Veröffentlichung von Snoop 1.3.3, einem OSINT-Tool zur Informationsbeschaffung ĂŒber Benutzer aus öffentlichen Quellen

Die Version 1.3.3 des Snoop-Projekts wurde veröffentlicht, das ein forensisches OSINT-Tool entwickelt, das Benutzerkonten in öffentlichen Daten sucht (Ermittlungen auf Basis offener Quellen). Das Programm analysiert verschiedene Websites, Foren und soziale Medien auf die VerfĂŒgbarkeit des gesuchten Benutzernamens, d.h. es ermöglicht die Feststellung, auf welchen Seiten ein Benutzer mit dem angegebenen Nicknamen vorhanden ist. Das Projekt basiert auf Forschungsergebnissen im Bereich des Sammelns öffentlicher Daten. Die Builds sind fĂŒr Linux und Windows vorbereitet.

Der Code ist in Python geschrieben und wird unter einer Lizenz verbreitet, die die Nutzung nur fĂŒr den persönlichen Gebrauch einschrĂ€nkt. Das Projekt ist ein Fork der Codebasis des Sherlock-Projekts, das unter der MIT-Lizenz bereitgestellt wird (der Fork wurde aufgrund der Unmöglichkeit erstellt, die Basis der Webseiten zu erweitern).

Snoop ist im russischen Einheitlichen Register der russischen Programme fĂŒr elektronische Rechenmaschinen und Datenbanken mit dem angegebenen Code 26.30.11.16 eingetragen: „Software, die die AusfĂŒhrung festgelegter Maßnahmen bei operativen Ermittlungen ermöglicht: No7012, Befehl vom 07.10.2020, No515“. Derzeit verfolgt Snoop die Anwesenheit von Benutzern auf 2279 Internetressourcen in der Vollversion und auf den beliebtesten Ressourcen in der Demoversion.

HauptÀnderungen:

  • Es wurden Videohinweise zum schnellen Start von Snoop fĂŒr neue Benutzer hinzugefĂŒgt, die nicht mit CLI gearbeitet haben.
  • Ein Textbericht wurde hinzugefĂŒgt: die Datei ‚bad_nicknames.txt‘, in die die ĂŒbersprungenen Daten/Nickname(s) (ungĂŒltige Namen/Telefonnummern/einige_Sonderzeichen) geschrieben werden, wobei die Datei (im Anhang-Modus) wĂ€hrend der Suche aktualisiert wird, z.B. mit der Option ‚-u‘.
  • Ein korrekter Stop-Modus der Software wurde hinzugefĂŒgt, der Ressourcen fĂŒr verschiedene Versionen/Plattformen des Snoop-Projekts freigibt (ctrl+c).
  • Eine neue Option ‚—headers‘ ‚-H‘ wurde hinzugefĂŒgt: manuelles Setzen eines benutzerdefinierten User-Agents. StandardmĂ€ĂŸig wird fĂŒr jede Website ein zufĂ€lliger, aber echter User-Agent erzeugt oder aus der Snoop-Datenbank mit einem erweiterten Header ausgewĂ€hlt/ĂŒberschrieben, um einige „CF-Schutzmaßnahmen“ zu umgehen.
  • Ein Snoop-Bildschirm und einige Emojis wurden hinzugefĂŒgt, wenn Nickname(s) fĂŒr die Suche nicht angegeben sind oder widersprĂŒchliche Parameter in den CLI-Argumenten ausgewĂ€hlt wurden (Ausnahme: Snoop fĂŒr Windows OS — alte CLI OS Windows 7).
  • Verschiedene Informationsanzeigen wurden hinzugefĂŒgt: im Datenbank-Display list-all; im verbose-Modus; ein neuer Block ‚snoop-info‘ mit der Option ‚-V‘; mit der Option -u Aufteilung in Gruppen von Nickname(s): gĂŒltige/ungĂŒltige/Duplikate; in CLI Yandex_parser-a (Vollversion).
  • Der Suchmodus mit der Option ‚—userlist‘ ‚-u‘ wurde aktualisiert, der Algorithmus zur Erkennung von Nickname(s)/E-Mails erweitert (versuchen Sie es einfach erneut).
  • Die Ausgabe der Datenbank im CLI fĂŒr die Option ‘list-all’ wurde erheblich beschleunigt.
  • FĂŒr Snoop for Termux (Android) wurde das automatische Öffnen der Suchergebnisse im externen Browser hinzugefĂŒgt, ohne dass die Ergebnisse im CLI ĂŒberschrieben werden. Auf Wunsch des Benutzers kann das Öffnen der Ergebnisse im externen Webbrowser ignoriert werden.
  • Das Ă€ußere Erscheinungsbild der Ergebnisausgabe im CLI bei der Suche nach nickname(s) wurde aktualisiert. Die Lizenzanzeige wurde im Stil von Windows XP aktualisiert. Der Fortschritt wurde aktualisiert (zuvor wurde der Fortschritt mit den eingehenden Daten aktualisiert, was den Eindruck erweckte, dass es in den Full-Versionen einfriert), der Fortschritt wird jetzt mehrere Male pro Sekunde oder je nach eingehenden Daten im Verbalmodus der Option ‘-v’ aktualisiert.
  • Den HTML-Berichten wurde eine neue SchaltflĂ€che ‘Doc’ hinzugefĂŒgt, die zur Dokumentation ‘Allgemeine Anleitung Snoop Project.pdf’/online fĂŒhrt.
  • In die txt-Berichte wurde ebenso wie in die html/csv-Berichte der Parameter ‘session’ hinzugefĂŒgt.
  • Alle Optionen des Snoop Project wurden aktualisiert, um den Empfehlungen von POSIX nĂ€her zu kommen (siehe snoop —help). Die alte Verwendung von Argumenten im CLI mit BestĂ€tigung [y] ist rĂŒckwĂ€rtskompatibel.
  • Yandex_parser wurde auf Version 0.5 aktualisiert: entfernt – ĐŻ.ĐșĐŸĐ»Đ»Đ”Đșцоо (Ressource nicht aktiv). HinzugefĂŒgt wurde ĐŻ.аĐČатар: logina/email. Im Mehrbenutzermodus wurden die Metriken in txt; cli; html hinzugefĂŒgt/aktualisiert: ‘gĂŒltige Logins/ungeregistrierte Benutzer/unverarbeitete Daten/Duplikate’, Login-Tags.
  • Unterverzeichnisse der gespeicherten Berichte/Ergebnisse werden gruppiert: plugin(s) in ein Verzeichnis, nickname(s) in ein anderes.
  • Ein korrekter Ausstieg aus der Software wurde bei dem Versuch sich mit der Option ‘-v’ in einem Netzwerk ohne Verbindung/Fehler zu testen, sichergestellt.
  • Im CLI behoben: individuelle Sitzung/Traffic/Zeit bei der Suche nach mehreren Namen in einer Sitzung oder mit der Option ‘-u’ oder ‘-v’.
  • In den csv-Berichten wurde die Antwortzeit der Webseite mit dem ‘korrekten Dezimaltrennzeichen’ getrennt: Punkt oder Komma unter BerĂŒcksichtigung der Spracheinstellungen des Benutzers (d.h. die Zahl in der Tabelle ist immer eine Ziffer, unabhĂ€ngig vom Dezimaltrennzeichen, was sich direkt auf die Sortierung der Ergebnisse nach dem Parameter auswirkt. Daten unter 1 KB werden prĂ€ziser gerundet, ĂŒber 1 KB ohne Dezimalstelle. Die Gesamtzeit (frĂŒher in ms, jetzt in s/100). Beim Speichern von Berichten mit der Option ‘-S’ oder im normalen Modus fĂŒr Webseiten, die eine spezifische Methode zur Erkennung von nickname(s) verwenden: (username.salt) wird jetzt auch die GrĂ¶ĂŸe der Sitzungdaten gezĂ€hlt.
  • Die Migration der Build-Versionen des Snoop Project von Python 3.7 auf Python 3.8 wurde abgeschlossen (außer fĂŒr die EN-Versionen).

Quelle: opennet.ru

60GB SSD 8Gb DDR4