Sortie de Snoop 1.3.3, un outil OSINT pour collecter des informations utilisateur à partir de sources ouvertes

La version du projet Snoop 1.3.3 a été publiée, développant un outil médico-légal OSINT qui recherche des comptes d'utilisateurs dans les données publiques (intelligence open source). Le programme analyse divers sites, forums et réseaux sociaux pour détecter la présence du nom d'utilisateur requis, c'est-à-dire vous permet de déterminer sur quels sites se trouve un utilisateur avec le pseudo spécifié. Le projet a été développé sur la base de matériaux de recherche dans le domaine du grattage de données publiques. Les versions sont préparées pour Linux et Windows.

Le code est écrit en Python et est distribué sous une licence limitant son utilisation à un usage personnel uniquement. De plus, le projet est un fork de la base de code du projet Sherlock, fourni sous licence MIT (le fork a été créé en raison de l'impossibilité d'élargir la base de sites).

Snoop est inclus dans le registre russe unifié des programmes russes pour ordinateurs électroniques et bases de données avec le code déclaré 26.30.11.16 : « Logiciel qui assure la mise en œuvre des actions établies au cours des activités d'enquête opérationnelles : arrêté n°7012 du 07.10.2020 n°515. » À l'heure actuelle, Snoop suit la présence d'un utilisateur sur 2279 ressources Internet dans la version complète et les ressources les plus populaires dans la version Démo.

Les principaux changements:

  • Des conseils vidéo sur la façon de lancer rapidement Snoop ont été ajoutés aux archives pour les utilisateurs débutants qui n'ont pas travaillé avec la CLI.
  • Ajout d'un rapport texte : fichier 'bad_nicknames.txt' dans lequel sont enregistrées les dates/pseudo(s) manquants (noms/téléphones/quelques_caractères spéciaux) invalides, mise à jour du fichier (mode ajout) lors de la recherche, par exemple avec le '-u' option.
  • Ajout d'un mode pour arrêter correctement le logiciel avec la libération des ressources pour différentes versions/plateformes du projet Snoop (ctrl+c).
  • Ajout d'une nouvelle option '—headers' '-H' : définir manuellement l'agent utilisateur. Par défaut, un agent utilisateur aléatoire mais réel est créé pour chaque site ou sélectionné/remplacé dans la base de données Snoop avec un en-tête étendu pour contourner certaines « protections CF ».
  • Ajout d'un écran de démarrage de surveillance et de quelques emoji lorsque les surnoms de recherche ne sont pas spécifiés ou que des options conflictuelles sont sélectionnées dans les arguments CLI (exception : surveillance pour le système d'exploitation Windows - ancien système d'exploitation CLI Windows 7).
  • Ajout de divers panneaux d'information : dans l'affichage de la liste de toutes les bases de données ; en mode verbeux ; nouveau bloc 'snoop-info' avec l'option '-V' ; avec l'option -u, division en groupes de pseudo(s) : valide/invalide/doublons ; dans CLI Yandex_parser-a (version complète).
  • Mode de recherche mis à jour avec l'option '—userlist' '-u', algorithme de détection de surnom(s)/e-mail étendu (essayez simplement de l'utiliser à nouveau).
  • La sortie de la base de données dans la CLI pour les méthodes de l'option « list-all » a été considérablement accélérée.
  • Pour Snoop pour Termux (Android), ajout de l'ouverture automatique des résultats de recherche dans un navigateur externe sans chevaucher les résultats dans la CLI (si l'utilisateur le souhaite, l'ouverture des résultats dans un navigateur Web externe peut être ignorée).
  • L'apparence des résultats de la CLI lors de la recherche de surnoms a été mise à jour. Sortie de licence mise à jour dans le style Windows XP. La progression a été mise à jour (auparavant, la progression était mise à jour au fur et à mesure de la réception des données et, à cause de cela, elle semblait se bloquer dans les versions complètes), la progression est mise à jour plusieurs fois par seconde. ou lorsque les données arrivent dans le mode de verbalisation de l'option '-v'.
  • Un nouveau bouton 'Doc' a été ajouté aux rapports html, menant à la documentation 'General Guide Snoop Project.pdf'/online.
  • Le paramètre 'session' a été ajouté aux rapports txt, ainsi qu'aux rapports html/csv.
  • Mise à jour de toutes les options du projet Snoop pour être plus proches des recommandations POSIX (voir snoop --help). L'ancienne utilisation des arguments dans la CLI avec l'assertion [y] est rétrocompatible.
  • Yandex_parser mis à jour vers la version 0.5 : supprimé - Y.collections (ressource inactive). J'ai ajouté mon avatar : login/email. En mode multi-utilisateur en txt ; cl; métriques HTML ajoutées/mises à jour : « connexions valides/utilisateurs_non enregistrés/données brutes/doublons », étiquettes de connexion.
  • Les sous-répertoires des rapports/résultats enregistrés sont regroupés : plugin(s) dans un répertoire, pseudo(s) dans un autre.
  • La sortie correcte du logiciel a été corrigée lors de la tentative de test du réseau avec l'option '-v' en cas d'absence/d'échec.
  • Corrigé dans CLI : session individuelle/trafic/heure lors de la recherche de plusieurs noms dans une seule session avec l'option "-u" ou "-v".
  • Corrigé dans les rapports csv : le temps de réponse du site est divisé par le « vrai signe fractionnaire » : point ou virgule, en tenant compte des paramètres régionaux de l'utilisateur (c'est-à-dire que le nombre dans le tableau est toujours un chiffre, quel que soit le signe fractionnaire, ce qui affecte directement le tri des résultats par paramètre Les données inférieures à 1 Ko sont arrondies avec plus de précision, au-dessus de 1 Ko sans partie fractionnaire Temps total (était en ms, maintenant en s./cellules) Lors de la sauvegarde des rapports avec l'option '-S' ou en mode normal pour les sites utilisant un ou plusieurs pseudo(s) de méthode de détection spécifique : (username.salt), la taille des données de session est désormais également calculée.
  • Les versions build de Snoop Project ont été migrées de python 3.7 vers python 3.8 (sauf pour les versions EN).

Source: opennet.ru

Ajouter un commentaire