A Snoop 1.3.3 kiadása, az OSINT eszköz a felhasználói információk nyílt forrásokból történő gyűjtésére

Megjelent a Snoop 1.3.3 projekt kiadása, amely egy törvényszéki OSINT eszközt fejleszt, amely nyilvános adatok között keresi a felhasználói fiókokat (nyílt forráskódú intelligencia). A program különféle oldalakat, fórumokat és közösségi hálózatokat elemzi a szükséges felhasználónév megléte szempontjából, pl. lehetővé teszi annak meghatározását, hogy mely webhelyeken van a megadott becenévvel rendelkező felhasználó. A projekt a nyilvános adatok lekaparásával kapcsolatos kutatási anyagok alapján készült. A buildek Linuxra és Windowsra készültek.

A kód Python nyelven íródott, és olyan licenc alapján kerül terjesztésre, amely csak személyes használatra korlátozza a használatát. Sőt, a projekt egy elágazás a Sherlock projekt kódbázisából, amelyet az MIT licence alapján szállítottak (a villát azért hozták létre, mert nem lehetett bővíteni a webhelyek bázisát).

A Snoop a 26.30.11.16 deklarált kóddal szerepel az Orosz Elektronikus Számítógépek és Adatbázisok Orosz Programjainak Egységes Nyilvántartásában: „Szoftver, amely biztosítja a megállapított műveletek végrehajtását az operatív nyomozási tevékenységek során: No7012 07.10.2020. No515.” Jelenleg a Snoop 2279 internetes erőforráson követi nyomon a felhasználó jelenlétét a teljes verzióban, és a legnépszerűbb forrásokon a demo verzióban.

Nagy változások:

  • A snoop gyors elindítására vonatkozó videótippek bekerültek az archívumba azon kezdő felhasználók számára, akik még nem dolgoztak a CLI-vel.
  • Hozzáadott szöveges jelentés: "rossz_becenevek.txt" fájl, amelyben hiányzó dátumok/becenevek (érvénytelen nevek/telefonok/néhány_speciális karakter) vannak rögzítve, a fájl frissítése (hozzáfűzési mód) a keresés során, például az "-u" karakterrel választási lehetőség.
  • Egy mód hozzáadva a szoftver megfelelő leállításához a Snoop Project különböző verzióihoz/platformjaihoz tartozó erőforrások felszabadításával (ctrl+c).
  • Új opció hozzáadva: '—fejlécek' '-H': a user-agent manuális beállítása. Alapértelmezés szerint minden webhelyhez egy véletlenszerű, de valós felhasználói ügynök jön létre, vagy kiválasztásra/felülbírálásra kerül a Snoop adatbázisból egy kiterjesztett fejléccel, hogy megkerüljön néhány „CF védelmet”.
  • Hozzáadott snoop indítóképernyő és néhány hangulatjel, ha a keresési becenév(ek) nincs megadva, vagy ütköző opciók vannak kiválasztva a CLI argumentumokban (kivétel: snoop Windows OS esetén – régi CLI OS Windows 7).
  • Különféle információs panelek hozzáadva: a lista-összes adatbázis megjelenítése; bőbeszédű módba; új 'snoop-info' blokk '-V' opcióval; a -u opcióval felosztás becenév(ek) csoportokra: érvényes/invalid/duplikátumok; a CLI Yandex_parser-a-ban (teljes verzió).
  • Frissített keresési mód a '—userlist' '-u' opcióval, kibővített becenév(ek)/e-mail észlelési algoritmus (csak próbálja meg újra használni).
  • Jelentősen felgyorsult az adatbázis kimenete a CLI-ben az „összes lista” opció metódusaihoz.
  • A Snoop for Termux (Android) esetében hozzáadta a keresési eredmények automatikus megnyitását egy külső böngészőben anélkül, hogy átfedés lenne a CLI-ben (ha a felhasználó úgy kívánja, a külső webböngészőben történő megnyitás figyelmen kívül hagyható).
  • A becenév(ek) keresésekor megjelenő CLI-eredmények megjelenése frissítve lett. Frissített licenckimenet Windows XP stílusban. Az előrehaladást frissítették (korábban az előrehaladást az adatok beérkezésekor frissítették, és emiatt úgy tűnt, hogy a teljes verziókban lefagy), a haladás másodpercenként többször frissül. vagy amikor az adatok a '-v' opció verbalizációs módjában érkeznek.
  • A html jelentésekhez egy új „Dokumentum” gomb került, amely a „General Guide Snoop Project.pdf”/online dokumentációhoz vezet.
  • A "session" paraméter hozzáadásra került a txt jelentésekhez, valamint a html/csv jelentésekhez.
  • Frissítettük az összes Snoop Project beállítást, hogy közelebb kerüljenek a POSIX ajánlásokhoz (lásd a snoop --help-et). A CLI-ben az [y] állítású argumentumok régi használata visszafelé kompatibilis.
  • A Yandex_parser 0.5-ös verzióra frissítve: eltávolítva - Y.collections (erőforrás inaktív). Hozzáadtam az avatarom: logina/email. Többfelhasználós módban txt-ben; cli; html hozzáadott/frissített mérőszámok: „érvényes bejelentkezések/nem regisztrált_felhasználók/nyers adatok/duplikátumok”, bejelentkezési címkék.
  • Az elmentett jelentések/eredmények alkönyvtárai csoportosítva vannak: plugin(ek) az egyik könyvtárban, becenév(ek) a másikban.
  • A szoftverből való helyes kilépés javítása megtörtént, amikor a hálózatot a „-v” opcióval próbálják tesztelni, amikor az hiányzik/hiba.
  • Javítva a CLI-ben: egyéni munkamenet/forgalom/idő, amikor egy munkamenetben több névre keresünk „-u” vagy „-v” opcióval.
  • Javítva a csv jelentésekben: a webhely válaszideje el van osztva az „igazi törtjellel”: ponttal vagy vesszővel, figyelembe véve a felhasználó területi beállítását (azaz a táblázatban szereplő szám mindig egy számjegy, függetlenül a tört előjeltől, ami közvetlenül befolyásolja a az eredmények rendezése paraméterek szerint Az 1 KB alatti adatok pontosabban kerekítve, 1 KB felett törtrész nélkül Teljes idő (volt ms-ban, most s./cellában) A jelentések mentésekor '-S' opcióval vagy normál módban adott észlelési módszert használó webhelyek beceneve(ke)t: (felhasználónév.só) esetén a munkamenet adatmérete is kiszámításra kerül.
  • A Snoop Project build verzióit áttelepítettük a python 3.7-ről a python 3.8-ra (az EN-verziók kivételével).

Forrás: opennet.ru

Hozzászólás