Sobre el proyecto
Social Analyzer es una herramienta OSINT de código abierto para analizar y localizar el perfil de una persona en más de 1000 redes sociales y sitios web. Se distribuye como API, interfaz de línea de comandos y aplicación web local, y está pensada para ejecutarse localmente en lugar de como servicio alojado.
El proyecto utiliza múltiples módulos de detección y análisis. La detección se basa en un mecanismo de calificación que combina diferentes técnicas y produce una puntuación de 0 a 100 (No, Quizás, Sí) para limitar los falsos positivos. El análisis y la información extraída públicamente se plantean como ayudas para investigar perfiles vinculados a actividades sospechosas o maliciosas como el ciberacoso, el ciberembaucamiento, el ciberacecho y la desinformación. El README señala que el proyecto es utilizado por algunas agencias policiales de países con recursos limitados, y que su base de datos de detección difiere de la pública.
Entre las características enumeradas se incluyen: análisis de cadenas y nombres con permutaciones y combinaciones; descubrimiento de perfiles mediante bibliotecas HTTPS y Webdriver; búsqueda de múltiples perfiles para correlación usando nombres separados por comas; detección multicapa (OCR, normal, avanzada, especial); información de perfil visualizada mediante Ixora con metadatos y extracción de patrones; un grafo de metadatos dirigido por fuerzas; búsqueda por clasificación superior o país usando la clasificación de Alexa; búsqueda por tipo de sitio web, como adulto o música; estadísticas de perfil e información estática; estadísticas de metadatos cruzados; búsqueda en motores de búsqueda mediante la API opcional de Google; consultas personalizadas mediante las API de Google y DuckDuckGo; capturas de pantalla de perfiles, títulos, información y descripciones de sitios; análisis del origen del nombre, similitud y palabras comunes por idioma; estimación limitada de edad; user-agent, proxy, timeout y espera implícita configurables; CLI de Python y NodeJS; capturas de pantalla de los perfiles detectados que requieren un Chrome reciente; una opción de cuadrícula para una comprobación más rápida limitada a docker-compose; volcado de registros a carpeta o terminal; número de workers ajustable (por defecto 15); recomprobación de perfiles fallidos; filtrado por bueno, quizás o malo; exportación a JSON; y una interfaz web simplificada y CLI.
Se enumeran detecciones especiales para Facebook (número de teléfono, nombre o nombre de perfil), direcciones de Gmail y cuentas de Google. La instalación está documentada para Linux como aplicación web Node, CLI de Node, paquete de Python o script de Python, con métodos adicionales para Windows, macOS y Raspberry Pi referenciados en la wiki. La aplicación web se ejecuta en localhost en el puerto 9005. Las opciones de línea de comandos cubren nombre de usuario, selección de sitios web, modo de análisis (rápido, lento, especial), formato de salida, campos mostrados, método, filtros, países, tipo, selección top-N, extracción, metadatos, recorte, encabezados, directorio de registros, timeout y modo silencioso. La herramienta también se puede importar como objeto de Python.
Los recursos incluyen la API de DuckDuckGo, la API de Google, NodeJS, bootstrap, selectize, jQuery, Wikipedia, font-awesome, selenium-webdriver y tesseract.js. El README incluye un descargo de responsabilidad que indica que el proyecto debe tratarse como un proyecto de seguridad, que los sitios web pueden solicitar su exclusión, que carece de control de acceso y está pensado para uso local, y que los problemas con módulos privados deben plantearse directamente en lugar de en GitHub.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.