
एक सोशल मीडिया एनुमरेशन और सहसंबंध उपकरण जैकब विल्किन (ग्रीनवुल्फ) द्वारा
यह टूल अब सक्रिय रूप से अनुरक्षित नहीं है, इसके कुछ हिस्से अभी भी काम कर सकते हैं और मैं इसे अद्यतन रखने के लिए पुल अनुरोध स्वीकार करूंगा
चेतावनी: फेसबुक अब कुछ सौ खोजों के बाद इसका पता लगा लेता है, केवल डिस्पोजेबल फेसबुक खातों का उपयोग करें
जैकब विल्किन (Greenwolf) द्वारा चेहरे की पहचान के माध्यम से प्रोफाइल को सहसंबंधित करने वाला एक सोशल मीडिया मैपिंग टूल।
सोशल मैपर एक ओपन सोर्स इंटेलिजेंस टूल है जो बड़े पैमाने पर विभिन्न साइटों पर सोशल मीडिया प्रोफाइल को सहसंबंधित करने के लिए चेहरे की पहचान का उपयोग करता है। यह लक्ष्यों के नामों और तस्वीरों के लिए लोकप्रिय सोशल मीडिया साइटों को खोजने के लिए एक स्वचालित दृष्टिकोण अपनाता है ताकि किसी व्यक्ति की उपस्थिति का सटीक पता लगाया जा सके और उसे समूहबद्ध किया जा सके, और परिणामों को एक रिपोर्ट में आउटपुट करता है जिसे मानव ऑपरेटर जल्दी से समीक्षा कर सकता है।
सोशल मैपर के सुरक्षा उद्योग में विभिन्न उपयोग हैं, उदाहरण के लिए लक्षित फ़िशिंग अभियानों के लिए उपयोग हेतु बड़ी मात्रा में सोशल मीडिया प्रोफाइल का स्वचालित संग्रह। चेहरे की पहचान खोज परिणामों में झूठी सकारात्मकता को हटाकर इस प्रक्रिया में सहायता करती है, ताकि मानव ऑपरेटर के लिए इस डेटा की समीक्षा करना तेज़ हो।
सोशल मैपर निम्नलिखित सोशल मीडिया प्लेटफॉर्म का समर्थन करता है:
सोशल मैपर विभिन्न प्रकार के इनपुट लेता है जैसे:
सोशल मैपर मुख्य रूप से पेनिट्रेशन टेस्टर्स और रेड टीमर्स के लिए लक्षित है, जो इसका उपयोग अपनी लक्ष्य सूचियों का विस्तार करने और अपनी सोशल मीडिया प्रोफाइल खोजने के लिए करेंगे। यहाँ से आप जो कर सकते हैं वह केवल आपकी कल्पना तक सीमित है, लेकिन शुरू करने के लिए यहां कुछ विचार दिए गए हैं:
(नोट: सोशल मैपर ये हमले नहीं करता, यह आपको बड़े पैमाने पर उन्हें करने के लिए आवश्यक डेटा एकत्र करता है।)
ये निर्देश आपको सोशल मैपर का उपयोग करने के लिए आवश्यकताएं और तरीका दिखाएंगे।
नोट: काली पर आप अब setup निर्देशिका से ./kali-installer.sh चला सकते हैं।
चूंकि यह एक Python3 आधारित टूल है, यह सैद्धांतिक रूप से Linux, ChromeOS (डेवलपर मोड) और macOS पर चलना चाहिए। मुख्य आवश्यकताएं Firefox, Selenium और Geckodriver हैं। टूल को स्थापित करने और सेट करने के लिए इन 4 चरणों का पालन करें:
https://www.mozilla.org/en-GB/firefox/new/
या Debian/Kali (लेकिन Ubuntu के लिए आवश्यक नहीं) के लिए Firefox का गैर-ESR संस्करण प्राप्त करें:
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade
सुनिश्चित करें कि Firefox का नया संस्करण पथ में है। यदि नहीं, तो इसे मैन्युअल रूप से जोड़ें।
/usr/local/bin में रख सकते हैं, ChromeOS पर आप इसे /usr/local/bin में रख सकते हैं, और Linux पर आप इसे /usr/bin में रख सकते हैं।Geckodriver का नवीनतम संस्करण यहां डाउनलोड करें:
https://github.com/mozilla/geckodriver/releases
Linux पर निम्नलिखित पूर्वापेक्षाएँ स्थापित करें:
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev
Linux और macOS पर इंस्टॉलेशन इस प्रकार पूरा करें:
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt
Mac पर कुछ अतिरिक्त xcode, brew और xquartz स्थापना निर्देशों को देखने के लिए setup/setup-mac.txt फ़ाइल देखें।
social_mapper.py खोलें और फ़ाइल के शीर्ष पर ग्लोबल वेरिएबल्स में सोशल मीडिया क्रेडेंशियल दर्ज करें
Facebook और Instagram के लिए, सुनिश्चित करें कि जिस खाते के लिए आपने क्रेडेंशियल प्रदान किए हैं उसकी भाषा रन की अवधि के लिए 'English (US)' पर सेट है। इसके अलावा सुनिश्चित करें कि आपके सभी खाते काम कर रहे हैं और 2-कारक प्रमाणीकरण की आवश्यकता के बिना लॉग इन किया जा सकता है।
प्रत्येक सोशल मीडिया प्रोफ़ाइल में एक बार लॉग इन करने और "unknown browser" या "trust this browser" पृष्ठों को सहेजने/संसाधित करने के लिए Firefox ब्राउज़र का उपयोग करें।
सोशल मैपर कमांड-लाइन से आवश्यक और वैकल्पिक पैरामीटर के मिश्रण का उपयोग करके चलाया जाता है। आप इनपुट प्रकार और कौन सी साइटों की जाँच करनी है, साथ ही गति और सटीकता को प्रभावित करने वाले अन्य मापदंडों को निर्दिष्ट कर सकते हैं।
टूल को शुरू करने के लिए 4 पैरामीटर प्रदान किए जाने चाहिए, एक इनपुट प्रारूप, इनपुट फ़ाइल या फ़ोल्डर और बुनियादी रनिंग मोड:
-f, --format : निर्दिष्ट करें कि -i, --input एक 'name', 'csv', 'imagefolder' या 'socialmapper' फिर से शुरू करने वाली फ़ाइल है
-i, --input : कंपनी का नाम, CSV फ़ाइल, imagefolder या Social Mapper HTML फ़ाइल जो Social Mapper को फीड की जाएगी
-m, --mode : 'fast' या 'accurate' आपको पहले संभावित मिलान मिलने के बाद संभावित लक्ष्यों को छोड़ने का विकल्प देता है, कुछ मामलों में संभावित रूप से प्रोग्राम को x20 तक गति देता है
इसके अतिरिक्त कम से कम एक सोशल मीडिया साइट जिसे जांचना है, का चयन निम्न में से एक या अधिक शामिल करके किया जाना चाहिए:
-a, --all : नीचे दिए गए सभी विकल्पों का चयन करता है और हर साइट की जाँच करता है जिसके लिए Social Mapper के पास क्रेडेंशियल हैं
-fb, --facebook : Facebook जाँचें
-tw, --twitter : Twitter जाँचें
-ig, --instagram : Instagram जाँचें
-li, --linkedin : LinkedIn जाँचें
-gp, --googleplus : Google Plus जाँचें
-vk, --vkontakte : VKontakte जाँचें
-wb, --weibo : Weibo जाँचें
-db, --douban : Douban जाँचें
अतिरिक्त वैकल्पिक पैरामीटर भी सेट किए जा सकते हैं ताकि Social Mapper के चलने के तरीके में अतिरिक्त अनुकूलन जोड़ा जा सके:
-t, --threshold : मिलान के लिए चेहरे की पहचान थ्रेशोल्ड को अनुकूलित करता है, इसे मिलान सटीकता के रूप में देखा जा सकता है। डिफ़ॉल्ट 'standard' है, लेकिन इसे 'loose', 'standard', 'strict' या 'superstrict' पर सेट किया जा सकता है। उदाहरण के लिए 'loose' अधिक मिलान ढूँढ़ेगा, लेकिन कुछ गलत हो सकते हैं। जबकि 'strict' कम मिलान ढूँढ़ सकता है लेकिन अंतिम रिपोर्ट में कम गलत सकारात्मकताएँ होंगी।
-cid, --companyid : LinkedIn कंपनी ID जोड़ने के लिए अतिरिक्त पैरामीटर, यदि नाम खोज सही कंपनी नहीं चुन रही हैं।
-s, --showbrowser : Firefox ब्राउज़र को दृश्यमान बनाता है ताकि आप किए गए खोजों को देख सकें। डिबगिंग के लिए उपयोगी।
-w, --waitafterlogin : लॉगिन के बाद 2FA कोड दर्ज करने का समय देने के लिए उपयोगकर्ता के Enter दबाने की प्रतीक्षा करें। -s के साथ उपयोग करना चाहिए।
-v, --version : वर्तमान संस्करण प्रदर्शित करें।
-vv, --verbose : वर्बोज़ मोड (डिबगिंग के लिए उपयोगी)
-e, --email : "<f><last>@domain.com" जैसे फ़ज़ी ईमेल प्रारूप प्रदान करें ताकि प्रत्येक साइट के लिए firstname, lastname, fullname, email, profileURL, photoURL के साथ अतिरिक्त CSV फ़ाइलें उत्पन्न हों। इन्हें Gophish या Lucy जैसे फ़िशिंग फ्रेमवर्क में फीड किया जा सकता है।
विभिन्न उपयोग मामलों के लिए शुरू करने के लिए यहां कुछ उदाहरण रन दिए गए हैं:
एक इमेजफोल्डर में मौजूद कुछ लक्ष्यों के लिए Facebook और Twitter पर एक त्वरित रन, जिसे आप मैन्युअल रूप से समीक्षा करने की योजना बना रहे हैं और कुछ गलत सकारात्मकताओं से कोई आपत्ति नहीं है:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw
ऊपर जैसा ही लेकिन ब्राउज़र को दिखाने और प्रतीक्षा सक्षम करने के साथ ताकि उपयोगकर्ता 2FA कोड दर्ज कर सके और बदली हुई लॉगिन प्रक्रियाओं को मैन्युअल रूप से ठीक कर सके:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw -s -w
एक बड़ी कंपनी पर एक विस्तृत रन जहां गलत सकारात्मकताओं को न्यूनतम रखा जाना चाहिए:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -a -t strict
एक बड़ा रन जिसे समय के कारण कई सत्रों में विभाजित करने की आवश्यकता है, पहला रन LinkedIn और Facebook करता है, दूसरा फिर से शुरू होता है और Twitter, Google Plus और Instagram भरता है:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -fb
python3 social_mapper.py -f socialmapper -i ./Evil-Corp-LLC-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig
चेहरे की पहचान के बिना एक त्वरित रन (~5 मिनट) LinkedIn कंपनी से निकाले गए 1000 लोगों तक के नाम, ईमेल पते, प्रोफाइल और फोटो लिंक वाली CSV उत्पन्न करने के लिए, जहां ईमेल प्रारूप "firstname.lastname" होना ज्ञात है:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -e "<first>.<last>@evilcorpllc.com"
सोशल मीडिया साइटें अक्सर अपने पेज प्रारूप और क्लास नाम बदलती रहती हैं, यदि Social Mapper आपके लिए किसी विशिष्ट साइट पर काम नहीं कर रहा है, तो इसे ठीक करने के लिए समस्या निवारण सलाह के लिए docs अनुभाग देखें। कृपया अपने सुधारों के साथ पुल अनुरोध सबमिट करने में संकोच न करें।
अपने Social Mapper परिणामों को Maltego में लोड करने के लिए गाइड के लिए, docs अनुभाग देखें।
यदि यह टूल आपके लिए उपयोगी रहा है, तो मुझे एक कॉफी खरीदकर धन्यवाद देने में संकोच न करें :)
[आपका नाम यहाँ हो सकता है, मदद करने आएँ!] को परियोजना में योगदान के लिए धन्यवाद।