Lanzamiento de Snoop 1.4.2, herramienta OSINT para recolectar información sobre usuarios a partir de fuentes abiertas.

Se ha publicado el lanzamiento del proyecto Snoop 1.4.2, que desarrolla una herramienta OSINT forense, dedicada a localizar cuentas de usuario en datos públicos (inteligencia de fuentes abiertas). El programa analiza diferentes sitios web, foros y redes sociales para detectar la presencia del nombre de usuario buscado, es decir, permite determinar en qué sitios hay un usuario con el apodo especificado. El proyecto se basa en trabajos de investigación en el campo de la recopilación de datos públicos. Las compilaciones están preparadas para Linux y Windows.

El código está escrito en Python y se distribuye bajo una licencia que limita su uso solo para fines personales. Este proyecto es una ramificación de la base de código del proyecto Sherlock, distribuido bajo la licencia MIT (el fork fue creado debido a la imposibilidad de ampliar la base de sitios).

Snoop está incluido en el Registro Único de Programas Rusos para Computadoras y Bases de Datos con el código declarado 26.30.11.16: «Software que asegura la realización de acciones establecidas durante operativos de investigación: No7012 orden 07.10.2020 No515». En este momento, Snoop rastrea la presencia de usuarios en 4752 recursos de internet en la versión completa y en los recursos más populares en la versión demo.

Principales cambios:

  • La base de búsqueda se ha ampliado a 4752 sitios.
  • Se ha corregido el cálculo del valor ‘bad_raw’ al buscar múltiples ‘username’ desde la CLI o al iniciar con la opción ‘—userlist/-u’.
  • En la versión para Windows, se ha optimizado el trabajo con bibliotecas HTTP, lo que en algunas situaciones ha acelerado la búsqueda en un 20-25%.
  • Se ha mejorado la eficacia de las solicitudes repetidas ante fallos de conexión.
  • Se ha optimizado el algoritmo para acelerar la búsqueda en sistemas de un solo núcleo débiles VPS y en sistemas multi-núcleo potentes con GNU/Linux. Se han modificado los límites superiores de utilización de recursos de CPU al aumentar la velocidad de búsqueda manual: para GNU/Linux y Android/Termux se ha elevado el umbral, para Windows se ha reducido.
  • Se ha acelerado el funcionamiento del software en el modo ‘—save-page/-S’ (búsqueda y guarda de páginas HTML locales).
  • Se ha acelerado la liberación segura de recursos al interrumpir el funcionamiento en sistemas con GNU/Linux y Android/Termux (la interrupción mediante Ctrl+c ahora toma menos de 1 segundo).
  • En la versión para Android/Termux se ha añadido una notificación sobre la inaccesibilidad del disco y la propuesta de corregir automáticamente el error de acceso al directorio «/storage/emulated/0/snoop/*» (si el usuario omitió algunos pasos durante la instalación desde los archivos fuente).
  • El umbral inferior al activar las notificaciones Bad_raw se ha cambiado del 2.5% al 2%.
  • Se ha añadido el parámetro «bad_zone» en los informes CLI y csv, indicando las ubicaciones donde más frecuentemente ocurren errores de conexión.
  • Se ha mejorado el formato de las columnas en el informe de texto, se ha revertido el orden de los datos «Dirección | Recurso» y se ha añadido el parámetro «Geo». En el informe HTML se ha mejorado la visualización de la desagregación por países. En el informe csv, la columna «username» se ha reemplazado por la fila «Nick», y se ha añadido un parámetro para rastrear sitios con el estado: «colgado».
  • Se han ciclado las funciones de eliminación de caché, actualización de software y verificación de base de datos (ante una elección incorrecta/o un error tipográfico, no se sale del programa, sino que se vuelve a solicitar la entrada con una sugerencia).
  • En CLI se ha añadido una notificación y recomendación sobre cómo corregir/mejorar el funcionamiento de la utilidad, si el usuario ha compilado Snoop desde el código fuente, pero no ha seguido las instrucciones indicadas en la documentación (por ejemplo, si se utilizan versiones obsoletas de bibliotecas HTTP y Python).
  • En el bloque ‘snoop info’, la sección ‘Recommended pool’ y la opción ‘—version/-v’ se han añadido cálculos de los requisitos de recursos del sistema para un funcionamiento normal del software.
  • Se ha realizado una compresión agresiva del repositorio. Se ha guardado un respaldo completo del historial. Los usuarios que actualicen Snoop desde el código fuente deben volver a ejecutar ‘git clone’.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster