Lançamento do Snoop 1.3.3, uma ferramenta OSINT para coletar informações do usuário de fontes abertas

Foi publicado o lançamento do projeto Snoop 1.3.3, que desenvolve uma ferramenta OSINT forense que busca contas de usuários em dados públicos (inteligência de código aberto). O programa analisa vários sites, fóruns e redes sociais em busca do nome de usuário necessário, ou seja, permite determinar em quais sites existe um usuário com o apelido especificado. O projeto foi desenvolvido com base em materiais de pesquisa na área de raspagem de dados públicos. As compilações são preparadas para Linux e Windows.

O código é escrito em Python e distribuído sob uma licença que restringe seu uso apenas para uso pessoal. Além disso, o projeto é um fork da base de código do projeto Sherlock, fornecido sob licença do MIT (o fork foi criado devido à impossibilidade de expansão da base de sites).

Snoop está incluído no Registro Unificado Russo de Programas Russos para Computadores Eletrônicos e Bancos de Dados com o código declarado 26.30.11.16: “Software que garante a implementação de ações estabelecidas durante atividades de investigação operacional:: Ordem No7012 07.10.2020 No515.” No momento, o Snoop rastreia a presença de um usuário em 2279 recursos da Internet na versão completa e nos recursos mais populares na versão Demo.

Grandes mudanças:

  • Dicas em vídeo sobre como iniciar rapidamente o snoop foram adicionadas ao arquivo para usuários novatos que não trabalharam com a CLI.
  • Adicionado relatório de texto: arquivo 'bad_nicknames.txt' no qual são registradas datas/apelidos faltantes (nomes/telefones/alguns_caracteres especiais inválidos), atualizando o arquivo (modo anexar) durante a pesquisa, por exemplo com o '-u' opção.
  • Adicionado um modo para parar corretamente o software com a liberação de recursos para diferentes versões/plataformas do Snoop Project (ctrl+c).
  • Adicionada nova opção '—headers' '-H': definir manualmente o agente do usuário. Por padrão, um agente de usuário aleatório, mas real, é criado para cada site ou selecionado/substituído do banco de dados Snoop com um cabeçalho estendido para ignorar algumas 'proteções de CF'.
  • Adicionada tela inicial do snoop e alguns emojis quando apelidos de pesquisa não são especificados ou opções conflitantes são selecionadas nos argumentos CLI (exceção: snoop para sistema operacional Windows - antigo sistema operacional CLI Windows 7).
  • Adicionados vários painéis de informações: na exibição de lista de todos os bancos de dados; para o modo detalhado; novo bloco ‘snoop-info’ com opção ‘-V’; com a opção -u, divisão em grupos de apelido(s): válido/inválido/duplicados; na CLI Yandex_parser-a (versão completa).
  • Modo de pesquisa atualizado com a opção '—userlist' '-u', algoritmo de detecção de apelido(s)/e-mail expandido (tente usá-lo novamente).
  • A saída do banco de dados na CLI para os métodos da opção 'listar todos' foi significativamente acelerada.
  • Para Snoop for Termux (Android) foi adicionada a abertura automática dos resultados da pesquisa em um navegador externo sem sobrepor os resultados na CLI (se o usuário desejar, a abertura dos resultados em um navegador externo pode ser ignorada).
  • A aparência da saída dos resultados da CLI ao procurar por apelido(s) foi atualizada. Saída de licença atualizada no estilo Windows XP. O progresso foi atualizado (anteriormente o progresso era atualizado à medida que os dados eram recebidos e por causa disso parecia congelar nas versões completas), o progresso é atualizado várias vezes por segundo. ou conforme os dados chegam no modo de verbalização da opção '-v'.
  • Um novo botão 'Doc' foi adicionado aos relatórios HTML, levando à documentação 'General Guide Snoop Project.pdf'/online.
  • O parâmetro 'sessão' foi adicionado aos relatórios txt, bem como aos relatórios html/csv.
  • Atualizadas todas as opções do Projeto Snoop para ficarem mais próximas das recomendações POSIX (consulte snoop --help). O antigo uso de argumentos na CLI com asserção [y] é compatível com versões anteriores.
  • Yandex_parser atualizado para a versão 0.5: removido - Y.collections (recurso inativo). Adicionado meu avatar: logina/email. No modo multiusuário em txt; cli; métricas adicionadas/atualizadas em html: 'logins válidos/usuários não registrados/dados brutos/duplicados', rótulos de login.
  • Os subdiretórios de relatórios/resultados salvos são agrupados: plugin(s) em um diretório, apelido(s) em outro.
  • Foi corrigida a saída correta do software ao tentar testar a rede com a opção '-v' quando ela está ausente/falha.
  • Corrigido na CLI: sessão/tráfego/tempo individual ao pesquisar vários nomes em uma sessão com a opção '-u' ou '-v'.
  • Corrigido em relatórios csv: o tempo de resposta do site é dividido pelo 'sinal fracionário verdadeiro': ponto ou vírgula, levando em consideração a localidade do usuário (ou seja, o número na tabela é sempre um dígito, independente do sinal fracionário, o que afeta diretamente o classificação dos resultados por parâmetro. Dados abaixo de 1 KB são arredondados com mais precisão, acima de 1 KB sem parte fracionária Tempo total (era em ms., agora em s./células) Ao salvar relatórios com a opção '-S' ou no modo normal para sites que usam apelido(s) de método de detecção específico: (username.salt) o tamanho dos dados da sessão agora também é calculado.
  • As versões de compilação do Snoop Project foram migradas do python 3.7 para o python 3.8 (exceto para versões EN).

Fonte: opennet.ru

Adicionar um comentário