Lanzamiento de Snoop 1.3.3, herramienta OSINT para recopilar información de usuarios de fuentes abiertas

Se ha publicado el lanzamiento del proyecto Snoop 1.3.3, que desarrolla una herramienta forense OSINT que busca cuentas de usuarios en datos públicos (inteligencia de código abierto). El programa analiza varios sitios, foros y redes sociales para detectar la presencia del nombre de usuario requerido, es decir. le permite determinar en qué sitios hay un usuario con el apodo especificado. El proyecto se desarrolló a partir de materiales de investigación en el campo del scraping de datos públicos. Las compilaciones están preparadas para Linux y Windows.

El código está escrito en Python y se distribuye bajo una licencia que restringe su uso únicamente para uso personal. Además, el proyecto es una bifurcación del código base del proyecto Sherlock, suministrado bajo la licencia del MIT (la bifurcación se creó debido a la imposibilidad de expandir la base de sitios).

Snoop está incluido en el Registro Unificado Ruso de Programas Rusos para Computadoras Electrónicas y Bases de Datos con el código declarado 26.30.11.16: “Software que garantiza la implementación de acciones establecidas durante las actividades operativas de investigación:: No7012 orden 07.10.2020 No515”. Actualmente, Snoop rastrea la presencia de un usuario en 2279 recursos de Internet en la versión completa y los recursos más populares en la versión Demo.

Cambios importantes:

  • Se han agregado al archivo consejos en video sobre cómo iniciar rápidamente snoop para usuarios novatos que no han trabajado con la CLI.
  • Informe de texto agregado: archivo 'bad_nicknames.txt' en el que se registran fechas/apodos faltantes (nombres/teléfonos/algunos_caracteres especiales no válidos), actualizando el archivo (modo agregar) durante la búsqueda, por ejemplo con la '-u' opción.
  • Se agregó un modo para detener correctamente el software con la liberación de recursos para diferentes versiones/plataformas de Snoop Project (ctrl+c).
  • Se agregó una nueva opción '—headers' '-H': configure manualmente el agente de usuario. De forma predeterminada, se crea un agente de usuario aleatorio pero real para cada sitio o se selecciona/anula de la base de datos de Snoop con un encabezado extendido para evitar algunas 'protecciones CF'.
  • Se agregó una pantalla de presentación de snoop y algunos emoji cuando no se especifican los apodos de búsqueda o se seleccionan opciones conflictivas en los argumentos de la CLI (excepción: snoop para el sistema operativo Windows - sistema operativo CLI antiguo Windows 7).
  • Se agregaron varios paneles de información: en la visualización de la lista de todas las bases de datos; al modo detallado; nuevo bloque 'snoop-info' con la opción '-V'; con la opción -u, división en grupos de apodos: válido/inválido/duplicados; en CLI Yandex_parser-a (versión completa).
  • Modo de búsqueda actualizado con la opción '—userlist' '-u', apodo(s) ampliado/algoritmo de detección de correo electrónico (intente usarlo nuevamente).
  • La salida de la base de datos en la CLI para los métodos de la opción 'listar todo' se ha acelerado significativamente.
  • Para Snoop para Termux (Android), se agregó la apertura automática de los resultados de búsqueda en un navegador externo sin superponer los resultados en la CLI (si el usuario lo desea, se puede ignorar la apertura de los resultados en un navegador web externo).
  • Se actualizó la apariencia de los resultados de la CLI al buscar apodos. Salida de licencia actualizada al estilo de Windows XP. El progreso se actualizó (anteriormente el progreso se actualizaba a medida que se recibían los datos y debido a esto parecía congelarse en las versiones completas), el progreso se actualiza varias veces por segundo. o cuando los datos llegan en el modo de verbalización de la opción '-v'.
  • Se agregó un nuevo botón 'Doc' a los informes html, que conduce a la documentación 'Guía general Snoop Project.pdf'/online.
  • El parámetro 'sesión' se ha agregado a los informes txt, así como a los informes html/csv.
  • Se actualizaron todas las opciones del Proyecto Snoop para estar más cerca de las recomendaciones POSIX (consulte snoop --help). El antiguo uso de argumentos en la CLI con la afirmación [y] es compatible con versiones anteriores.
  • Yandex_parser actualizado a la versión 0.5: eliminado - Y.collections (recurso inactivo). Agregué mi avatar: inicio de sesión/correo electrónico. En modo multiusuario en txt; cli; html métricas agregadas/actualizadas: 'inicios de sesión válidos/usuarios_no registrados/datos sin procesar/duplicados', etiquetas de inicio de sesión.
  • Los subdirectorios de informes/resultados guardados se agrupan: complemento(s) en un directorio, apodo(s) en otro.
  • Se ha solucionado la salida correcta del software al intentar probar la red con la opción '-v' cuando está ausente/falla.
  • Corregido en CLI: sesión/tráfico/tiempo individual al buscar varios nombres en una sesión con la opción '-u' o '-v'.
  • Corregido en informes csv: el tiempo de respuesta del sitio se divide por el 'signo fraccionario verdadero': punto o coma, teniendo en cuenta la configuración regional del usuario (es decir, el número en la tabla siempre es un dígito, independientemente del signo fraccionario, que afecta directamente al clasificación de resultados por parámetro Los datos por debajo de 1 KB se redondean con mayor precisión, por encima de 1 KB sin parte fraccionaria Tiempo total (antes en ms., ahora en s./celdas) Al guardar informes con la opción '-S' o en modo normal para los sitios que utilizan un método de detección específico, apodo(s): (nombre de usuario.salt), ahora también se calcula el tamaño de los datos de la sesión.
  • Las versiones de compilación de Snoop Project se han migrado de Python 3.7 a Python 3.8 (excepto las versiones EN).

Fuente: opennet.ru

Añadir un comentario