Содержание статьи
warning
Статья опубликована исключительно в образовательных целях, а автор и редакция не несут ответственности за любой возможный вред, причиненный использованием материалов этой публикации. Сбор информации о частной жизни граждан без их согласия незаконен. OSINT — это поиск в открытых источниках тех данных, которые люди сами оставляют в публичном доступе. Но даже в этом случае нарушение чужой приватности может быть незаконным.
В этой статье я покажу пять инструментов для анализа открытых данных в соцсетях и Telegram.
1. YaSeeker
YaSeeker позволяет получить информацию о любой учетной записи Yandex. Нужно просто ввести никнейм пользователя, а скрипт сделает все сам. Получается неплохой инструмент для поиска человека по никнейму, если ты знаешь, что у него есть учетная запись Яндекса.
Устанавливать все утилиты из этого обзора я буду на Kali Linux, но в других дистрибутивах семейств Debian и Ubuntu установка вряд ли будет отличаться.
Качаем YaSeeker с GitHub и ставим зависимости.
git clone https://github.com/HowToFind-bot/YaSeeker.git
cd YaSeeker
pip install -r requirements.txt
Поскольку Яндекс не очень любит отдавать данные кому попало (по крайней мере официально), нужно подкинуть инструменту файлы cookies, чтобы тот притворился реальным пользователем. Для этого можно зарегистрировать любой одноразовый аккаунт Яндекса и установить расширение для загрузки файлов cookies в формате Netscape.
С включенным расширением переходим на Яндекс и сохраняем cookies.txt (если расширение спросит, для какого сайта сохранять кукисы, выбирай Current Site). Удобнее всего будет сразу сохранить файл в каталог YaSeeker. Назвать его нужно именно cookies.
, потому что настроить путь к файлу с куками нельзя.
Теперь, когда печеньки для работы есть, можем применять скрипт. Просто запусти его через python3
и передай аргументом имя пользователя, о котором хочешь узнать побольше.
Инструмент выводит информацию о сервисах Яндекса, которыми пользуется владелец учетной записи. Для расследований в русскоязычном сегменте интернета YaSeeker может очень пригодиться, и будет нелишним включить его в свою коллекцию. Особенно если автоматизировать его запуск вместе с подобными инструментами из одного скрипта.
2. Enola Holmes
Enola — это аналог куда более широко известного инструмента Sherlock. Авторы утилиты гордо назвали ее в честь сестры Шерлока — Энолы Холмс. Этот вариант написан на Go и работает несколько быстрее.
Enola умеет искать пользователей по никам на чуть менее чем 400 сервисах и имеет куда более приятный интерфейс, чем Sherlock.
Установка доступна в двух вариантах: простом и для любителей языка Go. Я себя отношу ко вторым, поэтому позволю себе чуть более длинный путь.
Сначала нужно клонировать репозиторий:
git clone https://github.com/TheYahya/enola.git
Затем переходим в директорию enola/
и собираем бинарник командой go
.
Появится исполняемый файл enola
, который можно запустить: ./
.
Альтернативный способ установки тоже требует наличия Go (версии не ниже 1.19), но делается всего в одну команду:
go install github.com/theyahya/enola/cmd/enola@latest
Теперь можно запустить Enola и посмотреть, как она справится с поиском случайного ника из какого‑то чата.
Как видишь, пользоваться легко, а подсказки по всем хоткеям доступны на нижней панели. Еще из преимуществ — запускается просто, очень быстро, а результаты выводятся мгновенно.
3. Telegram-bot-dumper
Этот инструмент весьма пригодится, когда в твоих руках оказался токен бота в Telegram, — например если ты расследуешь заражение каким‑то вредоносом, который управлялся как Telegram-бот. Скрипт достанет переписки всех пользователей с ботом, включая не только текстовые сообщения, но и все медиафайлы. Так что Telegram-bot-dumper — не только инструмент OSINT, но и просто полезная в жизни штуковина.
Продолжение доступно только участникам
Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее
Вариант 2. Открой один материал
Заинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя! Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.
Я уже участник «Xakep.ru»