![]() |
Добрый день,Уважаемые Форумчане.
Лёгкий обзорчик сегодня будет посвящён утилите для поиска информации по телефону. Не знаю насколько,но может кому-нибудь и пригодится. Автор этой утилиты Raphael sundownde. Работа основана на принципах OSINT. Позволяет пробивать информацию как по одному номеру ,так и несколько номеров с ключом -i и текстовым файлом со списком. И если задан ключ -о с именем выходного файла,сохранить результат поиска. Кроме того,предусмотрен обход капчи google, если можно так это назвать. А последний , просто звереет от таких запросов и спешит их блокировать. Основные команды: Код: Код:
# python3 phoneinfoga.py -n +7980xxxxxxx -s ovhЧтож, давайте установим и потестируем утилиту. Установка: Код: Код:
# git clone https://github.com/sundowndev/PhoneInfoga.gitБыли обычные ссылки, как всегда ,многообещающие и общего характера. Тут до меня доходит,что моего номера нет в соцсетях, которыми не пользуюсь и надо найти подходящую кандидатуру. Затем, для теста я взял (без спроса конечно,поэтому малевать буду сильно,уж извините) телефон незнакомой девушки из контакта. Результат первый не особо впечатлил,были угаданы зоны покрытия,оператор,но город я узнал уже из ссылок. И то ,что номер такой существует и актуален-это всё мы получаем прямо в терминале. Утилита при этом спрашивает,будем ли вводить какой-либо дополнительный аргумент. Чаще всего-это тот же номер,только указанный через 8-ку,или написанный "сбоку",со скобками и т.д. Дальше будет ещё вопрос ,будем ли искать отпечатки (для стран бывшего СНГ слабо подходит такая опция). И разумеется, google влез своей блокировкой , даже провоцировать ситуацию не пришлось. Но у нас есть опция обхода капчи. Обход заключается в том,что надо открыть ссылку в браузере из коричневого текста и пройти капчу)) Затем жмякнуть F12, открыв инструмент разработчика,посмотреть на cookies из вкладки storage. Нам нужны те cookies, где есть значение ID=,остальное false,или true уже не имеет значения. Копируем их и вставляем в заготовленный утилитой параметр. Если утилита продолжила работу после этого как на скрине выше ,то "обход"капчи свершился благополучно. Можем видеть найденные ссылки из того же контакта,только несколько уже и иных страниц. Все они связаны с одним и тем же лицом,откуда можно дополнительную информацию почерпнуть. Вот одним из ресурсов девушка зря пользуется,наглядно видно какая у него "защита",очень на фишинговую страницу похоже. Утилита ориентирована прежде всего на зарубежный запрос,поэтому её пришлось немного "усовершенствовать" И ориентировать на русскоговорящий сегмент запроса. Благо,что синтаксис кода понятен и прост. Для этого идём в директорию osint и видим 2 файла:individuals.jason и social_medias.jason Первый я не трогал,но в него аналогично можно добавить те ресурсы,которые удобны в поиске и пробитию телефона. А во второй очень удобно добавить соц.сети,сайты знакомств,известные сети по интересам. Открываем редактором этот файл,копируем сегмент от первой красной фигурной скобки до такой же замыкающей. Ставим запятую после крайней замыкающей скобки,вставляем скопированное,пишем желаемое имя домена вместо указанного. Следим,что отступы и интервалы сохранялись.И так сколько угодно,пока не добавите столько имён доменов,сколько требуется. После крайней замыкающей красной скобки,запятую уже не ставим.Синюю замыкающую скобу не трогаем.Сохраняем. Всё,инструмент доработан и готов к добыче информации . Есть ещё директория example,где можно увидеть примеры указания номеров телефона для работы с утилитой. На этом у меня всё,Благодарю всех за внимание и до новых встреч. |
А после "усовершенствования" адекватно пробивает номера в instagram, vk, avito и т.п.? Интересует, конечно, российский сегмент)
|
Цитата:
Если профили закрытые,или на ленте нигде не указывался номер при какой-либо тематической беседе,то такие номера не найдёт. То же касается ресурса hh-большинство настроек видимости резюме такое,что их могут видеть только зарегистрированные пользователи. Ссылку может найти если резюме видно всему интернету. Если будете вносить дополнения,то не забудьте имена домена прописать везде,т.к. скрин я делал в процессе и он немного неверно выглядит. Цитата:
Попробуйте ввести в терминале команду скачивания вручную,либо скопировать непосредственно с гитхаба. |
Не открывается ссылка на каптчу
|
Цитата:
Не откроет страницу с капчей,если при старте браузера автоматом меняется IP-шник с помощью дополнительного VPN или какого-либо анонимайзера. |
Спасибо за обзор.Если довести "до ума" по российскому сегменту(добавить соц.сети,сайты знакомств и торговые площадки) сильно ускорит поиск.
Судя по файлу disposable_num_providers-сервисы отправки смс .Хотя не для нашего сегмента. |
Цитата:
|
Цитата:
Инструмент рассчитан на то,что браузер не открыт,а запускается при открытии ссылки. У Вас возможно установлен куки-киллер,попробуйте его отключить ( работать можно через tor-траффик для анонимности) Больше у меня нет вариантов,либо Вы не открыли необходимую вкладку с хранилищем. |
Цитата:
|
Вроде всё поставил, ввожу номер, говорит корректно, идёт обращение к Numverify.com и валит такую бяку
|
| Время: 07:52 |