickname(s): (username.salt) сега също се изчислява размерът на данните от сесията.
- Извършена е миграция на build-версии Snoop Project от python 3.7 на python 3.8 (с изключение на EN-версии).
Източник: opennet.ru
