
OSINT उपकरण: LinkedIn पर कंपनियों के लिए उपयोगकर्ता नाम सूचियाँ उत्पन्न करें
OSINT उपकरण: LinkedIn पर कंपनियों से उपयोगकर्ता नाम सूचियाँ उत्पन्न करें।
यह एक शुद्ध वेब-स्क्रैपर है, जिसके लिए किसी API कुंजी की आवश्यकता नहीं है। आप अपने वैध LinkedIn उपयोगकर्ता नाम और पासवर्ड का उपयोग करके लॉगिन करते हैं, यह उस कंपनी के सभी कर्मचारियों के लिए संभावित उपयोगकर्ता नाम प्रारूपों की कई सूचियाँ बनाएगा जिसे आप इंगित करते हैं।
आपको यह मिलेगा:
वैकल्पिक रूप से, उपकरण उपयोगकर्ता नामों में @domain.xxx जोड़ देगा।

यदि आपके LinkedIn खाते को दर-सीमित (rate limited) किया जाता है या प्रतिबंधित (banned) भी किया जाता है, तो मुझे दोष न दें। यह एक सुरक्षा अनुसंधान उपकरण है - इसका उपयोग केवल कोड पढ़ने और यह पूरी तरह से समझने के बाद करें कि यह क्या कर रहा है।
उपकरण लिखे जाने के बाद से मुझे किसी भी खाता प्रतिबंध की सूचना नहीं मिली है, लेकिन जब "वाणिज्यिक खोज सीमा" (commercial search limit) हिट होती है तो कभी-कभी दर-सीमा लागू हो जाती है। वह अब तक अस्थायी रही है (मासिक मापी गई)।
uv स्थापित करें, फिर रेपो रूट से चलाएँ:
uv sync
यह एक वर्चुअल वातावरण बनाता है और सभी निर्भरताएँ स्वचालित रूप से स्थापित करता है। उपकरण को इस प्रकार चलाएँ:
uv run python linkedin2username.py -c targetco
आपको Chrome, Chromium या Firefox को सामान्य पथों पर स्थापित करने की भी आवश्यकता होगी जिन्हें Selenium द्वारा खोजा जा सके। लॉगिन संभालने के लिए एक वेब ब्राउज़र अस्थायी रूप से खोला जाएगा।
usage: linkedin2username.py [-h] -c COMPANY [-n DOMAIN] [-d DEPTH]
[-s SLEEP] [-x PROXY] [-k KEYWORDS] [-g] [-o OUTPUT]
OSINT tool to generate lists of probable usernames from a given company's LinkedIn page.
This tool may break when LinkedIn changes their site.
Please open issues on GitHub to report any inconsistencies.
optional arguments:
-h, --help show this help message and exit
-c COMPANY, --company COMPANY
Company name exactly as typed in the company linkedin profile page URL.
-n DOMAIN, --domain DOMAIN
Append a domain name to username output.
[example: "-n targetco.com" would output [email protected]]
-d DEPTH, --depth DEPTH
Search depth (how many loops of 25). If unset, will try to grab them
all.
-s SLEEP, --sleep SLEEP
Seconds to sleep between search loops. Defaults to 0.
-x PROXY, --proxy PROXY
Proxy server to use. WARNING: WILL DISABLE SSL VERIFICATION.
[example: "-p https://localhost:8080"]
-k KEYWORDS, --keywords KEYWORDS
Filter results by a a list of command separated keywords.
Will do a separate loop for each keyword,
potentially bypassing the 1,000 record limit.
[example: "-k 'sales,human resources,information technology']
-g, --geoblast Attempts to bypass the 1,000 record search limit by running
multiple searches split across geographic regions.
-o OUTPUT, --output OUTPUT
Output Directory, defaults to li2u-output
आपको उपकरण को LinkedIn की कंपनी का नाम प्रदान करना होगा। आप इसे कंपनी के पेज के URL को देखकर पा सकते हैं। यह कुछ ऐसा दिखना चाहिए https://linkedin.com/company/targetco। यह कंपनी के सटीक नाम जितना सरल हो भी सकता है और नहीं भी।
targetco के सभी कर्मचारियों को खींचने का उदाहरण:
$ python linkedin2username.py -c targetco
एक छोटी सूची निकालने और उनमें डोमेन नाम @targetco.com जोड़ने का उदाहरण:
$ python linkedin2username.py -c targetco -d 5 -n 'targetco.com'
बहुत अधिक कनेक्शन वाले खाते का उपयोग करें, अन्यथा आपको खराब परिणाम मिलेंगे। लक्ष्य कंपनी में कुछ कनेक्शन जोड़ने से मदद मिलनी चाहिए - यह उपकरण तीसरी डिग्री के कनेक्शन तक काम करेगा। ध्यान दें कि LinkedIn खोज परिणामों को अधिकतम 1000 कर्मचारियों तक सीमित करेगा। आप इस सीमा को बायपास करने के लिए '--geoblast' या '--keywords' सुविधाओं का उपयोग कर सकते हैं। अधिक जानकारी के लिए नीचे दी गई सहायता देखें।
जब LinkedIn चीजें बदलता है, तो उपकरण टूट सकता है। यहाँ उपयोग किया गया API दस्तावेज़ीकृत नहीं है, और इसे फिर से काम करने में कुछ प्रयास लग सकते हैं। यदि आप कुछ अजीब देखते हैं तो कृपया मुद्दे खोलें।
आप इस तरह अपनी मशीन पर Selenium के काम करने की पुष्टि कर सकते हैं:
$ python3
from selenium import webdriver
driver = webdriver.Firefox() # or webdriver.Chrome()
driver.get("https://linkedin.com/login")
आप Burp के साथ ट्रैफ़िक का निरीक्षण करने के लिए --proxy फ़्लैग आज़मा सकते हैं। अभी, यह Selenium ब्राउज़र से लॉगिन का निरीक्षण नहीं कर रहा है, जैसा कि आप वहाँ क्या हो रहा है यह स्पष्ट रूप से देख सकते हैं।
यह एक सुरक्षा अनुसंधान उपकरण है। इसका उपयोग केवल वहीं करें जहाँ नेटवर्क स्वामी से स्पष्ट अनुमति प्राप्त हो।