ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   PHP (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Phoneinfoga: как узнать информацию по номеру телефона с помощью OSINT (https://forum.antichat.xyz/showthread.php?t=566023)

Vertigo 18.12.2018 10:43

Добрый день,Уважаемые Форумчане.
Лёгкий обзорчик сегодня будет посвящён утилите для поиска информации по телефону.

Не знаю насколько,но может кому-нибудь и пригодится.
Автор этой утилиты Raphael sundownde.

Работа основана на принципах OSINT.
Позволяет пробивать информацию как по одному номеру ,так и несколько номеров с ключом -i и текстовым файлом со списком.
И если задан ключ -о с именем выходного файла,сохранить результат поиска.

Кроме того,предусмотрен обход капчи google, если можно так это назвать.
А последний , просто звереет от таких запросов и спешит их блокировать.

Основные команды:

Код:


Код:

# python3 phoneinfoga.py -n +7980xxxxxxx -s ovh
# python3 ./phoneinfoga.py -i numbers.txt -o results.txt
# python3 phoneinfoga.py -n +7980xxxxxxx -s all --osint

Иностранные номера указываются в формате +код страны-код города-номер телефона.
Чтож, давайте установим и потестируем утилиту.
Установка:

Код:


Код:

# git clone https://github.com/sundowndev/PhoneInfoga.git
# cd PhoneInfoga/
# chmod +x phoneinfoga.py
# python3 -m pip install -r requirements.txt
# python3 phoneinfoga.py --help -запуск с выводом справки

Для теста в начале выбрал самого себя,но показывать вам там было нечего.
Были обычные ссылки, как всегда ,многообещающие и общего характера.
Тут до меня доходит,что моего номера нет в соцсетях, которыми не пользуюсь и надо найти подходящую кандидатуру.

Затем, для теста я взял (без спроса конечно,поэтому малевать буду сильно,уж извините) телефон незнакомой девушки из контакта.
Результат первый не особо впечатлил,были угаданы зоны покрытия,оператор,но город я узнал уже из ссылок.
И то ,что номер такой существует и актуален-это всё мы получаем прямо в терминале.

Утилита при этом спрашивает,будем ли вводить какой-либо дополнительный аргумент.
Чаще всего-это тот же номер,только указанный через 8-ку,или написанный "сбоку",со скобками и т.д.
Дальше будет ещё вопрос ,будем ли искать отпечатки (для стран бывшего СНГ слабо подходит такая опция).

И разумеется, google влез своей блокировкой , даже провоцировать ситуацию не пришлось.
Но у нас есть опция обхода капчи.

Обход заключается в том,что надо открыть ссылку в браузере из коричневого текста и пройти капчу))
Затем жмякнуть F12, открыв инструмент разработчика,посмотреть на cookies из вкладки storage.
Нам нужны те cookies, где есть значение ID=,остальное false,или true уже не имеет значения.
Копируем их и вставляем в заготовленный утилитой параметр.
Если утилита продолжила работу после этого как на скрине выше ,то "обход"капчи свершился благополучно.

Можем видеть найденные ссылки из того же контакта,только несколько уже и иных страниц.
Все они связаны с одним и тем же лицом,откуда можно дополнительную информацию почерпнуть.
Вот одним из ресурсов девушка зря пользуется,наглядно видно какая у него "защита",очень на фишинговую страницу похоже.

Утилита ориентирована прежде всего на зарубежный запрос,поэтому её пришлось немного "усовершенствовать"
И ориентировать на русскоговорящий сегмент запроса.
Благо,что синтаксис кода понятен и прост.

Для этого идём в директорию osint и видим 2 файла:individuals.jason и social_medias.jason
Первый я не трогал,но в него аналогично можно добавить те ресурсы,которые удобны в поиске и пробитию телефона.
А во второй очень удобно добавить соц.сети,сайты знакомств,известные сети по интересам.

Открываем редактором этот файл,копируем сегмент от первой красной фигурной скобки до такой же замыкающей.
Ставим запятую после крайней замыкающей скобки,вставляем скопированное,пишем желаемое имя домена вместо указанного.
Следим,что отступы и интервалы сохранялись.И так сколько угодно,пока не добавите столько имён доменов,сколько требуется.
После крайней замыкающей красной скобки,запятую уже не ставим.Синюю замыкающую скобу не трогаем.Сохраняем.

Всё,инструмент доработан и готов к добыче информации .
Есть ещё директория example,где можно увидеть примеры указания номеров телефона для работы с утилитой.

На этом у меня всё,Благодарю всех за внимание и до новых встреч.

Bunder99 19.12.2018 12:02

А после "усовершенствования" адекватно пробивает номера в instagram, vk, avito и т.п.? Интересует, конечно, российский сегмент)

Vertigo 20.12.2018 01:14

Цитата:


Bunder99 сказал(а):

А после "усовершенствования" адекватно пробивает номера в instagram, vk, avito и т.п.? Интересует, конечно, российский сегмент)


Да,но номера должны быть открытыми (osint).
Если профили закрытые,или на ленте нигде не указывался номер при какой-либо тематической беседе,то такие номера не найдёт.
То же касается ресурса hh-большинство настроек видимости резюме такое,что их могут видеть только зарегистрированные пользователи.
Ссылку может найти если резюме видно всему интернету.
Если будете вносить дополнения,то не забудьте имена домена прописать везде,т.к. скрин я делал в процессе и он немного неверно выглядит.
Цитата:


deks сказал(а):

Прога у всех спрашивает логин с паролем от гита?))


Нет,это ненормально.Никакого запроса не должно быть.Значит у Вас возможно шрифт иной отображается при копировании команд.
Попробуйте ввести в терминале команду скачивания вручную,либо скопировать непосредственно с гитхаба.

Den11 20.12.2018 14:10

Не открывается ссылка на каптчу

Vertigo 20.12.2018 14:47

Цитата:


Den11 сказал(а):

Не открывается ссылка на каптчу


IP-шник в терминале должен соответствовать IP-шнику в браузере.
Не откроет страницу с капчей,если при старте браузера автоматом меняется IP-шник с помощью дополнительного VPN или какого-либо анонимайзера.

BF-107 22.12.2018 20:36

Спасибо за обзор.Если довести "до ума" по российскому сегменту(добавить соц.сети,сайты знакомств и торговые площадки) сильно ускорит поиск.
Судя по файлу disposable_num_providers-сервисы отправки смс .Хотя не для нашего сегмента.

XuliNam 22.12.2018 21:28

Цитата:


RLV сказал(а):

нету cookie GOOGLE_ABUSE_EXEMPTION вместо него HSID и в value нету "ID="
Можешь что-нибудь посоветовать?


а какой интеренет??

Vertigo 22.12.2018 23:17

Цитата:


RLV сказал(а):

нету cookie GOOGLE_ABUSE_EXEMPTION вместо него HSID и в value нету "ID="
Можешь что-нибудь посоветовать?


Так не бывает с google. Всегда в хранилище есть кукисы.
Инструмент рассчитан на то,что браузер не открыт,а запускается при открытии ссылки.
У Вас возможно установлен куки-киллер,попробуйте его отключить ( работать можно через tor-траффик для анонимности)
Больше у меня нет вариантов,либо Вы не открыли необходимую вкладку с хранилищем.

XuliNam 23.12.2018 21:06

Цитата:


RLV сказал(а):

Скорее всего дело в моем интернете, он у меня мобильный на некторое время. В любом случае, спасибо за ответ.


так и есть когда я на мобильном пробывал у меня была тажа проблема!!!! но но проводном все стало на свои места

error_sys 25.12.2018 18:33

Вроде всё поставил, ввожу номер, говорит корректно, идёт обращение к Numverify.com и валит такую бяку

batu5ai 26.12.2018 11:41

Спасибо, проверим в бою. Теперь есть желание слегка доработать под себя и показать свою версию.

CyberX88 26.12.2018 18:28

Цитата:


error_sys сказал(а):

Вроде всё поставил, ввожу номер, говорит корректно, идёт обращение к Numverify.com и валит такую бяку

А зависимости установил?

error_sys 26.12.2018 18:33

Цитата:


CyberX88 сказал(а):

А зависимости установил?


Да конечно. По инструкции из requirements.txt. Скажу больше, кали последняя, только что установлена, обновления последние. Единственное, через виртуалку работает, но я думаю причина не в этом, к что то с библиотеками питона

CyberX88 26.12.2018 19:03

Цитата:


error_sys сказал(а):

Да конечно. По инструкции из requirements.txt. Скажу больше, кали последняя, только что установлена, обновления последние. Единственное, через виртуалку работает, но я думаю причина не в этом, к что то с библиотеками питона

попробуй, а сам сайт numverify API | Free Phone Number Validation & Lookup API (не реклама) работает? через кали?

error_sys 26.12.2018 19:05

Цитата:


CyberX88 сказал(а):

попробуй, а сам сайт numverify API | Free Phone Number Validation & Lookup API (не реклама) работает? через кали?


да, первым делом проверял Работает, там показывает, пробивает всё

CyberX88 26.12.2018 19:05

Цитата:


error_sys сказал(а):

Да конечно. По инструкции из requirements.txt. Скажу больше, кали последняя, только что установлена, обновления последние. Единственное, через виртуалку работает, но я думаю причина не в этом, к что то с библиотеками питона

у меня у самого если честно не получилось посмотреть все возможности скрипта, т.к. показывало лишь инфу с этого сайта... по-моему лучше ручками.

error_sys 26.12.2018 19:14

Цитата:


CyberX88 сказал(а):

у меня у самого если честно не получилось посмотреть все возможности скрипта, т.к. показывало лишь инфу с этого сайта... по-моему лучше ручками.


понял, спасибо

omegaW 01.09.2019 13:52

pip3 install config

Пуля 123 15.03.2020 19:18

После python seeker.py не работает но делаю как по инструкции

aga75 31.05.2020 20:28

У меня нет в скачанном архиве ни phoneinfoga.py, ни txt. Chmod не может найти phoneinfogra.py

aga75 01.06.2020 21:17

Оказывается версии 2+ только на kali, если через termux, то v1+

Илья Кренев 09.06.2020 21:36

У меня нет половины файлов

aga75 09.06.2020 21:41

Цитата:


Илья Кренев сказал(а):

У меня нет половины файлов


Версия до 1+......?

Гашиш Васькович 03.08.2020 19:42

Не могу установить:
chmod: cannot access 'phoneinfoga.py': No such file or directory

Vertigo 04.08.2020 03:41

Цитата:


Гашиш Васькович сказал(а):

Не могу установить:
phoneinfoga.py

Добрый день,этого стартового файла нет,т.к. инструмент переписали на языке go.
Если есть желание пользоваться устаревшей версией на python,то качайте архив.
Распаковывайте его в директорию (можно домашнюю-home) и далее как описано в обзоре.
Новая версия работает запуском файла main.go

Гашиш Васькович 20.08.2020 22:38

В версии 1.1 выдает вот такую ошибку:
Searching for footprints on web pages... (limit=10)

Traceback (most recent call last):

File "/usr/local/lib/python3.8/dist-packages/selenium/webdriver/common/service.py", line 72, in start

self.process = subprocess.Popen(cmd, env=self.env,

File "/usr/lib/python3.8/subprocess.py", line 854, in __init__

self._execute_child(args, executable, preexec_fn, close_fds,

File "/usr/lib/python3.8/subprocess.py", line 1702, in _execute_child

raise child_exception_type(errno_num, err_msg, err_filename)

FileNotFoundError: [Errno 2] No such file or directory: 'geckodriver'

During handling of the above exception, another exception occurred:

Traceback (most recent call last):

File "phoneinfoga.py", line 101, in

main()

File "phoneinfoga.py", line 77, in main

scanNumber(args.number)

File "phoneinfoga.py", line 40, in scanNumber

osintScan(number)

File "/root/PhoneInfoga-1.11/scanners/footprints.py", line 186, in osintScan

for result in search(req, stop=10):

File "/root/PhoneInfoga-1.11/lib/googlesearch.py", line 49, in search

browser = getFirefoxBrowser()

File "/root/PhoneInfoga-1.11/lib/googlesearch.py", line 32, in getFirefoxBrowser

return webdriver.Firefox()

File "/usr/local/lib/python3.8/dist-packages/selenium/webdriver/firefox/webdriver.py", line 164, in __init__

self.service.start()

File "/usr/local/lib/python3.8/dist-packages/selenium/webdriver/common/service.py", line 81, in start

raise WebDriverException(

selenium.common.exceptions.WebDriverException: Message: 'geckodriver' executable needs to be in PATH.

Куда копать?

Vertigo 20.08.2020 22:52

Цитата:


Гашиш Васькович сказал(а):

В версии 1.1 выдает вот такую ошибку:
FileNotFoundError: [Errno 2] No such file or directory: 'geckodriver'

Вот этот пакет надо установить и пробовать запуск с различными версиями python.

miha555 28.08.2020 10:44

после python3 phoneinfoga.py -n +7928....лалалал...
[!] The config file does not exist. Please create it.

mansvrfx 19.01.2021 00:11

ERROR: Could not open requirements file: [Errno 2] No such file or directory: 'requirements.txt'

sunrisegrief 24.01.2026 13:48

сижу на форуме меньше месяца, а тут все больше и больше интересных постов. спасибо вам.


Время: 09:00