Lanzamiento de Snoop 1.4.3, una herramienta OSINT para la recolección de información sobre usuarios de fuentes abiertas

Se ha publicado la versión 1.4.3 del proyecto Snoop, que desarrolla una herramienta OSINT forense que busca cuentas de usuarios en datos públicos (inteligencia basada en fuentes abiertas). El programa analiza diversos sitios, foros y redes sociales en busca del nombre de usuario deseado, lo que permite determinar en qué sitios hay un usuario con el apodo indicado. El proyecto se ha desarrollado a partir de trabajos de investigación en el campo del scraping de datos públicos. Las compilaciones están preparadas para Linux y Windows.

El código está escrito en Python y se distribuye bajo una licencia que limita su uso solo para fines personales. Este proyecto es una ramificación de la base de código del proyecto Sherlock, distribuido bajo la licencia MIT (el fork fue creado debido a la imposibilidad de ampliar la base de sitios).

Snoop está incluido en el Registro Único de Programas Rusos para Computadoras Electrónicas y Bases de Datos con el código declarado 26.30.11.16: "Software que permite llevar a cabo acciones establecidas durante la realización de actividades operativas de investigación:: No7012 orden 07.10.2020 No515". Actualmente, Snoop rastrea la presencia de usuarios en más de 5,000 recursos en Internet en la versión completa y en los recursos más populares en la versión Demo.

En el último año desde la última versión, se han añadido 160 commits. Principales cambios:

  • La base de búsqueda se ha ampliado a más de 5,300 sitios.
  • Mejorado el algoritmo de verificación de "username" desde el archivo y CLI (inspección de caracteres especiales prohibidos; números de teléfonos; detección de correos electrónicos).
  • En el informe HTML, el algoritmo de ordenación de listas ha sido cambiado a uno más eficiente con verificaciones y optimización (se ha observado un aumento notable en el rendimiento en listas grandes y en PCs débiles, además, la ordenación ahora es claramente definida: por emojis; ubicación; alfabéticamente, excluyendo nombres de url).
  • Se ha añadido soporte experimental para macOS.
  • En GNU/Linux, Termux y macOS, los procesos no son igualmente seguros: en sistemas operativos similares a UNIX, los procesos y hilos ahora están separados (aunque la multiprocesamiento con el "método fork protegido contra bloqueos" era viable y daba alto rendimiento, no se puede confiar en ellos en general; existen informes similares sobre fallas en el foro oficial de desarrolladores de Python, en algunas versiones de macOS Snoop tuvo fallos caóticos con la multiprocesamiento, por lo que para macOS la lógica de procesos rápidos ha sido trasladada a hilos seguros pero lentos).
  • El informe CSV para usuarios de habla rusa de OS Windows ahora se genera con el separador de campos — «;» (para otros usuarios el separador permanece — «,», para mayor compatibilidad con Excel la codificación se estableció en «utf-8-sig»).
  • Se ha agregado una pantalla de CLI también para el sistema operativo Windows, funciona en la edición 22H2 y superior.
  • En sistemas operativos similares a UNIX en las versiones build de Snoop, el directorio «~\/snoop» se ha movido y se ha vuelto oculto: «~/.snoop» (hecho para no saturar el directorio personal del usuario).
  • Se ha añadido soporte para Python 3.14, el formato de ayuda (opción «-h/—help») se ha adaptado para el actualizado Python 3.14, se ha añadido el año de escritura de las pistas de audio al informe HTML.
  • El contador de sitios en las versiones build, que informa sobre la versión completa de la base de datos al buscar en CLI, era estático, ahora es dinámico.
  • Se ha solucionado un problema con la conexión a la base de datos en línea de Snoop en algunas versiones de Windows en la edición 10.0.19045.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster