2018年8月9日,斯瓦蒂·汗德瓦尔(Swati Khandelwalhtml
原文地址:https://thehackernews.com/2018/08/social-mapper-osint.htmlpython
image.pnggit
社交媒体监控软件Trustwave的安全研究人员发布了新的开源工具,该工具使用面部识别技术在大量社交媒体网络中定位目标。github
面部识别工具:Social Mapper,可自动搜索八个社交媒体平台的目标,包括Facebook,Instagram,Twitter,LinkedIn,Google +,俄罗斯社交网站VKontakte,以及中国的微博和豆瓣 - 基于他们的名字和图片。api
该工具的建立者声称他们开发了Social Mapper情报收集工具,主要用于帮助渗透测试者和红客进行社会工程攻击。安全
尽管能够手动执行名称和图片的搜索,但Social Mapper能够更快地自动执行此类扫描,而且能够同时大规模的处理数百或数千人。网络
“在线进行情报收集是很是耗时的过程,一般首先尝试在各类社交媒体网站上找到的在线状态,”Trustwave在一篇详细介绍该工具的博客文章中解释道。app
Social Mapper经过三个阶段运行:ide
阶段1 - 根据您提供的输入建立目标列表(由名称和图片组成)。该列表能够经过CSV文件中的连接,文件夹中的图像或LinkedIn上注册到公司的人员。工具
阶段2 自动开始在线搜索社交媒体网站以得到目标。
建议经过良好的互联网链接在夜间运行该工具,由于搜索可能须要超过15个小时才能得到1000我的的列表并使用大量带宽。
阶段3 - 搜索以后,社交映射器的第三阶段开始生成报告,例如包含指向目标列表的配置文件页面的连接的电子表格,或者包含用于快速检查和验证结果的照片的更直观的HTML报告。
Trustwave已经在GitHub上提供了Social Mapper,而且免费提供给全部人。 Social Mapper available on GitHub
Trustwave的Jacob Wilkin本周将在Black Hat USA会议上展现Social Mapper,IBM Research到也会详细介绍其AI驱动的恶意软件 DeepLocker.
https://github.com/SpiderLabs/social_mapper
实现:Python selenium