À propos du projet
Social Analyzer est un outil OSINT open source permettant d'analyser et de localiser le profil d'une personne sur plus de 1000 sites de médias sociaux et sites web. Il est distribué sous forme d'API, d'interface en ligne de commande et d'application web locale, et est destiné à être exécuté localement plutôt qu'en tant que service hébergé.
Le projet utilise plusieurs modules de détection et d'analyse. La détection repose sur un mécanisme de notation combinant différentes techniques, produisant un score de 0 à 100 (No, Maybe, Yes) afin de limiter les faux positifs. L'analyse et les informations extraites publiquement sont présentées comme des aides pour enquêter sur des profils liés à des activités suspectes ou malveillantes telles que la cyberintimidation, le cyber grooming, le cyberharcèlement et la désinformation. Le README indique que le projet est utilisé par certaines agences d'application de la loi dans des pays à ressources limitées, et que leur base de données de détection diffère de la base publique.
Les fonctionnalités listées incluent l'analyse de chaînes et de noms avec permutations et combinaisons ; la découverte de profils via des bibliothèques HTTPS et Webdriver ; la recherche multi-profils pour corrélation à l'aide de noms séparés par des virgules ; la détection multicouche (OCR, normal, avancé, spécial) ; la visualisation des informations de profil via Ixora avec extraction de métadonnées et de motifs ; un graphe de métadonnées dirigé par forces ; la recherche par classement supérieur ou par pays à l'aide du classement Alexa ; la recherche par type de site web tel qu'adulte ou musique ; les statistiques de profil et les informations statiques ; les statistiques croisées de métadonnées ; la recherche via moteur de recherche avec API Google optionnelle ; les requêtes personnalisées via les API Google et DuckDuckGo ; les captures d'écran de profil, titres, informations et descriptions de sites ; l'analyse de l'origine des noms, de la similarité et des mots courants par langue ; l'estimation d'âge limitée ; le user-agent, le proxy, le timeout et l'attente implicite configurables ; les CLI Python et NodeJS ; les captures d'écran des profils détectés nécessitant un Chrome récent ; une option de grille pour une vérification plus rapide limitée à docker-compose ; le vidage des journaux dans un dossier ou le terminal ; le nombre de workers ajustable (15 par défaut) ; la revérification des profils échoués ; le filtrage par good, maybe ou bad ; l'export JSON ; et une interface web simplifiée et une CLI.
Des détections spéciales sont listées pour Facebook (numéro de téléphone, nom ou nom de profil), les adresses Gmail et les comptes Google. L'installation est documentée pour Linux en tant qu'application web Node, CLI Node, package Python ou script Python, avec des méthodes supplémentaires pour Windows, macOS et Raspberry Pi référencées dans le wiki. L'application web s'exécute sur localhost au port 9005. Les options de ligne de commande couvrent le nom d'utilisateur, la sélection de sites web, le mode d'analyse (fast, slow, special), le format de sortie, les champs affichés, la méthode, les filtres, les pays, le type, la sélection top-N, l'extraction, les métadonnées, le trimming, les en-têtes, le répertoire des journaux, le timeout et le mode silencieux. L'outil peut également être importé en tant qu'objet Python.
Les ressources incluent l'API DuckDuckGo, l'API Google, NodeJS, bootstrap, selectize, jQuery, Wikipedia, font-awesome, selenium-webdriver et tesseract.js. Le README inclut un avertissement indiquant que le projet doit être traité comme un projet de sécurité, que les sites web peuvent demander leur exclusion, qu'il manque de contrôle d'accès et est destiné à un usage local, et que les problèmes liés aux modules privés doivent être signalés directement plutôt que sur GitHub.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.