The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Snoop 1.4.2, OSINT-инструмента для сбора информации о пользователе из открытых источников

02.01.2025 08:24

Опубликован выпуск проекта Snoop 1.4.2, развивающего криминалистический OSINT-инструмент, разыскивающего учётные записи пользователей в публичных данных (разведка на основе открытых источников). Программа анализирует различные сайты, форумы и социальные сети на предмет наличия искомого имени пользователя, т.е. позволяет определить на каких сайтах имеется пользователь с указанным ником. Проект разработан на материалах исследовательской работы в области скрапинга публичных данных. Сборки подготовлены для Linux и Windows.

Код написан на языке Python и распространяется под лицензией, ограничивающей применение только для личного пользования. При этом проект является ответвлением от кодовой базы проекта Sherlock, поставляемой под лицензией MIT (форк был создан из-за невозможности расширить базу сайтов).

Snoop внесён в российский Единый реестр российских программ для электронных вычислительных машин и баз данных с заявленным кодом 26.30.11.16: "Программное Обеспечение, обеспечивающее выполнение установленных действий при проведении оперативно-розыскных мероприятий:: No7012 приказ 07.10.2020 No515". На данный момент Snoop выслеживает наличие пользователя по 4752 интернет ресурсам в полной версии и по самым популярным ресурсам в Demo-версии.

Основные изменения:

  • Поисковая база расширена до 4752 сайтов.
  • Исправлен подсчёт значения "bad_raw" при поиске нескольких "username" из CLI или при запуске с опцией '--userlist/-u'.
  • В версии для Windows проведена оптимизация работы с HTTP-библиотеками, что в некоторых ситуациях ускорило поиск на 20-25%.
  • Повышена эффективность повторных запросов при неудачных попытках соединения.
  • Оптимизирован алгоритм ускорения поиска на слабых одноядерных VPS и мощных многоядерных системах с GNU/Linux. Изменены ограничения верхнего предела утилизации ресурсов CPU при разгоне поиска вручную: для GNU/Linux и Android/Termux — планка поднята, для Windows — планка опущена.
  • Ускорена работа ПО в режиме '--save-page/-S' (поиск и сохранение локальных HTML-страниц).
  • Ускорено безопасное высвобождение ресурсов при прерывании работы на системах с GNU/Linux и Android/Termux (прерывание по Ctrl+c теперь занимает менее 1 секунды).
  • В версии для Android/Termux добавлено оповещение о недоступности диска и предложение автоматически исправить ошибку доступа к каталогу "/storage/emulated/0/snoop/*" (если пользователь пропустил некоторые шаги при установке из исходных текстов).
  • Нижний порог при срабатывании оповещений Bad_raw изменён с 2.5% до 2%.
  • В CLI- и csv- отчёты добавлен "плавающий" параметр bad_zone с местоположениями, в которых чаще всего происходят ошибки соединения.
  • В текстовом отчёте улучшено форматирование столбцов, сделан реверс данных "Адрес | Ресурс" и добавлен параметр "Гео". В html-отчёте улучшена визуализация разбивки по странам. В csv-отчёте столбец "username" заменён на строку "Nick", добавлен параметр отслеживания сайтов со статусом: "завис".
  • Зациклены функции удаления кэша, обновления ПО и проверка БД (при неверном выборе/опечатке происходит не выход из программы, а повторный запрос на ввод с подсказкой).
  • В CLI добавлено оповещение и рекомендация, как исправить/улучшить работу утилиты, если пользователь собрал Snoop из исходного кода, но при сборке не выполнил указанные в документации инструкции (например, если используются устаревшие версии HTTP-библиотек и Python).
  • В блок 'snoop info', секцию 'Recommended pool' и опцию '--version/-v' добавлены расчёты требований к системным ресурсам для нормальной работы ПО.
  • Проведено агрессивное сжатие репозитория. Сохранен полный бэкап истории. Пользователи, обновляющие Snoop из исходного кода, должны повторно выполнить 'git clone'.


  1. Главная ссылка к новости (https://raw.githubusercontent....)
  2. OpenNews: Доступен SELKS 10, дистрибутив для создания систем обнаружения вторжений
  3. OpenNews: Выпуск дистрибутива Network Security Toolkit 40
  4. OpenNews: Выпуск системы индексации сетевого трафика Arkime 5.0
  5. OpenNews: Выпуск Snoop 1.4.0, OSINT-инструмента для сбора информации о пользователях из открытых источников
  6. OpenNews: Релиз CAINE 11.0, дистрибутива для выявления скрытых данных
Автор новости: Snooppr
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/62501-snoop
Ключевые слова: snoop, osint
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (29) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.3, Аноним (3), 09:52, 02/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Именно по этому я стараюсь нигде не регаться под одним ником. Проблема решена.
     
     
  • 2.4, Аноним (4), 09:56, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • –4 +/
    А там, где необходима регистрация ?
    https://vc.ru/services/1638295
     
     
  • 3.5, Аноним (5), 10:16, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Речь о сайтах где пользователь сам указал свою Ф.И.О.

    А твоя ссылка на взломы медучреждений, онлайн магазинов, банков. Это совсем другое:

    "Чаще всего данные «утекают» из интернет-магазинов и медицинских учреждений, оценили в компании.
    В результате утечек в открытом доступе в той или иной степени находятся личные данные около 90% взрослого населения России
    На кредитные организации пришлось не более 2% утечек.
    количество связанных с Россией утечек данных превысило 290 штук. В результате инцидентов злоумышленники получили доступ к 123 млн адресов электронной почты и 240 млн номеров телефонов. В компании указывали, что чаще всего утечки случались у онлайн-ритейлеров, а по объёму «слитых» данных лидировали банки."

     
     
  • 4.6, Аноним (6), 10:53, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Устраивать цифровой ГУЛАГ и не думать про безопасность данных это лол.
     
     
  • 5.13, Bob (??), 14:12, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Они хотят сделать физический концлагерь, тогда проблема сливов и прочего отпадёт как таковая. Аки в КНДР.
     
     
  • 6.26, нах. (?), 05:28, 03/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Что значит - отпадет? Вот ты робу правильно застегнул на последнюю пуговку, номера на ней  вылизал аж блестят, стоишь со скорбным хлебалом на построении, как все - и при этом КАКУЮ-ТО ХРЕНЬ думаешь!

    Как, по-твоему, колючка по периметру и охранники на вышках могут распознать твое мыслепреступление?

    Поэтому телеграм у тебя в лагере работать - будет (ну кроме конечно карцера) - чтоб и мысли твои тоже были у начальства в папочку подшиты.

    Товарищ Оруэл жил в позапрошлом веке, недооценивал мощь технического прогресса - и не понимал, что телеэкран (про функцию подслушивания и подглядывания, кстати, угадал) не надо прятать в стене под картиной - дай дураку видимость шва6одки - и он тот телеэкран радостно САМ за свои же деньги будет таскать с собой даже в баню.

     
  • 4.8, Аноним (8), 12:26, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Могу вспомнить как автодилеры выкладывали без всякой шифровки данные клиентов в гуглодокументах (включая свои коментарии) , а мвд - данные менявших паспорта . И то , и другое попросту искалось гуглом (а значит индексировалось) . Секретность не означает тайна .
     
  • 2.12, KhabMan (ok), 14:12, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> Проблема решена.

    Если ты в это веришь, то ты не просто не решил проблему. Ты даже на шаг к решению не приблизился.

     
     
  • 3.16, Аноним (16), 14:34, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Поделись, как проблему утечек ПД решаешь.
     
     
  • 4.22, KhabMan (ok), 16:47, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Поделись, как проблему утечек ПД решаешь.

    Никак. В современном мире ты либо забиваешь на это, либо сторонишься всего современного. Ну третий вариант - обложиться костылями и соблюдать все правила анонимности в интернете. Но при третьем варианте само использование интернета и связанных с ним технологий превращается в боль.
    Единственное, что я стараюсь делать в последнее время, это чтобы любой рандомный ноунейм не смог обо мне узнать всё, не приложив к этому усилий, в некоторых случаях я эту задачу усложняю максимально сильно (с помощью парочки запасных псевдонимов). Ну и стараюсь не заливать особо чувствительные данные туда, откуда они утекут с высокой вероятностью.

     
     
  • 5.27, нах. (?), 05:30, 03/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    т.е. у тебя ни кредитов, ни пластиковых карт, ни телефона?

    Потому что вот именно оттуда они и утекают. С вероятностью 100%

     
     
  • 6.31, Аноним (31), 07:36, 04/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Утечки с банков, операторов мобильной связи, провайдеров интернета это другое. Речь о передаче данных самим пользователем в открытый доступ.
     
  • 5.32, Аноним (31), 07:37, 04/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Но при третьем варианте само использование интернета и связанных с ним технологий превращается в боль.

    Давай третий вариант.

     

  • 1.7, Аноним (7), 12:21, 02/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > лицензией, ограничивающей применение только для личного пользования.
    > Snoop_for_GNU_Linux.rar

    Проприетарный продукт.

     
     
  • 2.9, Аноним (-), 12:55, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Почему проприетарный?
    Код открыт? Открыт.
    Вносить изменения можно? Можно.

    Я скачал для личного пользования и для меня он вполне опенсорсный.
    Да оно не соответствовует стандартам всяких корпоских подстилок типа FSF и OSI.
    Но меня это мало волнует.

     
     
  • 3.14, Аноним (7), 14:25, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Почему проприетарный?

    Потому что налагает ограничения на использование. Открытый код != свободный.

     
     
  • 4.17, Аноним (17), 14:49, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> Почему проприетарный?
    > Потому что налагает ограничения на использование. Открытый код != свободный.

    И тут мы опять приходим к философским вопросам и определениям терминов.
    Что значит "свободный"? Если я не могу использовать GPL где и как хочу это ущемление моей свободы или нет?
    А что если термин свободы пытается монополизировать личность, которая не против детишек пое--ть?

    Но спорить мне лениво)


     
     
  • 5.29, Мне хватает (?), 08:42, 03/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Логика до ужаса примитивна.
    Ваша свобода заканчивается там где начинается свобода другого человека.
     
  • 4.25, Аноним (25), 05:00, 03/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Эти ограничения невозможно энфорсить.
     
  • 2.10, Аноним (-), 12:57, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Чел тебя так тригернул rar?
    Что поделаешь, не всем в этом мире угодишь)
     
     
  • 3.15, Аноним (7), 14:26, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Проприетарный формат, для которого нужно отдельно устанавливать разархиватор. Использовать такой формат для unix подобных ОС дурной тон.
     
     
  • 4.18, Аноним (18), 15:31, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    На Linux любой опен сорсный разархиватор поддерживает формат RAR.
     
     
  • 5.21, Аноним (7), 16:18, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не любой, не в базовой установке.
     
  • 4.20, Аноним (20), 15:46, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >дурной тон

    Дурной тон - это запаковать unix-софт в tar, чтобы сохранить права rwx, а потом все это упаковать в zip. Так делают, например, ребята из Amnezia.

     
  • 2.11, 12yoexpert (ok), 13:33, 02/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    в новости об этом прямым текстом написано

    > по 4752 интернет ресурсам в полной версии и по самым популярным ресурсам в Demo-версии.

     
  • 2.23, Аноним (23), 00:41, 03/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Sherlock для этих целей лучше. Ты прав - сабж дрянь.
     

  • 1.24, Аноним (25), 04:27, 03/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я просто оставлю эту ссылку здесь. https://www.youtube.com/watch?v=LxAeW70kVug смотреть со времени 9:04

    >... программа будет по трём тысячам источников искать ...
    >На данный момент Snoop выслеживает наличие пользователя по 4752 интернет ресурсам

    НА ДАННЫЙ МОМЕНТ. Прогресс, однако.

     
     
  • 2.28, Драгун (?), 08:05, 03/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Там речь идет не про Snoop Project, а про пиратский Маигрет, который "якобы" 10 минут ищет по 3-м тысячам сайтам.
     

  • 1.33, Аноним (-), 15:39, 04/01/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру