2018年8月9日,斯瓦蒂·汗德瓦爾(Swati Khandelwalhtml
原文地址:https://thehackernews.com/2018/08/social-mapper-osint.htmlpython
image.pnggit
社交媒體監控軟件Trustwave的安全研究人員發佈了新的開源工具,該工具使用面部識別技術在大量社交媒體網絡中定位目標。github
面部識別工具:Social Mapper,可自動搜索八個社交媒體平臺的目標,包括Facebook,Instagram,Twitter,LinkedIn,Google +,俄羅斯社交網站VKontakte,以及中國的微博和豆瓣 - 基於他們的名字和圖片。api
該工具的建立者聲稱他們開發了Social Mapper情報收集工具,主要用於幫助滲透測試者和紅客進行社會工程攻擊。安全
儘管能夠手動執行名稱和圖片的搜索,但Social Mapper能夠更快地自動執行此類掃描,而且能夠同時大規模的處理數百或數千人。網絡
「在線進行情報收集是很是耗時的過程,一般首先嚐試在各類社交媒體網站上找到的在線狀態,」Trustwave在一篇詳細介紹該工具的博客文章中解釋道。app
Social Mapper經過三個階段運行:ide
階段1 - 根據您提供的輸入建立目標列表(由名稱和圖片組成)。該列表能夠經過CSV文件中的連接,文件夾中的圖像或LinkedIn上註冊到公司的人員。工具
階段2 自動開始在線搜索社交媒體網站以得到目標。
建議經過良好的互聯網鏈接在夜間運行該工具,由於搜索可能須要超過15個小時才能得到1000我的的列表並使用大量帶寬。
階段3 - 搜索以後,社交映射器的第三階段開始生成報告,例如包含指向目標列表的配置文件頁面的連接的電子表格,或者包含用於快速檢查和驗證結果的照片的更直觀的HTML報告。
Trustwave已經在GitHub上提供了Social Mapper,而且免費提供給全部人。 Social Mapper available on GitHub
Trustwave的Jacob Wilkin本週將在Black Hat USA會議上展現Social Mapper,IBM Research到也會詳細介紹其AI驅動的惡意軟件 DeepLocker.
https://github.com/SpiderLabs/social_mapper
實現:Python selenium