
user-scanner v1.4.2
🕵️♂️ (2-в-1) Набор инструментов OSINT для Email и имени пользователя, предназначенный для глубокого извлечения данных. Анализирует более 360 векторов сканирования (более 140 для email / более 220 для имени пользователя) для исследований в области безопасности, расследований и цифрового следа.
User Scanner
Мощный комплекс OSINT 2-в-1, созданный для глубокого анализа email и имён пользователей.
Благодаря 380+ векторам сканирования — включая 155+ сайтов с интеграцией email и 225+ платформ для имён пользователей — вы сможете составить карту цифровых следов, проанализировать поведение цели, раскрыть интересы, получить полные метаданные имён пользователей и проверить регистрацию аккаунтов за считанные секунды.
💖 Спонсор
Выйдите за рамки простого перечисления аккаунтов. WebVetted превращает email или имя пользователя в полное расследование личности с глубоким OSINT-обогащением, данными об утечках, ИИ-анализом и интерактивным графом личности.
Начать расследование →
✨ Ключевые возможности
- 🔎 Глубокий OSINT по email и имени пользователя: поиск регистраций по email и расширенное профилирование имён пользователей на 380+ платформах.
- 👤 Сбор расширенных метаданных: извлекает аватары, описания в био, количество подписчиков, UID-номера, статусы продавца и атрибуты аккаунтов.
- 🔀 Движок перекрёстного сканирования и пивотинга: добывает хендлы, ссылки на профили и раскрытые email-адреса из первичных сканирований, автоматически переходя на вторичные целевые векторы.
- 🛡️ Разведка утечек инфостилеров Hudson Rock: запрос журналов утечек вредоносного ПО-инфостилера с помощью флага
--hudsonдля корреляции целей с высоким приоритетом. - ⚡ Высокопроизводительный параллельный движок: на базе
httpxиcurl_cffiдля максимальной конкурентности с автоматической имитацией TLS-отпечатков. - 🔀 Генератор перестановок и псевдонимов: генерация вариаций имён пользователей на основе подстановочных знаков для выявления тайпсквоттинга и альтернативных псевдонимов.
- 📂 Отчёты в нескольких форматах: автоматический экспорт в PDF (с фото профилей), JSON и CSV для интеграции в конвейеры.
- 🌐 Расширенный пивотинг через прокси: встроенная ротация прокси с автоопределением протокола (
http,socks5) и предварительной проверкой работоспособности перед сканированием (--validate-proxies). - 🎨 Адаптивный интерфейс терминала: динамическое отслеживание прогресса, самоадаптирующиеся сетки категорий (
-lu/-le) и понятная выдача статусов.
🚀 Установка
🐍 Через PyPI (рекомендуется)
# Upgrade pip and install user-scanner
python3 -m pip install --upgrade pip
pip install user-scanner
📦 Настройка виртуального окружения
# Create and activate virtual environment
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\Activate.ps1
# Install package
pip install user-scanner
❄️ Через Nix (Linux и macOS)
# Run instantly without installing permanently
nix run github:kaifcodec/user-scanner/main -- --help
# Drop into a temporary shell with user-scanner active
nix shell github:kaifcodec/user-scanner/main
💻 Руководство по использованию
1. Базовое сканирование имени пользователя и email
Сканирование одного имени пользователя или email-адреса по всем доступным модулям платформ:
user-scanner -u johndoe # Single username scan
user-scanner -e [email protected] # Single email scan
2. Перекрёстное сканирование и разведка с пивотингом
Сканирование email подтверждает, что аккаунт существует, но редко раскрывает хендл. --cross-scan извлекает раскрытые хендлы, ссылки на профили и дополнительные email-адреса из профилей цели, переключаясь на многоходовую разведку по всем подходящим платформам:
| Направление пивотинга | Что добывается |
|---|---|
-e → имя пользователя | Хендлы или ссылки на соцсети, раскрытые в профиле, зарегистрированном на email |
-u → имя пользователя | Дополнительные псевдонимы, указанные в целевых профилях соцсетей |
-u → email | Публичные email-адреса, опубликованные на страницах целевых профилей |
-e → email | Дополнительные адреса, раскрытые исходными email-профилями |
user-scanner -u johndoe --cross-scan # Pivot from username scan
user-scanner -e [email protected] --cross-scan # Pivot from email scan
user-scanner -e [email protected] --cross-scan --cross-links verified # Platform-verified links only
user-scanner -u johndoe --cross-scan --cross-depth 2 # Follow links two hops deep
💡 Подробнее об оценке достоверности, правилах классификации ссылок и моделях стоимости см. в docs/CROSS_SCAN.md.
3. Разведка по утечкам вредоносного ПО Hudson Rock
Проверьте, был ли целевой логин или email-адрес раскрыт в журналах заражения вредоносным ПО-инфостилером:
user-scanner -u johndoe --hudson # Username malware log check
user-scanner -e [email protected] --hudson # Email malware log check
🖼️ Чтобы посмотреть скриншоты терминала и визуальные примеры вывода, см. docs/EXAMPLES.md.
4. Точечное сканирование категорий и модулей
Сканируйте конкретные категории или отдельные модули либо выводите список доступных модулей в адаптивной сетке:
user-scanner -u johndoe -c dev # Developer platforms only
user-scanner -e [email protected] -m github # Single module check
user-scanner -u johndoe -m github,instagram # Specific comma-separated modules
user-scanner -lu # List user categories & modules grid
user-scanner -le # List email categories & modules grid
5. Массовое сканирование из файла
Сканируйте несколько целей из входного файла (по одной цели в строке):
user-scanner -uf usernames.txt # Bulk username scan
user-scanner -ef emails.txt # Bulk email scan
6. Экспорт отчётов, опции и прокси
# Export results to PDF, JSON, or CSV
user-scanner -u johndoe -f pdf -o report.pdf
user-scanner -u johndoe -f json -o results.json
# Verbose URL reporting and show all results (including not found)
user-scanner -u johndoe -v --all
# Rotate proxies with pre-scan validation check
user-scanner -u johndoe -P proxies.txt --validate-proxies
📚 Центр документации
Изучите подробные руководства в каталоге docs/:
- 📋 Справочник по флагам CLI — полный разбор каждого флага и опции CLI.
- 🔀 Руководство по перекрёстному сканированию и пивотингу — подробное руководство по многоходовой разведке с перекрёстным сканированием.
- 🔀 Руководство по синтаксису шаблонов — шаблоны с подстановочными знаками и перестановками для генерации имён пользователей.
- 🐍 Руководство по режиму библиотеки — программный вызов Python-движка из собственных скриптов.
- 🌐 Руководство по прокси и сети — форматы ротации прокси, проверки работоспособности и устранение неполадок с региональными VPN.
- 🖼️ Медиагалерея и примеры вывода — видеодемонстрации, записи терминала и скриншоты.
🐍 Режим Python-библиотеки
Интегрируйте движок User Scanner непосредственно в свои Python-скрипты:
import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy
async def main():
# Engine validates target against module and returns Result object
result = await engine.check(etsy, "[email protected]")
print(result.to_json())
asyncio.run(main())
💡 Полную документацию по Python API и примеры пакетной проверки категорий см. в docs/USAGE.md.
💖 Поддержите проект
Веб-платформы постоянно обновляют процессы аутентификации. Поддержание более 380+ модулей сканирования требует круглосуточной работы, чтобы комплекс оставался надёжным и бесплатным для сообщества специалистов по кибербезопасности.
Если user-scanner сэкономил вам часы ручного пивотинга или помог в расследованиях, подумайте о поддержке проекта:
Спонсоры проекта
Огромное спасибо нашим замечательным спонсорам, которые поддерживают постоянное развитие user-scanner!
📜 Участие в разработке
Мы приветствуем вклад сообщества! Пожалуйста, ознакомьтесь с Руководством по участию перед открытием PR или отправкой новых модулей сканирования.
⚠️ Отказ от ответственности
Этот инструмент предоставляется строго в образовательных целях, для авторизованных исследований безопасности и оборонительных OSINT-расследований. Разработчики не несут ответственности и не отвечают за неправомерное использование, непредвиденные последствия или судебные иски, возникшие в результате применения данного программного обеспечения.