Snoop 1.3.3, OSINT rīka, kas paredzēts lietotāja informācijas apkopošanai no atvērtiem avotiem, izlaidums

Ir publicēts Snoop 1.3.3 projekta izlaidums, kurā tiek izstrādāts kriminālistikas OSINT rīks, kas meklē lietotāju kontus publiskos datos (atvērtā koda izlūkošana). Programma analizē dažādas vietnes, forumus un sociālos tīklus, lai noteiktu vajadzīgā lietotājvārda klātbūtni, t.i. ļauj noteikt, kurās vietnēs ir lietotājs ar norādīto segvārdu. Projekts tika izstrādāts, pamatojoties uz pētījumu materiāliem publisko datu skrāpēšanas jomā. Build ir sagatavoti operētājsistēmām Linux un Windows.

Kods ir rakstīts Python un tiek izplatīts saskaņā ar licenci, kas ierobežo tā izmantošanu tikai personiskai lietošanai. Turklāt projekts ir dakša no Sherlock projekta koda bāzes, kas tiek piegādāta saskaņā ar MIT licenci (dakša tika izveidota, jo nevarēja paplašināt vietņu bāzi).

Snoop ir iekļauts Krievijas vienotajā Krievijas elektronisko datoru un datu bāzu programmu reģistrā ar deklarēto kodu 26.30.11.16: “Programmatūra, kas nodrošina noteikto darbību izpildi operatīvās izmeklēšanas darbību laikā:: No7012 rīkojums 07.10.2020 No515.” Šobrīd Snoop izseko lietotāja klātbūtni 2279 interneta resursos pilnajā versijā un populārākajos resursos Demo versijā.

Galvenās izmaiņas:

  • Arhīvam ir pievienoti video padomi par to, kā ātri palaist snoop, tiem lietotājiem, kuri nav strādājuši ar CLI.
  • Pievienots teksta pārskats: fails 'bad_nicknames.txt', kurā ir ierakstīti trūkstošie datumi/segvārds(-i) (nederīgi vārdi/tālruņi/dažas_īpašas rakstzīmes), meklēšanas laikā fails tiek atjaunināts (pievienošanas režīms), piemēram, ar '-u'. opciju.
  • Pievienots režīms, lai pareizi apturētu programmatūru, atbrīvojot resursus dažādām Snoop Project versijām/platformām (ctrl+c).
  • Pievienota jauna opcija "—galvenes" "-H": manuāli iestatiet lietotāja aģentu. Pēc noklusējuma katrai vietnei tiek izveidots nejaušs, bet īsts lietotāja aģents vai atlasīts/ignorēts no Snoop datu bāzes ar paplašinātu galveni, lai apietu dažas “CF aizsardzības”.
  • Pievienots snoop uzplaiksnījuma ekrāns un dažas emocijzīmes, ja meklēšanas segvārds(-i) nav norādīts vai CLI argumentos ir atlasītas konfliktējošas opcijas (izņēmums: snoop operētājsistēmai Windows — vecā CLI OS Windows 7).
  • Pievienoti dažādi informācijas paneļi: sarakstā-visu datu bāzes displejs; uz verbose režīmu; jauns 'snoop-info' bloks ar opciju '-V'; ar opciju -u, sadalīšana segvārdu(-u) grupās: derīgs/nederīgs/dublikāti; CLI Yandex_parser-a (pilna versija).
  • Atjaunināts meklēšanas režīms ar opciju '—userlist' '-u', paplašināts segvārda(-u)/e-pasta noteikšanas algoritms (vienkārši mēģiniet to izmantot vēlreiz).
  • Ievērojami paātrināta datu bāzes izvade CLI opcijas “viss saraksts” metodēm.
  • Snoop for Termux (Android) pievienoja meklēšanas rezultātu automātisku atvēršanu ārējā pārlūkprogrammā, nepārklājot rezultātus CLI (ja lietotājs vēlas, atvēršanas rezultātus ārējā tīmekļa pārlūkprogrammā var ignorēt).
  • CLI rezultātu izskats, kad tiek meklēts segvārds(-i), ir atjaunināts. Atjaunināta licences izvade Windows XP stilā. Progress ir atjaunināts (iepriekš progress tika atjaunināts, kad tika saņemti dati, un tāpēc šķita, ka tas sastingst pilnās versijās), progress tiek atjaunināts vairākas reizes sekundē. vai kad dati tiek saņemti verbalizācijas režīmā opcijai “-v”.
  • Html pārskatiem ir pievienota jauna poga "Dokuments", kas ved uz dokumentāciju "General Guide Snoop Project.pdf"/tiešsaistē.
  • Parametrs "sesija" ir pievienots txt pārskatiem, kā arī html/csv pārskatiem.
  • Atjauninātas visas Snoop Project opcijas, lai būtu tuvāk POSIX ieteikumiem (skatiet snoop --help). Iepriekšējais argumentu lietojums CLI ar [y] apgalvojumu ir saderīgs ar atpakaļejošu spēku.
  • Yandex_parser atjaunināts uz versiju 0.5: noņemts - Y.collections (resurss neaktīvs). Pievienoju savu iemiesojumu: logina/email. Vairāku lietotāju režīmā txt formātā; cli; html pievienota/atjaunināta metrika: "derīgi logins/unregistered_users/raw data/dublikāti", pieteikšanās etiķetes.
  • Saglabāto atskaišu/rezultātu apakšdirektorijas ir sagrupētas: spraudnis(-i) vienā direktorijā, segvārds(-i) citā.
  • Pareiza izeja no programmatūras ir novērsta, mēģinot pārbaudīt tīklu ar opciju “-v”, kad tā nav/neatteicas.
  • Izlabots CLI: individuāla sesija/datplūsma/laiks, meklējot vairākus vārdus vienā sesijā ar opciju “-u” vai “-v”.
  • Labots csv pārskatos: vietnes reakcijas laiks tiek dalīts ar “patiesās daļskaitļa zīmi”: punktu vai komatu, ņemot vērā lietotāja lokalizāciju (t.i., skaitlis tabulā vienmēr ir cipars, neatkarīgi no daļskaitļa zīmes, kas tieši ietekmē rezultātu šķirošana pēc parametriem Dati zem 1 KB tiek noapaļoti precīzāk, virs 1 KB bez daļdaļas Kopējais laiks (bija ms, tagad s./šūnās) Saglabājot atskaites ar opciju '-S' vai parastajā režīmā vietnēm, kurās tiek izmantota noteikta noteikšanas metodes segvārds(-i): (lietotājvārds.sāls) tagad tiek aprēķināts arī sesijas datu lielums.
  • Snoop Project būvversijas ir migrētas no python 3.7 uz python 3.8 (izņemot EN versijas).

Avots: opennet.ru

Pievieno komentāru