Sortie de Snoop 1.4.2, un outil OSINT pour la collecte d'informations sur les utilisateurs Ă  partir de sources ouvertes

La version 1.4.2 du projet Snoop a été publiée, développant un outil OSINT criminologique qui recherche des comptes d'utilisateurs dans les données publiques (renseignement basé sur des sources ouvertes). Le programme analyse divers sites, forums et réseaux sociaux pour trouver la présence d'un nom d'utilisateur donné, c'est-à-dire qu'il permet de déterminer sur quels sites se trouve un utilisateur avec le pseudo indiqué. Le projet a été développé à partir de travaux de recherche sur le scraping de données publiques. Des versions sont préparées pour Linux et Windows.

Le code est écrit en Python et est distribué sous une licence limitant son utilisation à des fins personnelles. Ce projet est un dérivé de la base de code du projet Sherlock, fourni sous licence MIT (le fork a été créé en raison de l'impossibilité d'élargir la base de sites).

Snoop a Ă©tĂ© ajoutĂ© au registre unifiĂ© des programmes russes pour ordinateurs Ă©lectroniques et bases de donnĂ©es avec le code dĂ©clarĂ© 26.30.11.16 : « Logiciel assurant l'exĂ©cution d'actions dĂ©finies lors des opĂ©rations d'enquĂȘte : No7012 ordre du 07.10.2020 No515 ». Actuellement, Snoop traque la prĂ©sence d'un utilisateur sur 4752 ressources Internet dans la version complĂšte et sur les ressources les plus populaires dans la version Demo.

Principales modifications :

  • La base de recherche a Ă©tĂ© Ă©tendue Ă  4752 sites.
  • Correction du calcul de la valeur « bad_raw » lors de la recherche de plusieurs « username » depuis le CLI ou lors du dĂ©marrage avec l'option ‘—userlist/-u’.
  • Dans la version Windows, l'optimisation du fonctionnement avec les bibliothĂšques HTTP a accĂ©lĂ©rĂ© la recherche de 20 Ă  25 % dans certaines situations.
  • AmĂ©lioration de l'efficacitĂ© des requĂȘtes rĂ©pĂ©tĂ©es lors des tentatives de connexion Ă©chouĂ©es.
  • Optimisation de l'algorithme d'accĂ©lĂ©ration de la recherche sur des systĂšmes mono-core faibles VPS et sur des systĂšmes multi-core puissants sous GNU/Linux. Les limites supĂ©rieures d'utilisation des ressources CPU lors de l'overclocking de la recherche manuelle ont Ă©tĂ© modifiĂ©es : pour GNU/Linux et Android/Termux — la limite a Ă©tĂ© augmentĂ©e, pour Windows — la limite a Ă©tĂ© abaissĂ©e.
  • AccĂ©lĂ©ration du fonctionnement du logiciel en mode ‘—save-page/-S’ (recherche et sauvegarde de pages HTML locales).
  • AccĂ©lĂ©ration de la libĂ©ration sĂ©curisĂ©e des ressources lors de l'interruption sur des systĂšmes sous GNU/Linux et Android/Termux (l'interruption par Ctrl+c prend dĂ©sormais moins d'une seconde).
  • Dans la version pour Android/Termux, une notification a Ă©tĂ© ajoutĂ©e en cas d'inaccessibilitĂ© du disque et la suggestion de corriger automatiquement l'erreur d'accĂšs au rĂ©pertoire «/storage/emulated/0/snoop/*» (si l'utilisateur a omis certaines Ă©tapes lors de l'installation Ă  partir des sources).
  • Le seuil infĂ©rieur pour l'activation des notifications Bad_raw a Ă©tĂ© modifiĂ© de 2.5 % Ă  2 %.
  • Dans les rapports CLI et CSV, un paramĂštre « flottant » bad_zone a Ă©tĂ© ajoutĂ© avec les emplacements oĂč des erreurs de connexion se produisent le plus souvent.
  • Le formatage des colonnes dans le rapport texte a Ă©tĂ© amĂ©liorĂ©, les donnĂ©es « Adresse | Ressource » ont Ă©tĂ© inversĂ©es et un paramĂštre « GĂ©olocalisation » a Ă©tĂ© ajoutĂ©. Dans le rapport HTML, la visualisation de la rĂ©partition par pays a Ă©tĂ© amĂ©liorĂ©e. Dans le rapport CSV, la colonne « username » a Ă©tĂ© remplacĂ©e par la ligne « Nick » et un paramĂštre de suivi des sites avec le statut : « bloquĂ© » a Ă©tĂ© ajoutĂ©.
  • Les fonctions de suppression du cache, de mise Ă  jour du logiciel et de vĂ©rification de la base de donnĂ©es sont maintenant en boucle (en cas de choix incorrect / de faute de frappe, le programme ne sort pas, mais redemande la saisie avec une indication).
  • Dans le CLI, une notification et une recommandation ont Ă©tĂ© ajoutĂ©es pour comment corriger / amĂ©liorer le fonctionnement de l'outil si l'utilisateur a compilĂ© Snoop Ă  partir du code source mais n'a pas suivi les instructions indiquĂ©es dans la documentation (par exemple, si des versions obsolĂštes de bibliothĂšques HTTP et de Python sont utilisĂ©es).
  • Dans le bloc 'snoop info', la section 'Recommended pool' et l'option '--version/-v' ont Ă©tĂ© ajoutĂ©es les calculs des exigences en ressources systĂšme pour un bon fonctionnement du logiciel.
  • Une compression agressive du dĂ©pĂŽt a Ă©tĂ© rĂ©alisĂ©e. Une sauvegarde complĂšte de l'historique a Ă©tĂ© conservĂ©e. Les utilisateurs mettant Ă  jour Snoop Ă  partir du code source doivent rĂ©exĂ©cuter 'git clone'.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster